#mitm — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #mitm, aggregated by home.social.
-
Сертификаты Минцифры — как им не доверять
Ну что же — то, чего все ожидали (не путать с «ждали») случилось. Многие российские сайты и сервисы начали переходить на сертификаты Минцифры — и у пользователей начали ломаться работавшие ранее сервисы, пользователи начали получать сообщения о том, что подлинность ресурса не может быть проверена. Кто‑то просто не смог продлить свой сертификат, у других сертификаты вообще были отозваны — но, в конечном итоге, это приводит к одному и тому же результату — из за проблем с сертификатом сайты некоторых российских компаний перестают открываться через HTTPS (каковой де‑факто уже давно стал стандартом), а получить новые сертификаты становится проблемой. Для того, чтобы обойти это ограничение, многие российские подсанкционные компании начали использовать так называемые сертификаты Минцифры — сертификаты, подписанные российскими удостоверяющими центрами с корневым сертификатом, выпущеным Минцифры. Чем это грозит пользователю?
-
Сертификаты Минцифры — как им не доверять
Ну что же — то, чего все ожидали (не путать с «ждали») случилось. Многие российские сайты и сервисы начали переходить на сертификаты Минцифры — и у пользователей начали ломаться работавшие ранее сервисы, пользователи начали получать сообщения о том, что подлинность ресурса не может быть проверена. Кто‑то просто не смог продлить свой сертификат, у других сертификаты вообще были отозваны — но, в конечном итоге, это приводит к одному и тому же результату — из за проблем с сертификатом сайты некоторых российских компаний перестают открываться через HTTPS (каковой де‑факто уже давно стал стандартом), а получить новые сертификаты становится проблемой. Для того, чтобы обойти это ограничение, многие российские подсанкционные компании начали использовать так называемые сертификаты Минцифры — сертификаты, подписанные российскими удостоверяющими центрами с корневым сертификатом, выпущеным Минцифры. Чем это грозит пользователю?
-
Сертификаты Минцифры — как им не доверять
Ну что же — то, чего все ожидали (не путать с «ждали») случилось. Многие российские сайты и сервисы начали переходить на сертификаты Минцифры — и у пользователей начали ломаться работавшие ранее сервисы, пользователи начали получать сообщения о том, что подлинность ресурса не может быть проверена. Кто‑то просто не смог продлить свой сертификат, у других сертификаты вообще были отозваны — но, в конечном итоге, это приводит к одному и тому же результату — из за проблем с сертификатом сайты некоторых российских компаний перестают открываться через HTTPS (каковой де‑факто уже давно стал стандартом), а получить новые сертификаты становится проблемой. Для того, чтобы обойти это ограничение, многие российские подсанкционные компании начали использовать так называемые сертификаты Минцифры — сертификаты, подписанные российскими удостоверяющими центрами с корневым сертификатом, выпущеным Минцифры. Чем это грозит пользователю?
-
Does an encrypted as well as signed web token make sense? Clearly, why are these almost none? Clearly, signed are unchangeable but also via HTTPS they say a lot about the user what (depending on the). It is not about security but about confidentiality.
#thoughts #token #websecurity #mitm #itsecurity #web #online #webdev #https #opinion #jwt #paseto
-
Does an encrypted as well as signed web token make sense? Clearly, why are these almost none? Clearly, signed are unchangeable but also via HTTPS they say a lot about the user what (depending on the). It is not about security but about confidentiality.
#thoughts #token #websecurity #mitm #itsecurity #web #online #webdev #https #opinion #jwt #paseto
-
Does an encrypted as well as signed web token make sense? Clearly, why are these almost none? Clearly, signed are unchangeable but also via HTTPS they say a lot about the user what (depending on the). It is not about security but about confidentiality.
#thoughts #token #websecurity #mitm #itsecurity #web #online #webdev #https #opinion #jwt #paseto
-
Does an encrypted as well as signed web token make sense? Clearly, why are these almost none? Clearly, signed are unchangeable but also via HTTPS they say a lot about the user what (depending on the). It is not about security but about confidentiality.
#thoughts #token #websecurity #mitm #itsecurity #web #online #webdev #https #opinion #jwt #paseto
-
Does an encrypted as well as signed web token make sense? Clearly, why are these almost none? Clearly, signed are unchangeable but also via HTTPS they say a lot about the user what (depending on the). It is not about security but about confidentiality.
#thoughts #token #websecurity #mitm #itsecurity #web #online #webdev #https #opinion #jwt #paseto
-
Как злоумышленник за несколько шагов перехватит ваши данные
Привет, Хабр. Статья является напоминанием как уязвимы ваши личные данные при несоблюдении базовых правил цифровой гигиены. Материал создан исключительно в учебных целях, для специалистов по информационной безопасности и для пользователей, которые хотят более углубленно понимать, как защитить свои данные от утечек. Использование данных методов против других лиц без согласия — уголовно наказуемо (ст. 272 УК РФ). Речь пойдет о том, что происходит, когда вы переходите по ссылке, минуя предупреждения браузера о "Небезопасном соединения", или устанавливаете в систему корневые сертификаты, полученные из сомнительных источников.
-
Как злоумышленник за несколько шагов перехватит ваши данные
Привет, Хабр. Статья является напоминанием как уязвимы ваши личные данные при несоблюдении базовых правил цифровой гигиены. Материал создан исключительно в учебных целях, для специалистов по информационной безопасности и для пользователей, которые хотят более углубленно понимать, как защитить свои данные от утечек. Использование данных методов против других лиц без согласия — уголовно наказуемо (ст. 272 УК РФ). Речь пойдет о том, что происходит, когда вы переходите по ссылке, минуя предупреждения браузера о "Небезопасном соединения", или устанавливаете в систему корневые сертификаты, полученные из сомнительных источников.
-
Как злоумышленник за несколько шагов перехватит ваши данные
Привет, Хабр. Статья является напоминанием как уязвимы ваши личные данные при несоблюдении базовых правил цифровой гигиены. Материал создан исключительно в учебных целях, для специалистов по информационной безопасности и для пользователей, которые хотят более углубленно понимать, как защитить свои данные от утечек. Использование данных методов против других лиц без согласия — уголовно наказуемо (ст. 272 УК РФ). Речь пойдет о том, что происходит, когда вы переходите по ссылке, минуя предупреждения браузера о "Небезопасном соединения", или устанавливаете в систему корневые сертификаты, полученные из сомнительных источников.
-
REMINDER/WARNING TO SELF:
.1) Unfollow @i2p after you've pinpointed the exact day they, as #i2pJava devs, turned to the sith by redirecting geti2p.net requests to cloud(g)lare #MITM attack website (i2p.net)
.
2) Shame #i2p devs periodically with the number of days they have stopped caring about basic communication.
.
#i2pDotNet #cloudfed -
REMINDER/WARNING TO SELF:
.1) Unfollow @i2p after you've pinpointed the exact day they, as #i2pJava devs, turned to the sith by redirecting geti2p.net requests to cloud(g)lare #MITM attack website (i2p.net)
.
2) Shame #i2p devs periodically with the number of days they have stopped caring about basic communication.
.
#i2pDotNet #cloudfed -
REMINDER/WARNING TO SELF:
.1) Unfollow @i2p after you've pinpointed the exact day they, as #i2pJava devs, turned to the sith by redirecting geti2p.net requests to cloud(g)lare #MITM attack website (i2p.net)
.
2) Shame #i2p devs periodically with the number of days they have stopped caring about basic communication.
.
#i2pDotNet #cloudfed -
REMINDER/WARNING TO SELF:
.1) Unfollow @i2p after you've pinpointed the exact day they, as #i2pJava devs, turned to the sith by redirecting geti2p.net requests to cloud(g)lare #MITM attack website (i2p.net)
.
2) Shame #i2p devs periodically with the number of days they have stopped caring about basic communication.
.
#i2pDotNet #cloudfed -
Kol mes tebekalbam apie Registrų centro incidentą, beveik visos valstybinės institucijos pakištos po Cloudflare tarpininko paslauga - įmonės, kuri vykdo veiklą ir yra pareiškusi, kad nenustos teikti paslaugų teroristinėje rusijoje :blobCat_disputed:
Įsiklausykite: visas tinklo srautas tarp piliečių ir valstybinių sistemų yra matomas US Cloud Act įtakoje esančiai kompanijai, veiklą vykdančioje ir mums priešiškoje šalyje.
Apie kokį kibernetinį saugumą čia dar ir bekalbėti :this_is_fine:
Taip pat pasidalinta su :linkedin: auditorija :BlobCatRSS:
-
Kol mes tebekalbam apie Registrų centro incidentą, beveik visos valstybinės institucijos pakištos po Cloudflare tarpininko paslauga - įmonės, kuri vykdo veiklą ir yra pareiškusi, kad nenustos teikti paslaugų teroristinėje rusijoje :blobCat_disputed:
Įsiklausykite: visas tinklo srautas tarp piliečių ir valstybinių sistemų yra matomas US Cloud Act įtakoje esančiai kompanijai, veiklą vykdančioje ir mums priešiškoje šalyje.
Apie kokį kibernetinį saugumą čia dar ir bekalbėti :this_is_fine:
Taip pat pasidalinta su :linkedin: auditorija :BlobCatRSS:
-
Kol mes tebekalbam apie Registrų centro incidentą, beveik visos valstybinės institucijos pakištos po Cloudflare tarpininko paslauga - įmonės, kuri vykdo veiklą ir yra pareiškusi, kad nenustos teikti paslaugų teroristinėje rusijoje :blobCat_disputed:
Įsiklausykite: visas tinklo srautas tarp piliečių ir valstybinių sistemų yra matomas US Cloud Act įtakoje esančiai kompanijai, veiklą vykdančioje ir mums priešiškoje šalyje.
Apie kokį kibernetinį saugumą čia dar ir bekalbėti :this_is_fine:
Taip pat pasidalinta su :linkedin: auditorija :BlobCatRSS:
-
Kol mes tebekalbam apie Registrų centro incidentą, beveik visos valstybinės institucijos pakištos po Cloudflare tarpininko paslauga - įmonės, kuri vykdo veiklą ir yra pareiškusi, kad nenustos teikti paslaugų teroristinėje rusijoje :blobCat_disputed:
Įsiklausykite: visas tinklo srautas tarp piliečių ir valstybinių sistemų yra matomas US Cloud Act įtakoje esančiai kompanijai, veiklą vykdančioje ir mums priešiškoje šalyje.
Apie kokį kibernetinį saugumą čia dar ir bekalbėti :this_is_fine:
Taip pat pasidalinta su :linkedin: auditorija :BlobCatRSS:
-
Kol mes tebekalbam apie Registrų centro incidentą, beveik visos valstybinės institucijos pakištos po Cloudflare tarpininko paslauga - įmonės, kuri vykdo veiklą ir yra pareiškusi, kad nenustos teikti paslaugų teroristinėje rusijoje :blobCat_disputed:
Įsiklausykite: visas tinklo srautas tarp piliečių ir valstybinių sistemų yra matomas US Cloud Act įtakoje esančiai kompanijai, veiklą vykdančioje ir mums priešiškoje šalyje.
Apie kokį kibernetinį saugumą čia dar ir bekalbėti :this_is_fine:
Taip pat pasidalinta su :linkedin: auditorija :BlobCatRSS:
-
Собрать прошлое: как архивировать весь трафик сборки SONiC
Интернет — это зависимость без зафиксированной версии. Сегодня он возвращает одно, завтра — другое, а послезавтра — ничего. Поэтому мы решили сохранить для сборки тот интернет, который она однажды увидела. Для этого пришлось перехватывать HTTPS, выпускать собственные сертификаты, переподписывать индексы Debian и выяснять, почему Docker отправляет «случайные» заголовки. В этой статье я расскажу, как разрабатывал кеширующую MITM-проксю, которая перехватывает весь HTTP/HTTPS-трафик и отдаёт ранее сохранённые ответы. Разберём также неочевидные технические проблемы, с которыми пришлось столкнуться.
https://habr.com/ru/companies/yandex_cloud_and_infra/articles/1060234/
-
Собрать прошлое: как архивировать весь трафик сборки SONiC
Интернет — это зависимость без зафиксированной версии. Сегодня он возвращает одно, завтра — другое, а послезавтра — ничего. Поэтому мы решили сохранить для сборки тот интернет, который она однажды увидела. Для этого пришлось перехватывать HTTPS, выпускать собственные сертификаты, переподписывать индексы Debian и выяснять, почему Docker отправляет «случайные» заголовки. В этой статье я расскажу, как разрабатывал кеширующую MITM-проксю, которая перехватывает весь HTTP/HTTPS-трафик и отдаёт ранее сохранённые ответы. Разберём также неочевидные технические проблемы, с которыми пришлось столкнуться.
https://habr.com/ru/companies/yandex_cloud_and_infra/articles/1060234/
-
Собрать прошлое: как архивировать весь трафик сборки SONiC
Интернет — это зависимость без зафиксированной версии. Сегодня он возвращает одно, завтра — другое, а послезавтра — ничего. Поэтому мы решили сохранить для сборки тот интернет, который она однажды увидела. Для этого пришлось перехватывать HTTPS, выпускать собственные сертификаты, переподписывать индексы Debian и выяснять, почему Docker отправляет «случайные» заголовки. В этой статье я расскажу, как разрабатывал кеширующую MITM-проксю, которая перехватывает весь HTTP/HTTPS-трафик и отдаёт ранее сохранённые ответы. Разберём также неочевидные технические проблемы, с которыми пришлось столкнуться.
https://habr.com/ru/companies/yandex_cloud_and_infra/articles/1060234/
-
oproxy (open source mitm server) in v0.1.10 released
-
oproxy (open source mitm server) in v0.1.10 released
-
oproxy (open source mitm server) in v0.1.10 released
-
oproxy (open source mitm server) in v0.1.10 released
-
oproxy (open source mitm server) in v0.1.10 released
-
Waarschuwing voor "Browser in the Browser" aanvallen
Bij een BitB-aanval toont een nepwebsite een nep pop-up-venster dat eruit ziet als een (deels of geheel) nieuw browser-venster. Gesuggereerd wordt dat u uw inloggegevens moet invoeren op bijvoorbeeld:
https:⧸⧸accounts.google.com/signin/v3/
maar dat is allemaal fake: door u ingevoerde nloggegevens vallen zo in handen van de eigenaar van de onderliggende website, die daarmee als u kan inloggen en uw account kan kapen.
Onderin https://gist.github.com/BushidoUK/57c38d5ee75481fb237e968a537de778 ziet u een lijst van criminele domeinnamen waar deze techniek op werd of nog wordt toegepast.
De hieronder getoonde website is gehost bij Amazon (zie het RELATIONS tabblad van https://www.virustotal.com/gui/domain/marriott-hiring.com). Als u zou openen (dat raad ik af):
https:⧸⧸marriott-hiring․com
moet u eerst een vinkje zetten, zogenaamd om te bevestigen dat u een mens bent. Daarna verschijnt het beeld dat linksonder te zien is.
De feitelijke BitB-aanval ziet u in het 2e plaatje (meer info onder ALT).
Nb. met een passkey is deze aanval niet mogelijk omdat de domeinnaam niet klopt. Zwakke 2FA (SMS, TOTP of Number Matching) voorkómt *niet* dat u slachtoffer wordt.
#AmazonIsEvil #BigTechIsEvil #LetsEncryptIsEvil #BitB #Phishing #NepWebSites #ATO #AccountTakeOver #AitM #MitM
-
Waarschuwing voor "Browser in the Browser" aanvallen
Bij een BitB-aanval toont een nepwebsite een nep pop-up-venster dat eruit ziet als een (deels of geheel) nieuw browser-venster. Gesuggereerd wordt dat u uw inloggegevens moet invoeren op bijvoorbeeld:
https:⧸⧸accounts.google.com/signin/v3/
maar dat is allemaal fake: door u ingevoerde nloggegevens vallen zo in handen van de eigenaar van de onderliggende website, die daarmee als u kan inloggen en uw account kan kapen.
Onderin https://gist.github.com/BushidoUK/57c38d5ee75481fb237e968a537de778 ziet u een lijst van criminele domeinnamen waar deze techniek op werd of nog wordt toegepast.
De hieronder getoonde website is gehost bij Amazon (zie het RELATIONS tabblad van https://www.virustotal.com/gui/domain/marriott-hiring.com). Als u zou openen (dat raad ik af):
https:⧸⧸marriott-hiring․com
moet u eerst een vinkje zetten, zogenaand om te bevestigen dat u een mens bent. Daarna verschijnt het beeld dat linksonder te zien is.
De feitelijke BitB-aanval ziet u in het 2e plaatje (meer info onder ALT).
Nb. met een passkey is deze aanval niet mogelijk omdat de domeinnaam niet klopt. Zwakke 2FA (SMS, TOTP of Number Matching) voorkómt *niet* dat u slachtoffer wordt.
#AmazonIsEvil #BigTechIsEvil #LetsEncryptIsEvil #BitB #Phishing #NepWebSites #ATO #AccountTakeOver #AitM #MitM
-
Waarschuwing voor "Browser in the Browser" aanvallen
Bij een BitB-aanval toont een nepwebsite een nep pop-up-venster dat eruit ziet als een (deels of geheel) nieuw browser-venster. Gesuggereerd wordt dat u uw inloggegevens moet invoeren op bijvoorbeeld:
https:⧸⧸accounts.google.com/signin/v3/
maar dat is allemaal fake: door u ingevoerde nloggegevens vallen zo in handen van de eigenaar van de onderliggende website, die daarmee als u kan inloggen en uw account kan kapen.
Onderin https://gist.github.com/BushidoUK/57c38d5ee75481fb237e968a537de778 ziet u een lijst van criminele domeinnamen waar deze techniek op werd of nog wordt toegepast.
De hieronder getoonde website is gehost bij Amazon (zie het RELATIONS tabblad van https://www.virustotal.com/gui/domain/marriott-hiring.com). Als u zou openen (dat raad ik af):
https:⧸⧸marriott-hiring․com
moet u eerst een vinkje zetten, zogenaand om te bevestigen dat u een mens bent. Daarna verschijnt het beeld dat linksonder te zien is.
De feitelijke BitB-aanval ziet u in het 2e plaatje (meer info onder ALT).
Nb. met een passkey is deze aanval niet mogelijk omdat de domeinnaam niet klopt. Zwakke 2FA (SMS, TOTP of Number Matching) voorkómt *niet* dat u slachtoffer wordt.
#AmazonIsEvil #BigTechIsEvil #LetsEncryptIsEvil #BitB #Phishing #NepWebSites #ATO #AccountTakeOver #AitM #MitM
-
Waarschuwing voor "Browser in the Browser" aanvallen
Bij een BitB-aanval toont een nepwebsite een nep pop-up-venster dat eruit ziet als een (deels of geheel) nieuw browser-venster. Gesuggereerd wordt dat u uw inloggegevens moet invoeren op bijvoorbeeld:
https:⧸⧸accounts.google.com/signin/v3/
maar dat is allemaal fake: door u ingevoerde nloggegevens vallen zo in handen van de eigenaar van de onderliggende website, die daarmee als u kan inloggen en uw account kan kapen.
Onderin https://gist.github.com/BushidoUK/57c38d5ee75481fb237e968a537de778 ziet u een lijst van criminele domeinnamen waar deze techniek op werd of nog wordt toegepast.
De hieronder getoonde website is gehost bij Amazon (zie het RELATIONS tabblad van https://www.virustotal.com/gui/domain/marriott-hiring.com). Als u zou openen (dat raad ik af):
https:⧸⧸marriott-hiring․com
moet u eerst een vinkje zetten, zogenaamd om te bevestigen dat u een mens bent. Daarna verschijnt het beeld dat linksonder te zien is.
De feitelijke BitB-aanval ziet u in het 2e plaatje (meer info onder ALT).
Nb. met een passkey is deze aanval niet mogelijk omdat de domeinnaam niet klopt. Zwakke 2FA (SMS, TOTP of Number Matching) voorkómt *niet* dat u slachtoffer wordt.
#AmazonIsEvil #BigTechIsEvil #LetsEncryptIsEvil #BitB #Phishing #NepWebSites #ATO #AccountTakeOver #AitM #MitM
-
@[email protected] They are #MITM, DE-crypting every single connection made, to collect PII data, selling them, to be abused against your self... Did you actually read that part of the AUP and ANTI-Privacy.. or are you just replicating everyone else who haven't read and understood the rules and price politic?
CLoudFlare are: anti freedom and anti democracy = anti security 😉 It's all there, letters and all (Hagrid) -
@[email protected] They are #MITM, DE-crypting every single connection made, to collect PII data, selling them, to be abused against your self... Did you actually read that part of the AUP and ANTI-Privacy.. or are you just replicating everyone else who haven't read and understood the rules and price politic?
CLoudFlare are: anti freedom and anti democracy = anti security 😉 It's all there, letters and all (Hagrid) -
@[email protected] They are #MITM, DE-crypting every single connection made, to collect PII data, selling them, to be abused against your self... Did you actually read that part of the AUP and ANTI-Privacy.. or are you just replicating everyone else who haven't read and understood the rules and price politic?
CLoudFlare are: anti freedom and anti democracy = anti security 😉 It's all there, letters and all (Hagrid) -
🐀Cybersecurity Advance Class
🎭 Man-in-the-Middle (MITM)
L'obiettivo è semplice: inserirsi tra due soggetti che credono di comunicare direttamente.
Una volta nel mezzo, un attaccante può osservare, alterare o reindirizzare il traffico. ARP Spoofing, Rogue DHCP e DNS Spoofing sono spesso il primo passo.
HTTPS, VPN e autenticazione forte riducono drasticamente il rischio.
-
🐀Cybersecurity Advance Class
🎭 Man-in-the-Middle (MITM)
L'obiettivo è semplice: inserirsi tra due soggetti che credono di comunicare direttamente.
Una volta nel mezzo, un attaccante può osservare, alterare o reindirizzare il traffico. ARP Spoofing, Rogue DHCP e DNS Spoofing sono spesso il primo passo.
HTTPS, VPN e autenticazione forte riducono drasticamente il rischio.
-
🐀Cybersecurity Advance Class
🎭 Man-in-the-Middle (MITM)
L'obiettivo è semplice: inserirsi tra due soggetti che credono di comunicare direttamente.
Una volta nel mezzo, un attaccante può osservare, alterare o reindirizzare il traffico. ARP Spoofing, Rogue DHCP e DNS Spoofing sono spesso il primo passo.
HTTPS, VPN e autenticazione forte riducono drasticamente il rischio.
-
🐀Cybersecurity Advance Class
🎭 Man-in-the-Middle (MITM)
L'obiettivo è semplice: inserirsi tra due soggetti che credono di comunicare direttamente.
Una volta nel mezzo, un attaccante può osservare, alterare o reindirizzare il traffico. ARP Spoofing, Rogue DHCP e DNS Spoofing sono spesso il primo passo.
HTTPS, VPN e autenticazione forte riducono drasticamente il rischio.
-
🐀Cybersecurity Advance Class
🎭 Man-in-the-Middle (MITM)
L'obiettivo è semplice: inserirsi tra due soggetti che credono di comunicare direttamente.
Una volta nel mezzo, un attaccante può osservare, alterare o reindirizzare il traffico. ARP Spoofing, Rogue DHCP e DNS Spoofing sono spesso il primo passo.
HTTPS, VPN e autenticazione forte riducono drasticamente il rischio.
-
Gisteren en zojuist (13:47) ontving ik phishingmails zogenaamd van KPN.
Ditmaal heb ik screenshots op mijn Windows PC gemaakt, resp. van Thunderbird en Firefox.
De mail zat in mijn inbox (niet als spam herkend): zowel SPF, DKIM als DMARC waren in orde (de reden voor het waarschuwingsteken i.r.t. DKIM is dat er geen DNSSEC gebruikt werd).
De link onderin de mail, onder "Bekijk Status", begint met http:// en dat is raar, want dan heb je geen beveiligde verbinding maar eentje die gekaapt (omgeleid) kan worden (in de praktijk is dat lastig, tenzij u van publieke WiFi gebruikmaakt).
Als ik op die link klik word ik door Firefox gewaarschuwd (rechter plaatje) dat er geen https:// verbinding kon worden opgezet. Gek genoeg beschikt de huidige huurder van de domeinnaam wél over een geldig certificaat voor dat domein (zie https://crt.sh/?id=25632523150 of het DETAILS tabblad van https://www.virustotal.com/gui/domain/doc.cnltd.co.uk/).
LET OP: standaard staat "HTTPS Only" *UIT* in Firefox. Het is zeer verstandig om dit aan te zetten, anders zou u de waarschuwing rechtsonder niet te zien krijgen!
Overigens betekent "HTTPS Only" *niet* dat u geen http meer kunt gebruiken, het enige verschil is dat u nu gewaarschuwd wordt bij http.
Meer info onder ALT.
#Phishing #httpsOnly #https_Only #PublicWiFi #AitM #MitM #EvilTwin
-
Gisteren en zojuist (13:47) ontving ik phishingmails zogenaamd van KPN.
Ditmaal heb ik screenshots op mijn Windows PC gemaakt, resp. van Thunderbird en Firefox.
De mail zat in mijn inbox (niet als spam herkend): zowel SPF, DKIM als DMARC waren in orde (de reden voor het waarschuwingsteken i.r.t. DKIM is dat er geen DNSSEC gebruikt werd).
De link onderin de mail, onder "Bekijk Status", begint met http:// en dat is raar, want dan heb je geen beveiligde verbinding maar eentje die gekaapt (omgeleid) kan worden (in de praktijk is dat lastig, tenzij u van publieke WiFi gebruikmaakt).
Als ik op die link klik word ik door Firefox gewaarschuwd (rechter plaatje) dat er geen https:// verbinding kon worden opgezet. Gek genoeg beschikt de huidige huurder van de domeinnaam wél over een geldig certificaat voor dat domein (zie https://crt.sh/?id=25632523150 of het DETAILS tabblad van https://www.virustotal.com/gui/domain/doc.cnltd.co.uk/).
LET OP: standaard staat "HTTPS Only" *UIT* in Firefox. Het is zeer verstandig om dit aan te zetten, anders zou u de waarschuwing rechtsonder niet te zien krijgen!
Overigens betekent "HTTPS Only" *niet* dat u geen http meer kunt gebruiken, het enige verschil is dat u nu gewaarschuwd wordt bij http.
Meer info onder ALT.
#Phishing #httpsOnly #https_Only #PublicWiFi #AitM #MitM #EvilTwin
-
Gisteren en zojuist (13:47) ontving ik phishingmails zogenaamd van KPN.
Ditmaal heb ik screenshots op mijn Windows PC gemaakt, resp. van Thunderbird en Firefox.
De mail zat in mijn inbox (niet als spam herkend): zowel SPF, DKIM als DMARC waren in orde (de reden voor het waarschuwingsteken i.r.t. DKIM is dat er geen DNSSEC gebruikt werd).
De link onderin de mail, onder "Bekijk Status", begint met http:// en dat is raar, want dan heb je geen beveiligde verbinding maar eentje die gekaapt (omgeleid) kan worden (in de praktijk is dat lastig, tenzij u van publieke WiFi gebruikmaakt).
Als ik op die link klik word ik door Firefox gewaarschuwd (rechter plaatje) dat er geen https:// verbinding kon worden opgezet. Gek genoeg beschikt de huidige huurder van de domeinnaam wél over een geldig certificaat voor dat domein (zie https://crt.sh/?id=25632523150 of het DETAILS tabblad van https://www.virustotal.com/gui/domain/doc.cnltd.co.uk/).
LET OP: standaard staat "HTTPS Only" *UIT* in Firefox. Het is zeer verstandig om dit aan te zetten, anders zou u de waarschuwing rechtsonder niet te zien krijgen!
Overigens betekent "HTTPS Only" *niet* dat u geen http meer kunt gebruiken, het enige verschil is dat u nu gewaarschuwd wordt bij http.
Meer info onder ALT.
#Phishing #httpsOnly #https_Only #PublicWiFi #AitM #MitM #EvilTwin
-
Gisteren en zojuist (13:47) ontving ik phishingmails zogenaamd van KPN.
Ditmaal heb ik screenshots op mijn Windows PC gemaakt, resp. van Thunderbird en Firefox.
De mail zat in mijn inbox (niet als spam herkend): zowel SPF, DKIM als DMARC waren in orde (de reden voor het waarschuwingsteken i.r.t. DKIM is dat er geen DNSSEC gebruikt werd).
De link onderin de mail, onder "Bekijk Status", begint met http:// en dat is raar, want dan heb je geen beveiligde verbinding maar eentje die gekaapt (omgeleid) kan worden (in de praktijk is dat lastig, tenzij u van publieke WiFi gebruikmaakt).
Als ik op die link klik word ik door Firefox gewaarschuwd (rechter plaatje) dat er geen https:// verbinding kon worden opgezet. Gek genoeg beschikt de huidige huurder van de domeinnaam wél over een geldig certificaat voor dat domein (zie https://crt.sh/?id=25632523150 of het DETAILS tabblad van https://www.virustotal.com/gui/domain/doc.cnltd.co.uk/).
LET OP: standaard staat "HTTPS Only" *UIT* in Firefox. Het is zeer verstandig om dit aan te zetten, anders zou u de waarschuwing rechtsonder niet te zien krijgen!
Overigens betekent "HTTPS Only" *niet* dat u geen http meer kunt gebruiken, het enige verschil is dat u nu gewaarschuwd wordt bij http.
Meer info onder ALT.
#Phishing #httpsOnly #https_Only #PublicWiFi #AitM #MitM #EvilTwin
-
🐀 Cybersecurity Advance Class
🎭 ARP Spoofing (ARP Poisoning)In una rete locale, un attaccante può inviare risposte ARP false e convincere i dispositivi che il suo MAC appartenga al gateway. Il risultato? Il traffico passa attraverso di lui, aprendo la porta a intercettazione, manipolazione dei dati e attacchi Man-in-the-Middle (MITM).
-
🐀 Cybersecurity Advance Class
🎭 ARP Spoofing (ARP Poisoning)In una rete locale, un attaccante può inviare risposte ARP false e convincere i dispositivi che il suo MAC appartenga al gateway. Il risultato? Il traffico passa attraverso di lui, aprendo la porta a intercettazione, manipolazione dei dati e attacchi Man-in-the-Middle (MITM).
-
🐀 Cybersecurity Advance Class
🎭 ARP Spoofing (ARP Poisoning)In una rete locale, un attaccante può inviare risposte ARP false e convincere i dispositivi che il suo MAC appartenga al gateway. Il risultato? Il traffico passa attraverso di lui, aprendo la porta a intercettazione, manipolazione dei dati e attacchi Man-in-the-Middle (MITM).
-
🐀 Cybersecurity Advance Class
🎭 ARP Spoofing (ARP Poisoning)In una rete locale, un attaccante può inviare risposte ARP false e convincere i dispositivi che il suo MAC appartenga al gateway. Il risultato? Il traffico passa attraverso di lui, aprendo la porta a intercettazione, manipolazione dei dati e attacchi Man-in-the-Middle (MITM).
-
🐀 Cybersecurity Advance Class
🎭 ARP Spoofing (ARP Poisoning)In una rete locale, un attaccante può inviare risposte ARP false e convincere i dispositivi che il suo MAC appartenga al gateway. Il risultato? Il traffico passa attraverso di lui, aprendo la porta a intercettazione, manipolazione dei dati e attacchi Man-in-the-Middle (MITM).
-
Assholes Will Always Exist
Over the years they've been called a lot of things. Some of the terms, these miscreants actually donned like a cape or wore the disparaging noun as a badge of honor:
- #cracker
- #list_bully
- #foreign_agent
- #incel
- #phishermen
- #spammer
- #blackhatThe list is truly, much too long to collate in a single fly by topical mention; and that's really not the point of what I'm writing about here either. What is absolutely pernicious, is the #MiTM style attack on software distribution rising to a level where even the source cannot be held in high confidence.
When these atrocious acts become the commonplace verbs to the infamous nouns above it is time that each and every one of us stand vigil and at the ready to come to the aid of our community members. Here's one such place where we can begin - the #AUR: https://archlinux.org/news/active-aur-malicious-packages-incident/
⛵