SSL/TLS Stripping

TLS stripping се опитва да задържи жертвата на plaintext HTTP, докато attacker комуникира по HTTPS с истинския сайт.

Какво е

TLS stripping се опитва да задържи жертвата на plaintext HTTP, докато attacker комуникира по HTTPS с истинския сайт.

Как работи

MitM променя links/redirects преди browser да е установил secure connection.

Как да се предотврати

HTTPS-only, HSTS preload/strict transport policy, no sensitive HTTP endpoints и browser/user vigilance за certificate/security warnings.

Други в Криптографски, hardware и side-channel атаки