Varastaako työnantajasi pankkitunnuksesi ?

wikistä_luettua...

Tulipa luettua wikipediasta tämä artikkeli:

https://en.wikipedia.org/wiki/Proxy_server

Lainaus siitä:

Väliotsikko: "Filtering of encrypted data"

"In a workplace setting where the client is managed by the organization, trust might be granted to a root certificate whose private key is known to the proxy. Concretely, a root certificate generated by the proxy is installed into the browser CA list by IT staff.

In such situations, proxy analysis of the contents of a SSL/TLS transaction becomes possible. The proxy is effectively operating a man-in-the-middle attack, allowed by the client's trust of a root certificate the proxy owns."

joten...

Siis jos yrityksessä todella on toimittu yllä kuvatulla tavalla (monessako yrityksessä todellakin tehdään näin ?)

niin silloin ilmeisesti pankkiyhteys toimiikin näin:

Kun työkoneellesi firman IT -osasto on asentanut em. SSL -sertifikaatin, niin yhteys pankin palvelimeen onkin todellisuudessa 2 yhteyttä:

1. yhteys käyttäjän koneelta firman sisällönfiltteröintipalvelimelle

ja

2. yhteys firman sisällönfiltteröintipalvelimelta pankin palvelimelle.

Ja SSL -lukkokuvake näkyy normaalisti, kun molemmat em. yhteydet ovat suojattuja SSL (https) -yhteyksiä.

Ilmeisesti (?) kuitenkin, jos katsot tarkemmin https -yhteyden sertifikaattia, niin sensijaan, että siinä näkyisi esim "nordea.fi" siinä näkyykin "sisallonsuodatus.firma.fi".

Onkohan yhdessäkään firmassa tuota jo käytetty vilpillisellä tavalla ?

0

51

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000

      Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

      Luetuimmat keskustelut

      1. Sannalla tänään vuorossa The Daily Show

        Eli nyt mennään jo satiirin puolelle. Tuohan on vähän kuten Lindströmin ohjelma Suomessa.
        Maailman menoa
        56
        7835
      2. Tanskassa lain vaatimana Bovaer tappanut nautoja ja sairastuttanut

        Samaa myrkkyä myös Suomen lehmiin ollut tuloillaan, miten teidän tilalla? https://www.agriland.ie/farming-news/bovaer-m
        Maailman menoa
        67
        5931
      3. Ruotsalaisuuden Päivän virallinen liputuspäivä poistettava VÄLITTÖMÄSTI!

        Suomen valtion ja suomalaisuuden kannalta ei ole minkäänlaisia perusteita liputtaa virallisesti ruotsalaisuuden päivää,
        Maailman menoa
        66
        5421
      4. Täysi ryöpytys Sanna Marinille ulkomailla.

        https://www.iltalehti.fi/ulkomaat/a/f699d84f-fa53-4dba-8718-2c395017fc55 Sanna Marinin kirja saa todella tylyn vastaanot
        Maailman menoa
        51
        5313
      5. Minja Koskelan "istumista" kertovassa uutisessa ei sanottu persuista mitään

        eli jälleen kerran äärivasemmistolainen valehtelee, hän kun väittää että juuri persut ovat lähetelleet Koskelalle vähemm
        Maailman menoa
        108
        4642
      6. Pekka Visuri: "Suomen on aika irrottautua Ukrainan sodasta"

        Slava Ukraina-mölinät eivät enää auta. Ukraina on sotansa hävinnyt. Nyt tarvitaan poliittista selvänäköisyyttä, reaalipo
        Maailman menoa
        108
        2359
      7. Ei välimatka meitä erottanut

        Vaan välirikko ja väärinymmärrykset. Oikeastaan henkinen välimatka on meidän välillä pieni, näin uskon. Näen koko ajan e
        Ikävä
        4
        1251
      8. Maajussi-Villen morsioehdokas Maarit ei halunnut Villeä - Tämä totuus valkeni kuvauksissa!

        Ohhoh, tekikö Maarit mielestäsi oikean ratkaisun Villen suhteen? Maajussi-Ville on herättänyt voimakkaita tunteita puol
        Maajussille morsian
        5
        1203
      9. Kohta taas mesikämmeneen

        Onneksi kaupunki ostaa mesikämmenen, niin päästään taas tekemään rahaa
        Ähtäri
        38
        1046
      10. Olin ihan varma että sä olet se oikea

        Tunteet kuitenkin kuoli käyttäytymisesi johdosta. Hyvin tehty jos oli tarkoituskin. Oppia ikä kaikki ja jotkut ei opi ko
        Ikävä
        47
        1032
      Aihe