HTTPS forgalom lehallgatását detektáló eszközt ad közre a Cloudflare

 

A titkosított webes forgalomba történő közbeékelődés és annak „lehallgatása” több okból történhet, amelyek között legitim szempontok is megtalálhatóak, jó példa erre a vállalati hálózatokon védelmi célból gyakorta alkalmazott proxyk. A Cloudflare álláspontja szerint azonban ezen eljárások egyre szélesebb körű alkalmazása összességében inkább károsan hat az SSL/TLS által nyújtott biztonságra nézve, amelyre korábban már az US-CERT is felhívta a figyelmet. A cég most nyilvánosságra hozott egy nyílt forrású szerveroldali szoftvert (MITMEngine), ami a lehallgatást végző programok egyes karakterisztikái alapján képes felismerni, ha a hálózati forgalomba harmadik fél ékelődött. Ez a szerver üzemeltetők számára segítséget nyújthat a kiszolgálóhoz kapcsolódó, potenciálisan sérülékeny kliensek azonosításához, és a rosszindulatú tevékenységek felismeréséhez. Ehhez kapcsolódik a MALCOLM nevű dashboard is, amellyel a Cloudflare a saját infrastruktúráján végzett megfigyeléseket teszi közzé.

(securityweek.com)