Я намагаюся переконати клієнта заплатити за SSL за веб-сайт, який вимагає входу. Я хочу переконатися, що я правильно розумію основні сценарії, в яких хтось може бачити паролі, які надсилаються.
Я розумію, що в будь-якому з хмелів по дорозі можна використовувати аналізатор пакетів, щоб переглянути те, що надсилається. Здається, це вимагає, щоб будь-який хакер (або його зловмисне програмне забезпечення / ботнет) знаходився в тій самій підмережі, що і будь-який з хмелів, який потрібен пакет, щоб прибути до місця призначення. Це так?
Якщо припустити, що деякий смак цієї вимоги до підмережі справджується, чи потрібно хвилюватися про всі хмелі чи лише про перший? Перший, про який я, очевидно, можу переживати, якщо вони перебувають у загальнодоступній мережі Wi-Fi, оскільки хтось може слухати. Чи повинен я турбуватися про те, що відбувається в підмережах, що пакети будуть подорожувати за межами цього? Я не знаю багато про мережевий трафік, але я б припустив, що він проходить через центри обробки даних основних операторів, і там не так багато соковитих векторів атак, але, будь ласка, виправте мене, якщо я помиляюся.
Чи є інші вектори, про які слід турбуватися поза тим, хто слухає аналізатор пакетів?
Я є нобієм з питань мереж та безпеки, тому, будь ласка, не соромтесь встановлювати мене, якщо я використовую неправильну термінологію в будь-якому з цього.