[phishing] gare au vrai faux SSL

phil_2045 Messages postés 642 Date d'inscription   Statut Membre Dernière intervention   -  
teutates Messages postés 19624 Date d'inscription   Statut Modérateur Dernière intervention   -
Encore un pas en avant pour les pirates, décidément faut être de plus en plus vigilant, si vous pensiez que les pages sécurisées (avec le petit cadenas fermé), etaient sûr, détrompez vous, des pirates pouraient très bien eux aussi créer de tels pages. :-(

http://www.reseaux-telecoms.com/cso_btree/05_09_28_203653_8/CSO/Newscso_view

5 réponses

sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
Baha... reseaux-telecoms.com découvrent enfin comment marche HTTPS ?

Bien sûr que n'importe qui peut créer un certificat auto-signé !
Prenez le serveur web pi3web: en moins de 30 secondes, vous avez un serveur HTTPS. Finger in the nose.

N'importe qui peut aussi créer des certificats signés.
Il suffit de dégaîner son portfeuille et de payer VeriSign ou Thawte pour que le navigateur n'affiche même plus de warning.


reseaux-telecoms.com, ce sont censés êtres des spécialistes du réseau, non ?
0
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
Et quand je dis 30 secondes, je le prouve:
http://sebsauvage.net/temp/wink/pi3web_ssl.htm
0
teutates Messages postés 19624 Date d'inscription   Statut Modérateur Dernière intervention   3 587
 
Démonstration très éloquente !
0
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
Bon je vais être méchant, mais ils auraient au moins pu lire mon site web:
http://sebsauvage.net/comprendre/ssl/index.html#cadenas


ça leur aurait éviter de découvrir ce genre de chose seulement maintenant !
0
StreM Messages postés 515 Date d'inscription   Statut Membre Dernière intervention   124
 
+1 !
Pour l'avoir fait, monter du SSL sur un serveur est loin d'etre difficile...
alors dire que du moment qu'il y a un cadenas, c'est tout bon, c'est n'importe quoi !!!

Enfin le site de sebsauvage l'explique tres bien !
Bien joué seb ;)
0
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
merci :-)
0
ekra Messages postés 1870 Date d'inscription   Statut Membre Dernière intervention   342 > sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention  
 
Bonjour,

Hors sujet : Excuse-moi sebsauvage, mais pourrais-tu me dire quel logiciel utilises-tu pour faire des démos ? (ce qui peut être très utile)
Merci !
0
teutates Messages postés 19624 Date d'inscription   Statut Modérateur Dernière intervention   3 587 > sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention  
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Furtif Messages postés 9887 Date d'inscription   Statut Contributeur Dernière intervention   929
 
Salut

Merci du tuyau, car pour un néophyte, ce n'est pas évident qu'un site "sécurisé" puisse finalement ne pas l'être.

Bye.
0