• [^] # MIM presque toujours possible

    Posté par . En réponse à la dépêche PKI OpenSource : TCQVATVSSJOLD*. Évalué à 3.

    un MIM est quelqu'un qui controle un routeur sur le chemin qui va de chez toi au site ssl(the middle)
    Il peut t'envoyer un faux certificat auto-signé et décrypter tes échanges avec le site ssl

    Cependant à part un échange de clé sur support physique avec une personne ayant une pièce d'identité non contrefaite, il y a toujours des possibilités de man-in-the-middle car rien ne garantit que les certificats fournis avec un navigateur ou avec une distrib n'ont pas été altérés par un MIM

    La mise en mémoire des certificats permet de détecter certaines attaques MIM car le navigateur (ou ssh) prévient qu'un nouveau certificat est envoyé et demande si on veut l'accepter (il faut alors se renseigner par un autre moyen sécurisé pour savoir si ce changement est normal)