Arkadaşlar soru açık ve net!
Https den gelen giden veri dinlenebilir mi evetse hangi koşulda hayırsa neden ?
Mesela sanırım MEBakanlığı merkezi bir ağ kullanıyor
Yada VPN ağları
Bu tür ağlarda veriler yakalanabilir mi
Örneğin Facebook da bir kişinin IP bulunamaması https dinlenemediği için midir
https den gelen giden veri dinlenebilir mi?
11
●300
- 01-08-2021, 20:47:16Dinlenebilir, paketlerin şifresini dahi ağ üzerinden atıyorsun hocam ve ağın sahibi bu trafiği ele geçirip çözümleyebilir.
- 01-08-2021, 20:47:47
- 01-08-2021, 20:50:56sorun açıklayıcı değil yada karmaşık hocam. https web sitelerinin ssl sertifikası ile alakalı bir durum bildiğin gibi. ssl sertifikası kullanıcıların verilerini şifrelenmesine yarar. senin dinlemek istediğin şey nedir? bu bilgiler ise yine dinleyebilirsin ama ulaşacağın veriler şifreli olacaktır ve bunu açmak için o ssl in anahtarına ihtiyacın olacaktır.
- 01-08-2021, 20:51:46https trafiği dinlenebilir hatta internet servis sağlayıcınız girdiğiniz her türlü yaptığınız bağlantıları görebilir VPN bağlandığınızdada aynı şekilde ağlar loglanabiliyor vpn bağlandığınızda sertifika yüklemiş oluyorsunuz bir nevi bu sertifika sayesinde vpn bağlı olmasanız dahi hepsi için geçerli olmasada ağ loglayabiliyorlar facebook olayına gelirsek her türlü veri depolanmakta cinayet vb durumlarda devlet tarafından talep edilmesi durumunda her şekilde kişi bulunabilir vpn bağlantısı yapar vpn sağlayıcısına başvurulur vpn sağlayıcısı tüm topladığı verileri yine paylaşır uzun lafın kısası devlet bulmak istediği zaman her şekilde bulur Bunun en iyi örneklerinden birisi şuanda gündem olan pegasus malware dir Bu konuda ihtiyacınız varsa burp suite bakabilirsiniz
- 01-08-2021, 20:57:50Kimlik doğrulama veya yönetimden onay bekliyor.Biz kurum olarak; HTTP bağlantılarını 5651 loglama kapsamında takip edebiliyoruz fakat HTTPS bağlantılarında şifreleme söz konusu olduğundan dolayı bir kaç düzenlemeden sonra net olarak bağlantıları izleyip kayıt altına alıyoruz. HTTPS izlerken bunun için herhangi bir yapılandırma yapılmamışsa hedef URL tam olarak çözümlenmez fakat hedef IP net olarak çözümlenir. Kısacası HTTPS kullanıyor diye IP adresi bulunamıyor diye bir şey yok. Ağdan geçen her trafik mutlaka izlenir.
- 01-08-2021, 21:41:17Mesela bir şifre bir kullanıcı adına da erişebilir misiniz?Stein adlı üyeden alıntı: mesajı görüntüle