Więcej
(Nie)Bezpieczne używanie Internetu na pokładzie samolotu

(Nie)Bezpieczne używanie Internetu na pokładzie samolotu

08-01-2015 10:31:55

Jeden z największych dostawców łączności na pokładzie samolotu jest oskarżany o stosowanie praktyk przypominających ataki man-in-the-middle. Firma Gogo wydała fałszywe certyfikaty SSL tłumacząc się, że były one przeznaczone głownie w celu transmitowania i pobierania ciężkich plików.

Problem z certyfikatami Gogo zauważyła inżynier bezpieczeństwa Google Andrienne Porter Felt. Korzystając podczas lotu ze stron Google, m.in. Youtube zauważyła, że certyfikat nie był wydany przez Google, a przez Gogo. Używając Twittera zakomunikowała do Gogo o swoim odkryciu „Hej, @Gogo, why are you issuing *.google.com certificates on your planes?”.

Gogo złożył odpowiednie oświadczenie, informując w nim, że prywatność klientów traktuje bardzo poważnie a wszelkie podejmowane działania przyczyniają się do zwiększenie przepustowości łącza internetowego. Działania takie rodzą jednak uzasadnione wątpliwości co do etyczności ingerencji w przesyłane dane oraz celu, w jakim jest ona dokonywana.

****

Ataki man-in-the-middle polegają na podsłuchu i modyfikacji wiadomości przesyłanych pomiędzy dwiema stronami bez ich wiedzy. Atakujący włącza się w komunikację między dwiema stronami i w niej pośredniczy modyfikując przesyłane dane. Cała komunikacja przechodzi przez niego, dzięki czemu może zebrać potrzebne informacje zarówno o systemie jak i podszyć się pod upoważnione osoby uzyskując dostęp do ukrytych zasobów.

****

Firma Gogo to lider łączności na pokładzie samolotu i pionier w dziedzinie bezprzewodowych rozwiązań cyfrowej rozrywki podczas lotów. Firma szybko poszerza zasięg swojego działania. Udostępniając usługi internetowe na pokładzie samolotu pozwala podczas lotu zachować kontakt ze światem.

Najnowsze wpisy

Firefox wprowadził tryb HTTPS-only
21-01-2021 14:17:11

Pod koniec zeszłego roku na rynku zadebiutowała nowa wersja przeglądarki – Firefox ’83. Użytkownicy znajdą w niej sporo aktualizacji i nowości. Jedną z wprowadzonych zmian, ku większemu bezpieczeństwu i zaufaniu użytkowników, jest tryb HTTPS-Only.

Firefox wprowadził tryb HTTPS-only
Masz androida? Twój Let's Encrypt może nie zadziałać
09-12-2020 14:15:37

Certyfikat Let’s Encrypt może nie zadziałać nawet na co trzecim urządzeniu z systemem operacyjnym Android. W związku z zapowiedzią, w 2021 roku Let’s Encrypt zaprzestanie używać DST Root X3 na rzecz własnego certyfikatu głównego – ISRG Root X1.

Masz androida? Twój Let's Encrypt może nie zadziałać
ECC w szyfrowaniu SSL
07-10-2020 11:28:10

Internet stał się nieodłączną częścią naszego życia. Pracujemy, używając sieci. Robimy zakupy, płacimy rachunki, dokonujemy różnego typu transakcji. Nasze dane wrażliwe, podlegają ciągłej dystrybucji. Jak chronić ich bezpieczeństwo? Odpowiedzią na to są certyfikaty SSL. Śmiało możemy powiedzieć, że są polisą ubezpieczeniową naszych danych.

 

ECC w szyfrowaniu SSL
więcej wpisów