Durchbruch in Berlin: WLAN-Störerhaftung soll komplett gekippt sein
@dpazra: Man braucht keine Zertifikate zu fälschen. Such mal bei Google nach SSL Interception Blackhat. Da gibt es nette Infos über SSL Interception. Ich habe sowas schon ganz legal für einige (kleinere) ISPs (nur einige tausend Nutzer implementiert). Brauchst nur eine SubCA und wenn Du Zugriff auf die Clients hast braucht es noch nicht einmal eine SubCa einer public CA sein. Dann reicht es einfach das Zertifikat der SubCA von der Root CA signieren zu lassen uns beide öffentlichen Schlüssel auf die Clients zu verteilen. Certificate Key Pinning wird leider noch viel zu selten eingesetzt und häufig auch kaum genutzt um eine SSL Interception zu bemerken.
LG
Kommentare
1
Kommentare
geschrieben
0
Antworten
erhalten
0
Likes
erhalten
Durchbruch in Berlin: WLAN-Störerhaftung soll komplett gekippt sein
@dpazra: Man braucht keine Zertifikate zu fälschen. Such mal bei Google nach SSL Interception Blackhat. Da gibt es nette Infos über SSL Interception. Ich habe sowas schon ganz legal für einige (kleinere) ISPs (nur einige tausend Nutzer implementiert). Brauchst nur eine SubCA und wenn Du Zugriff auf die Clients hast braucht es noch nicht einmal eine SubCa einer public CA sein. Dann reicht es einfach das Zertifikat der SubCA von der Root CA signieren zu lassen uns beide öffentlichen Schlüssel auf die Clients zu verteilen. Certificate Key Pinning wird leider noch viel zu selten eingesetzt und häufig auch kaum genutzt um eine SSL Interception zu bemerken.
LG