Просмотр полной версии : заражение с помощью сертификата
Иногда бывает заходишь на какой нибудь сайт и появляется следующее
http://wiki.rsspnet.ru/images/d/d5/Cer-FF3-2.png
Как правило не обращаешь на это внимание и добавляешь сайт в исключения вместе с чем устанавливаешь сертификат. То есть идёт инсталляция на компьютер.
Вопрос, а можно ли впарить таким образом вирус? Хотелось бы услышать мнение специалистов.
с сертификатом - нет.
но, антивирусы не могут проверить ssl траф, поэтому если тебе оттуда полезет сплоит и пробёт браузер, ты об этом не узнаешь.
mailbrush
22.02.2010, 22:46
с сертификатом - нет.
но, антивирусы не могут проверить ssl траф, поэтому если тебе оттуда полезет сплоит и пробёт браузер, ты об этом не узнаешь.
Можно, и именно сплоитами. У меня есть связка, в которой один из сплоитов пытается установить сертификат с лоадером на компьютере жертвы.
Можно, и именно сплоитами. У меня есть связка, в которой один из сплоитов пытается установить сертификат с лоадером на компьютере жертвы.
Если не секрет кто автор связки и что за связка такая?
mailbrush
22.02.2010, 23:08
Если не секрет кто автор связки и что за связка такая?
Eleonore Exp. Поищи в гугле :)
с сертификатом - нет.
но, антивирусы не могут проверить ssl траф, поэтому если тебе оттуда полезет сплоит и пробёт браузер, ты об этом не узнаешь.
трафик по ssl проверяется антивирусами современными, каспером точно. (если конечно настроен)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot