{"id":100487,"date":"2021-06-09T22:22:34","date_gmt":"2021-06-09T20:22:37","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/alpaca-novaya-tehnika-mitm-atak-na-https"},"modified":"2021-06-09T22:22:34","modified_gmt":"2021-06-09T20:22:37","slug":"alpaca-novaya-tehnika-mitm-atak-na-https","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/alpaca-novaya-tehnika-mitm-atak-na-https","title":{"rendered":"ALPACA \u2014 nouvelle technique d'attaque MITM sur HTTPS","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Un groupe de chercheurs de plusieurs universit\u00e9s allemandes a d\u00e9velopp\u00e9 une nouvelle m\u00e9thode d'attaque MITM sur HTTPS, permettant d'extraire des cookies avec des identifiants de session et d'autres donn\u00e9es sensibles, ainsi que d'ex\u00e9cuter du code JavaScript arbitraire dans le contexte d'un autre site. L'attaque, appel\u00e9e ALPACA, peut \u00eatre appliqu\u00e9e aux serveurs TLS utilisant diff\u00e9rents protocoles de niveau applicatif (HTTPS, SFTP, SMTP, IMAP, POP3), mais utilisant des certificats TLS communs.      <\/p>\n<p>Le principe de l'attaque est que, en ayant le contr\u00f4le sur une passerelle r\u00e9seau ou un point d'acc\u00e8s sans fil, l'attaquant peut rediriger le trafic web vers un autre port r\u00e9seau et \u00e9tablir une connexion avec un serveur FTP ou de messagerie supportant le chiffrement TLS et utilisant un certificat TLS commun avec le serveur HTTP, le navigateur de l'utilisateur croyant alors qu'une connexion a \u00e9t\u00e9 \u00e9tablie avec le serveur HTTP demand\u00e9. \u00c9tant donn\u00e9 que le protocole TLS est universel et non li\u00e9 aux protocoles de niveau applicatif, l'\u00e9tablissement d'une connexion chiffr\u00e9e pour tous les services est identique, et une erreur de redirection vers un service incorrect ne peut \u00eatre d\u00e9tect\u00e9e qu'apr\u00e8s l'\u00e9tablissement de la session chiffr\u00e9e lors du traitement des commandes de la requ\u00eate envoy\u00e9e.     <\/p>\n<p>Par cons\u00e9quent, si, par exemple, on redirige une connexion utilisateur initialement adress\u00e9e \u00e0 HTTPS vers un serveur de messagerie utilisant un certificat commun avec le serveur HTTPS, la connexion TLS sera \u00e9tablie avec succ\u00e8s, mais le serveur de messagerie ne pourra pas traiter les commandes HTTP envoy\u00e9es et renverra une r\u00e9ponse avec un code d'erreur. Cette r\u00e9ponse sera alors trait\u00e9e par le navigateur comme une r\u00e9ponse du site demand\u00e9, transmise dans le canal de communication chiffr\u00e9 \u00e9tabli correctement.        <\/p>\n<p>Trois variantes de l'attaque ont \u00e9t\u00e9 propos\u00e9es:   <\/p>\n<ul>\n<li class=\"l\"> \u00abT\u00e9l\u00e9verser\u00bb pour extraire des cookies avec des param\u00e8tres d'authentification. Cette m\u00e9thode est applicable si le serveur FTP, couvert par un certificat TLS, permet de t\u00e9l\u00e9charger et d'extraire ses donn\u00e9es. Dans ce type d'attaque, l'attaquant peut conserver des parties de la requ\u00eate HTTP d'origine de l'utilisateur, telles que le contenu de l'en-t\u00eate Cookie, par exemple, si le serveur FTP interpr\u00e8te la requ\u00eate comme un fichier \u00e0 sauvegarder ou journalise compl\u00e8tement les requ\u00eates entrantes. Pour qu'une attaque soit r\u00e9ussie, un attaquant doit ensuite trouver un moyen d'extraire le contenu conserv\u00e9. L'attaque est applicable \u00e0 Proftpd, Microsoft IIS, vsftpd, filezilla et serv-u.\n<li class=\"l\"> \u00abT\u00e9l\u00e9charger\u00bb pour organiser une injection de scripts inter-sites (XSS). La m\u00e9thode implique qu'un attaquant peut, \u00e0 la suite de certaines manipulations, placer des donn\u00e9es dans un service utilisant un contexte partag\u00e9. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/fr\/ssl-sertifikat\/\"   title=\"Certificat TLS\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"943\">Certificat TLS<\/a>, qui peuvent ensuite \u00eatre renvoy\u00e9es en r\u00e9ponse \u00e0 la requ\u00eate de l'utilisateur. L'attaque est applicable aux serveurs FTP mentionn\u00e9s ci-dessus, aux serveurs IMAP et aux serveurs POP3 (courier, cyrus, kerio-connect et zimbra).\n<li class=\"l\"> \u00abR\u00e9flexion\u00bb pour ex\u00e9cuter du JavaScript dans le contexte d'un autre site. La m\u00e9thode est bas\u00e9e sur le retour au client d'une partie de la requ\u00eate contenant le code JavaScript envoy\u00e9 par l'attaquant. L'attaque est applicable aux serveurs FTP mentionn\u00e9s ci-dessus, aux serveurs IMAP Cyrus, Kerio-Connect et Zimbra, ainsi qu'au serveur SMTP Sendmail.    <\/ul>\n<p>      <center><img decoding=\"async\" alt=\"ALPACA - nouvelle technique d&#039;attaque MITM sur HTTPS.\" src=\"\/wp-content\/uploads\/2021\/06\/95266e6e295fe69ffbcd79d55086425f.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>      <\/p>\n<p>Par exemple, lorsque l'utilisateur ouvre une page contr\u00f4l\u00e9e par l'attaquant, une requ\u00eate de ressource peut \u00eatre initi\u00e9e \u00e0 partir de cette page vers un site o\u00f9 l'utilisateur poss\u00e8de un compte actif (par exemple, bank.com). Dans le cadre d'une attaque MITM, cette requ\u00eate, adress\u00e9e au site web bank.com, peut \u00eatre redirig\u00e9e vers un serveur de messagerie utilisant un certificat TLS commun avec bank.com. Puisque le serveur de messagerie ne termine pas la session apr\u00e8s la premi\u00e8re erreur, les en-t\u00eates de contr\u00f4le et les commandes, comme \u00abPOST \/ HTTP\/1.1\u00bb et \u00abHost:\u00bb, seront trait\u00e9s comme des commandes inconnues (le serveur de messagerie renverra pour chaque en-t\u00eate \u00ab500 commande non reconnue\u00bb).     <\/p>\n<p>Le serveur de messagerie ne comprend pas les sp\u00e9cificit\u00e9s du protocole HTTP et pour lui, les en-t\u00eates de service et le bloc de donn\u00e9es de la requ\u00eate POST sont trait\u00e9s de mani\u00e8re identique, donc dans le corps de la requ\u00eate POST, il est possible de sp\u00e9cifier une ligne avec une commande pour le serveur de messagerie. Par exemple, on peut transmettre : MAIL FROM:  \u00e0 quoi le serveur de messagerie renverra un message d'erreur 501 : malformed address: alert(1); may not follow      <\/p>\n<p>Cette r\u00e9ponse sera re\u00e7ue par le navigateur de l'utilisateur qui ex\u00e9cutera le code JavaScript dans le contexte du site bank.com, et non pas du site initialement ouvert par l'attaquant, car la r\u00e9ponse a \u00e9t\u00e9 re\u00e7ue dans le cadre d'une session TLS valide, dont le certificat a confirm\u00e9 l'authenticit\u00e9 de bank.com.     <center><img decoding=\"async\" alt=\"ALPACA - nouvelle technique d&#039;attaque MITM sur HTTPS.\" src=\"\/wp-content\/uploads\/2021\/06\/a4406c142f7592950a34b82cf608d07a.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <\/p>\n<p>Le scan du r\u00e9seau mondial a r\u00e9v\u00e9l\u00e9 que le probl\u00e8me, en termes g\u00e9n\u00e9raux, touche environ 1,4 million de serveurs web, pour lesquels une attaque impliquant un m\u00e9lange d'appels via diff\u00e9rents protocoles est possible. La possibilit\u00e9 de r\u00e9aliser une attaque a \u00e9t\u00e9 identifi\u00e9e pour 119 000 serveurs web, qui avaient des serveurs TLS associ\u00e9s s'appuyant sur d'autres protocoles applicatifs.        <\/p>\n<p>Des exemples d'exploits ont \u00e9t\u00e9 pr\u00e9par\u00e9s pour les serveurs FTP tels que pureftpd, proftpd, microsoft-ftp, vsftpd, filezilla et serv-u, ainsi que pour les serveurs IMAP et POP3 comme dovecot, courier, exchange, cyrus, kerio-connect et zimbra, et les serveurs SMTP comme postfix, exim, sendmail, mailenable, mdaemon et opensmtpd. Les chercheurs ont examin\u00e9 la possibilit\u00e9 d'attaques uniquement en combinaison avec les serveurs FTP, SMTP, IMAP et POP3, sans exclure que le probl\u00e8me puisse \u00e9galement se manifester pour d'autres protocoles applicatifs utilisant TLS.     <center><img decoding=\"async\" alt=\"ALPACA - nouvelle technique d&#039;attaque MITM sur HTTPS.\" src=\"\/wp-content\/uploads\/2021\/06\/91a1a7bf6caf28311bf927be85adb4ef.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <\/p>\n<p>Pour bloquer l'attaque, il est propos\u00e9 d'utiliser l'extension ALPN (Application Layer Protocol Negotiation) pour la n\u00e9gociation de la session TLS en fonction du protocole applicatif et l'extension SNI (Server Name Indication) pour se lier au nom d'h\u00f4te lors de l'utilisation de certificats TLS couvrant plusieurs adresses. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/fr\/domain\/\"   title=\"complets\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"909\">complets<\/a>Du c\u00f4t\u00e9 des applications, il est recommand\u00e9 de limiter le nombre d'erreurs lors du traitement des commandes, et au-del\u00e0 d'un certain seuil, de rompre la connexion. Le processus d'\u00e9laboration de mesures pour bloquer l'attaque a commenc\u00e9 d\u00e8s octobre de l'ann\u00e9e derni\u00e8re. Des mesures similaires pour la protection ont d\u00e9j\u00e0 \u00e9t\u00e9 prises dans Nginx 1.21.0 (mail proxy), Vsftpd 3.0.4, Courier 5.1.0, Sendmail, FileZill, crypto\/tls (Go) et Internet Explorer.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=55307\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0413\u0435\u0440\u043c\u0430\u043d\u0438\u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430 \u043d\u043e\u0432\u044b\u0439 \u043c\u0435\u0442\u043e\u0434 MITM-\u0430\u0442\u0430\u043a\u0438 \u043d\u0430 HTTPS, \u0434\u0430\u044e\u0449\u0438\u0439 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0438\u0437\u0432\u043b\u0435\u0447\u044c Cookie \u0441 \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440\u0430\u043c\u0438 \u0441\u0435\u0430\u043d\u0441\u0430 \u0438 \u0434\u0440\u0443\u0433\u0438\u0435 \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u043b\u044c\u043d\u043e\u0433\u043e \u043a\u043e\u0434\u0430 JavaScript \u0432 \u043a\u043e\u043d\u0442\u0435\u043a\u0441\u0442\u0435 \u0434\u0440\u0443\u0433\u043e\u0433\u043e \u0441\u0430\u0439\u0442\u0430. \u0410\u0442\u0430\u043a\u0430 \u043f\u043e\u043b\u0443\u0447\u0438\u043b\u0430 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435 ALPACA \u0438 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0430 \u043a TLS-\u0441\u0435\u0440\u0432\u0435\u0440\u0430\u043c, \u0440\u0435\u0430\u043b\u0438\u0437\u0443\u044e\u0449\u0438\u043c \u0440\u0430\u0437\u043d\u044b\u0435 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u044b \u043f\u0440\u0438\u043a\u043b\u0430\u0434\u043d\u043e\u0433\u043e \u0443\u0440\u043e\u0432\u043d\u044f (HTTPS, SFTP, SMTP, IMAP, POP3), \u043d\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":100488,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-100487","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0413\u0435\u0440\u043c\u0430\u043d\u0438\u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430 \u043d\u043e\u0432\u044b\u0439 \u043c\u0435\u0442\u043e\u0434 MITM-\u0430\u0442\u0430\u043a\u0438 \u043d\u0430 HTTPS, \u0434\u0430\u044e\u0449\u0438\u0439 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0438\u0437\u0432\u043b\u0435\u0447\u044c Cookie \u0441 \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440\u0430\u043c\u0438 \u0441\u0435\u0430\u043d\u0441\u0430 \u0438 \u0434\u0440\u0443\u0433\u0438\u0435 \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/alpaca-novaya-tehnika-mitm-atak-na-https\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47ALPACA \u2014 \u043d\u043e\u0432\u0430\u044f \u0442\u0435\u0445\u043d\u0438\u043a\u0430 MITM-\u0430\u0442\u0430\u043a \u043d\u0430 HTTPS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0413\u0435\u0440\u043c\u0430\u043d\u0438\u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430 \u043d\u043e\u0432\u044b\u0439 \u043c\u0435\u0442\u043e\u0434 MITM-\u0430\u0442\u0430\u043a\u0438 \u043d\u0430 HTTPS, \u0434\u0430\u044e\u0449\u0438\u0439 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0438\u0437\u0432\u043b\u0435\u0447\u044c Cookie \u0441 \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440\u0430\u043c\u0438 \u0441\u0435\u0430\u043d\u0441\u0430 \u0438 \u0434\u0440\u0443\u0433\u0438\u0435 \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/alpaca-novaya-tehnika-mitm-atak-na-https\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2021-06-09T20:22:37+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2021-06-09T20:22:37+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47ALPACA \u2014 nouvelle technique d'attaque MITM sur HTTPS | ProHoster","description":"Un groupe de chercheurs de plusieurs universit\u00e9s en Allemagne a d\u00e9velopp\u00e9 une nouvelle m\u00e9thode d'attaque MITM sur HTTPS, permettant d'extraire des cookies avec des identifiants de session et d'autres donn\u00e9es confidentielles, ainsi que d'atteindre.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/alpaca-novaya-tehnika-mitm-atak-na-https","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47ALPACA \u2014 \u043d\u043e\u0432\u0430\u044f \u0442\u0435\u0445\u043d\u0438\u043a\u0430 MITM-\u0430\u0442\u0430\u043a \u043d\u0430 HTTPS | ProHoster","og:description":"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0413\u0435\u0440\u043c\u0430\u043d\u0438\u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430 \u043d\u043e\u0432\u044b\u0439 \u043c\u0435\u0442\u043e\u0434 MITM-\u0430\u0442\u0430\u043a\u0438 \u043d\u0430 HTTPS, \u0434\u0430\u044e\u0449\u0438\u0439 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0438\u0437\u0432\u043b\u0435\u0447\u044c Cookie \u0441 \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440\u0430\u043c\u0438 \u0441\u0435\u0430\u043d\u0441\u0430 \u0438 \u0434\u0440\u0443\u0433\u0438\u0435 \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/alpaca-novaya-tehnika-mitm-atak-na-https","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2021-06-09T20:22:37+00:00","article:modified_time":"2021-06-09T20:22:37+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"100487","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-06-09 20:29:01","updated":"2026-02-08 21:02:28","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/100487","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=100487"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/100487\/revisions"}],"predecessor-version":[{"id":158135,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/100487\/revisions\/158135"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/100488"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=100487"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=100487"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=100487"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}