The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Подробности атаки на шифрование PGP и S/MIME в почтовых клие..., opennews (??), 14-Май-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


64. "Подробности атаки на шифрование PGP и S/MIME в почтовых клие..."  +/
Сообщение от КО (?), 16-Май-18, 08:46 
>DKIM? О_о - не не слышал:)

И при чем тут это?
Письмо отправляет атакующий от себя. Зачем ему этот Ваш DKIM? Он не пытается выдать себя за адресата. Он пишет письмо содержащее инструкции почтовому клиенту расшифровать то что он просит и отправить туда куда он просит. Если в клиенте настроено расшифровывать и отправлять на автомате, то - вуаля.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

67. "Подробности атаки на шифрование PGP и S/MIME в почтовых клие..."  +/
Сообщение от Sw00p aka Jerom (?), 16-Май-18, 14:19 
Расшифровать может как и клиент (получатель) так и его pgp шлюз, и тоже самое с DKIM-мом, как сам клиент проверяет DKIM, так же и его шлюз (почтовый). Тут главное выделять где именно происходит МИТМ. Приведу примеры:


Пояснения по сокращениям.
R - получатель
S - отправитель

SMTP_R - SMTP сервер получателя
SMTP_S - SMTP сервер отправителя

Вот обычная схема
[R] <-- [SMTP_R] <--INTERNET-- [SMTP_S] <-- [S]

Отсюда видно, что MiTM (теоретически) можно произвести в трёх местах. В нашем случае (перехват расшифрованного письма) MiTM должен быть между [R] <-- [SMTP_R], потомучто именно либо в конечной точке [R] происходит расшифровка, либо на [SMTP_R] в случае корпоративного PGP шлюза, и схема примет вид:


[R] <--[MiTM]--- [SMTP_R] <--INTERNET-- [SMTP_S] <-- [S]

Беспомощность DKIM-а описал выше.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру