【話題】iOS7.0.6は前代未聞の深刻なバグ対策!iPhoneユーザーは至急アップデートを!at NEWSPLUS
【話題】iOS7.0.6は前代未聞の深刻なバグ対策!iPhoneユーザーは至急アップデートを! - 暇つぶし2ch472:名無しさん@13周年
14/02/25 09:08:36.41 9MWYarUMP
このバグの攻め方は簡単で、SSL/TLSの認証が機能しないというアホっぷりだから、
・まず、なりすましたいサイトをローカルに丸ごと保存。
・hostsファイルになりすましたいサイトのホスト名を追加。www.apple.comでもonline.citibank.comでも何でもOK
・ローカルでWEB鯖を立ち上げて偽サイトを公開。MacならPublicフォルダに物故ぬいた偽サイト置くだけでOK
・獲物が集まる公衆LANに繋ぐ
・餌食がiOSなりOSXのブラウザでwww.apple.comなりonline.citibank.comに繋ごうとすると
 お前の偽サイトに繋がる。
・本来ならここで、SSL証明書の認証が行われて偽サイトとバレるけど、今回は完全スルー
・餌食の個人情報・クレカ情報頂き

ちなみにTLSもだから、SIP鯖とか建てると盗聴も簡単にできる。SIPは最初の接続だけは
TLSで認証し合うけど、RTTPで直接やりとりする音声データは生だから。余程気合入れてる
奴以外は暗号化してない。


次ページ
続きを表示
1を表示
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch