Sto cercando di convincere un cliente a pagare per SSL per un sito Web che richiede l'accesso. Voglio assicurarmi di comprendere correttamente i principali scenari in cui qualcuno può vedere le password che vengono inviate.
La mia comprensione è che in uno dei salti lungo la strada è possibile utilizzare un analizzatore di pacchetti per visualizzare ciò che viene inviato. Ciò sembra richiedere che qualsiasi hacker (o il suo malware / botnet) si trovi sulla stessa sottorete di qualsiasi hop che il pacchetto impiega per arrivare a destinazione. È giusto?
Supponendo che un certo sapore di questo requisito di sottorete sia vero, devo preoccuparmi di tutti i luppoli o solo del primo? Il primo di cui posso ovviamente preoccuparmi se sono su una rete Wi-Fi pubblica poiché chiunque potrebbe essere in ascolto. Dovrei essere preoccupato di cosa sta succedendo nelle sottoreti attraverso le quali i pacchetti viaggeranno al di fuori di questo? Non conosco molto sul traffico di rete, ma suppongo che fluisca attraverso i data center dei principali corrieri e non ci siano molti succosi vettori di attacco lì, ma per favore correggimi se sbaglio.
Ci sono altri vettori di cui preoccuparsi al di fuori di qualcuno che ascolta con un analizzatore di pacchetti?
Sono un sostenitore del networking e della sicurezza, quindi sentitevi liberi di mettermi in chiaro se sto usando la terminologia sbagliata in tutto questo.