• [^] # Re: Faire tourner un processus sur la machine ciblée ? Facile !

    Posté par . En réponse à la dépêche Une faille majeure de la cryptographie courante. Évalué à 1.

    Cette attaque sur les machines clientes ?
    Alors comment mettre en oeuvre cette attaque :
    0) l'attaquant a auparavant pourri le fichier hosts de la machine cible (pour faire accepter le certificat du vrai serveur)
    1) l'attaquant se place en man in the middle, entre le vrai serveur et l'utilisateur. (un fishing évolué donc)
    2) l'attaquant a fait tourner son truc sur la machine de l'utilisateur. (une applet, oui, je ne vois pas pourquoi ca ne fonctionnerait pas, vu qu'il suffirait de droits utilisateur)
    3) la session ssl commence
    4) on négocie la clef. La partie secrete de l'utilisateur est alors connue de l'attaquant (on attaque le diffie hellman), donc la clef entière.
    5) L'attaquant peut tout écouter.

    Mouais, en fait c'est beaucoup plus simple a realiser que je ne le pensais au premier abord.

    Après faut qd même voir quel controle réel il faut sur la machine attaquée, pour récupérer les données. Ca, je n'en ais aucune idée.