• [^] # Re: Google ne peut pas exclure les self-signed

    Posté par (site web personnel) . En réponse au journal Pourquoi je suis passé à Let's Encrypt. Évalué à 2.

    Une attaque passive n’est pas facilitée ou non par le CN ou SAN du certificat. Le simple fait d’avoir du chiffrement suffit (et du coup il vaut mieux ne pas faire de vérification et avoir une couche de chiffrement que de faire la vérif et de fallback en clair).

    Si on est actif, SMTP est fucked de base :

    • DNS spoof pour hijacker le MX
    • ARP spoof pour hijacker le serveur
    • Pas de vérification du domaine et des CA
    • STARTTLS non authentifié (dropper les paquets contenant « STARTTLS » suffit à faire une downgrade attack vers plain/text, très utilisé en Turquie par exemple (96% du traffic se fait downgrader)).
    • etc