You are here
Home > Novosti > Propust PrivDoga omogućuje “man in the middle” napad

Propust PrivDoga omogućuje “man in the middle” napad

Izvor: PCWorld
Datum objave novosti2015-02-23

PrivDog je program koji blokira potencijalno opasne oglase i zamjenjuje ih onima koje je pregledavala tvrtka Adtrustmedia. Međutim, kako bi zamijenio oglase na zaštićenim HTTPS stranicama, PrivDog instalira vlastiti certifikat na računalu te djeluje kao “man in the middle” posrednički poslužitelj. Kada korisnik posjećuje zaštićenu stranicu PrivDog preuzima vezu te legitimni certifikat zamjenjuje onim lokalno instaliranim na računalu. Program ne provjerava originalni certifikat omogućujući napadačima presretanje komunikacije lažnim certifikatom. Lažni certifikat biti će zamijenjen s PrivDog certifikatom te ga korisnikov preglednik zbog toga neće odbiti što će potencijalnim napadačima omogućiti prisluškivanje sigurnog prometa.

Top
More in Novosti
“Superfish” adware na Lenovo PC-evima

Istraživači računalne sigurnosti kazali su kako Lenovo prodaje računala s instaliranim adware programom naziva "Superfish" koji otuđuje šifriranu web sesiju...

Close