Ssl strip prinzip: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 7: | Zeile 7: | ||
*Zum Opfer hin bleibt die Verbindung aber unverschlüsselt. | *Zum Opfer hin bleibt die Verbindung aber unverschlüsselt. | ||
*Somit kann der Angreifer den Verkehr unverschlüsselt lesen. | *Somit kann der Angreifer den Verkehr unverschlüsselt lesen. | ||
| − | *Vorraussetzung ist Angreifer muss | + | *Vorraussetzung ist Angreifer muss den Verkehr mitlesen können. |
*Gefahr durch fremde Hotspots | *Gefahr durch fremde Hotspots | ||
*Arp Spoofing in lokalen Netz | *Arp Spoofing in lokalen Netz | ||
Aktuelle Version vom 5. Februar 2026, 07:22 Uhr
Funktionsweise
- Viele Nutzer geben nicht die vollständige URL mit https://mustermann.de ein
- Stattdesen wird http://mustermann.de eingegeben.
- Normalerweise würde der Webserver einen Redirect auf https://mustermann.de machen
- Beim SSl Strip Angriff wird der Port 80 abgefangen und an den SSL Strip Proxy weitergeleitet
- Dieser baut zum Server eine verschlüsselte Verbindung auf.
- Zum Opfer hin bleibt die Verbindung aber unverschlüsselt.
- Somit kann der Angreifer den Verkehr unverschlüsselt lesen.
- Vorraussetzung ist Angreifer muss den Verkehr mitlesen können.
- Gefahr durch fremde Hotspots
- Arp Spoofing in lokalen Netz
- Abbhilfe HSTS

