{"id":100487,"date":"2021-06-09T22:22:34","date_gmt":"2021-06-09T20:22:37","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/alpaca-novaya-tehnika-mitm-atak-na-https"},"modified":"2021-06-09T22:22:34","modified_gmt":"2021-06-09T20:22:37","slug":"alpaca-novaya-tehnika-mitm-atak-na-https","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/alpaca-novaya-tehnika-mitm-atak-na-https","title":{"rendered":"ALPACA \u2014 nowa technika atak\u00f3w MITM na HTTPS","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Grupa badawcza z kilku niemieckich uniwersytet\u00f3w opracowa\u0142a now\u0105 metod\u0119 ataku MITM na HTTPS, kt\u00f3ra umo\u017cliwia wyci\u0105gni\u0119cie ciasteczek z identyfikatorami sesji oraz innych poufnych danych, a tak\u017ce wykonanie dowolnego kodu JavaScript w kontek\u015bcie innej strony. Atak zosta\u0142 nazwany ALPACA i mo\u017ce by\u0107 stosowany na serwerach TLS, kt\u00f3re implementuj\u0105 r\u00f3\u017cne protoko\u0142y warstwy aplikacji (HTTPS, SFTP, SMTP, IMAP, POP3), ale u\u017cywaj\u0105 wsp\u00f3lnych certyfikat\u00f3w TLS.      <\/p>\n<p>Istota ataku polega na tym, \u017ce przy kontroli nad bram\u0105 sieciow\u0105 lub punktem dost\u0119pu bezprzewodowego, atakuj\u0105cy mo\u017ce przekierowa\u0107 ruch webowy na inny port sieciowy i zaaran\u017cowa\u0107 nawi\u0105zanie po\u0142\u0105czenia z serwerem FTP lub pocztowym, kt\u00f3re obs\u0142uguj\u0105 szyfrowanie TLS i u\u017cywaj\u0105 wsp\u00f3lnego z serwerem HTTP certyfikatu TLS, a przegl\u0105darka u\u017cytkownika b\u0119dzie s\u0105dzi\u0107, \u017ce po\u0142\u0105czono si\u0119 z \u017c\u0105danym serwerem HTTP. Poniewa\u017c protok\u00f3\u0142 TLS jest uniwersalny i nie jest zwi\u0105zany z protoko\u0142ami warstwy aplikacji, ustanowienie szyfrowanego po\u0142\u0105czenia dla wszystkich us\u0142ug jest identyczne, a b\u0142\u0105d w wysy\u0142aniu \u017c\u0105dania do niew\u0142a\u015bciwej us\u0142ugi mo\u017cna zidentyfikowa\u0107 dopiero po ustanowieniu szyfrowanej sesji podczas przetwarzania polece\u0144 z wys\u0142anego \u017c\u0105dania.     <\/p>\n<p>Je\u015bli na przyk\u0142ad przekieruje si\u0119 po\u0142\u0105czenie u\u017cytkownika, pocz\u0105tkowo kierowane do HTTPS, na serwer pocztowy, na kt\u00f3rym u\u017cywany jest wsp\u00f3lny z serwerem HTTPS certyfikat, po\u0142\u0105czenie TLS zostanie pomy\u015blnie nawi\u0105zane, ale serwer pocztowy nie b\u0119dzie w stanie przetworzy\u0107 przesy\u0142anych komend HTTP i zwr\u00f3ci odpowied\u017a z kodem b\u0142\u0119du. Ta odpowied\u017a b\u0119dzie przetwarzana przez przegl\u0105dark\u0119 jako odpowied\u017a \u017c\u0105danej strony, przesy\u0142ana wewn\u0105trz poprawnie nawi\u0105zanej szyfrowanej \u015bcie\u017cki komunikacji.        <\/p>\n<p>Proponowane s\u0105 trzy warianty ataku:   <\/p>\n<ul>\n<li class=\"l\"> \u201eZa\u0142aduj\u201c do wydobywania ciasteczek z parametrami uwierzytelnienia. Metoda ta ma zastosowanie, je\u015bli chroniony certyfikatem TLS serwer FTP pozwala na za\u0142adowanie i wydobycie swoich danych. W tym wariancie ataku napastnik mo\u017ce zdo\u0142a\u0107 zachowa\u0107 cz\u0119\u015bci pierwotnego \u017c\u0105dania HTTP u\u017cytkownika, takie jak zawarto\u015b\u0107 nag\u0142\u00f3wka Cookie, na przyk\u0142ad, je\u015bli serwer FTP interpretuje \u017c\u0105danie jako plik do zapisania lub ca\u0142kowicie rejestruje przychodz\u0105ce \u017c\u0105dania. Aby atak by\u0142 skuteczny, napastnik musi nast\u0119pnie jako\u015b wydoby\u0107 zachowan\u0105 zawarto\u015b\u0107. Atak ten zastosowanie ma do Proftpd, Microsoft IIS, vsftpd, filezilla i serv-u.\n<li class=\"l\"> \u201ePobierz\u201c do organizowania mi\u0119dzystronowego skryptowania (XSS). Metoda ta zak\u0142ada, \u017ce napastnik mo\u017ce w wyniku pewnych manip ulacji umie\u015bci\u0107 dane w us\u0142udze, kt\u00f3ra u\u017cywa wsp\u00f3lnego <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/ssl-sertifikat\/\"   title=\"TLS certificate\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"943\">TLS certificate<\/a>, kt\u00f3re nast\u0119pnie mog\u0105 by\u0107 wydane w odpowiedzi na \u017c\u0105danie u\u017cytkownika. Atak ten ma zastosowanie do wy\u017cej wymienionych serwer\u00f3w FTP, serwer\u00f3w IMAP i POP3 (courier, cyrus, kerio-connect i zimbra).\n<li class=\"l\"> \u201eOdbicie\u201c do uruchomienia JavaScriptu w kontek\u015bcie innej strony. Metoda ta opiera si\u0119 na zwr\u00f3ceniu klientowi cz\u0119\u015bci \u017c\u0105dania, w kt\u00f3rym zawarty jest wys\u0142any przez napastnika kod JavaScript. Atak ten ma zastosowanie do wy\u017cej wymienionych serwer\u00f3w FTP, serwer\u00f3w IMAP cyrus, kerio-connect i zimbra, a tak\u017ce do serwera SMTP sendmail.    <\/ul>\n<p>      <center><img decoding=\"async\" alt=\"ALPACA - nowa technika atak\u00f3w MITM na HTTPS\" src=\"\/wp-content\/uploads\/2021\/06\/95266e6e295fe69ffbcd79d55086425f.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>      <\/p>\n<p>Na przyk\u0142ad, gdy u\u017cytkownik otworzy stron\u0119 kontrolowan\u0105 przez napastnika, z tej strony mo\u017ce zosta\u0107 zainicjowane \u017c\u0105danie zasobu z witryny, na kt\u00f3rej u\u017cytkownik ma aktywne konto (na przyk\u0142ad bank.com). W trakcie ataku MITM to \u017c\u0105danie, skierowane do witryny bank.com, mo\u017cna przekierowa\u0107 na serwer pocztowy, kt\u00f3ry u\u017cywa wsp\u00f3lnego certyfikatu TLS z bank.com. Poniewa\u017c serwer pocztowy nie ko\u0144czy sesji po pierwszym b\u0142\u0119dzie, nag\u0142\u00f3wki i komendy robocze, takie jak \u201ePOST \/ HTTP\/1.1\u201d i \u201eHost:\u201d, b\u0119d\u0105 traktowane jako nieznane komendy (serwer pocztowy zwr\u00f3ci dla ka\u017cdego nag\u0142\u00f3wka \u201e500 unrecognized command\u201d).     <\/p>\n<p>Serwer pocztowy nie interpretuje szczeg\u00f3\u0142\u00f3w protoko\u0142u HTTP i dlatego nag\u0142\u00f3wki robocze oraz blok danych \u017c\u0105dania POST s\u0105 przetwarzane w ten sam spos\u00f3b, wi\u0119c w tre\u015bci \u017c\u0105dania POST mo\u017cna wskaza\u0107 ci\u0105g z poleceniem do serwera pocztowego. Na przyk\u0142ad, mo\u017cna przes\u0142a\u0107: MAIL FROM:  na co serwer pocztowy zwr\u00f3ci komunikat o b\u0142\u0119dzie 501 : malformed address: alert(1); may not follow      <\/p>\n<p>Ta odpowied\u017a zostanie odebrana przez przegl\u0105dark\u0119 u\u017cytkownika, kt\u00f3ra wykona kod JavaScript w kontek\u015bcie nie zainicjowanej strony atakuj\u0105cego, lecz strony bank.com, do kt\u00f3rej wys\u0142ano zapytanie, poniewa\u017c odpowied\u017a przysz\u0142a w ramach poprawnej sesji TLS, kt\u00f3rej certyfikat potwierdzi\u0142 autentyczno\u015b\u0107 odpowiedzi bank.com.     <center><img decoding=\"async\" alt=\"ALPACA - nowa technika atak\u00f3w MITM na HTTPS\" src=\"\/wp-content\/uploads\/2021\/06\/a4406c142f7592950a34b82cf608d07a.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <\/p>\n<p>Skanowanie globalnej sieci wykaza\u0142o, \u017ce problem w og\u00f3lnym uj\u0119ciu dotyczy oko\u0142o 1,4 miliona serwer\u00f3w WWW, kt\u00f3re mog\u0105 by\u0107 nara\u017cone na atak z wykorzystaniem mieszania zapyta\u0144 w r\u00f3\u017cnych protoko\u0142ach. Mo\u017cliwo\u015b\u0107 rzeczywistego przeprowadzenia ataku zidentyfikowano dla 119 tysi\u0119cy serwer\u00f3w WWW, kt\u00f3re mia\u0142y wsp\u00f3\u0142pracuj\u0105ce serwery TLS oparte na innych protoko\u0142ach aplikacyjnych.        <\/p>\n<p>Przyk\u0142ady exploit\u00f3w przygotowano dla serwer\u00f3w ftp pureftpd, proftpd, microsoft-ftp, vsftpd, filezilla i serv-u, serwer\u00f3w IMAP i POP3 dovecot, courier, exchange, cyrus, kerio-connect i zimbra oraz serwer\u00f3w SMTP postfix, exim, sendmail, mailenable, mdaemon i opensmtpd. Badacze zbadali mo\u017cliwo\u015b\u0107 przeprowadzenia ataku wy\u0142\u0105cznie w po\u0142\u0105czeniu z serwerami FTP, SMTP, IMAP i POP3, nie wykluczaj\u0105c, \u017ce problem mo\u017ce wyst\u0119powa\u0107 tak\u017ce w przypadku innych protoko\u0142\u00f3w aplikacyjnych wykorzystuj\u0105cych TLS.     <center><img decoding=\"async\" alt=\"ALPACA - nowa technika atak\u00f3w MITM na HTTPS\" src=\"\/wp-content\/uploads\/2021\/06\/91a1a7bf6caf28311bf927be85adb4ef.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <\/p>\n<p>W celu zablokowania ataku zaproponowano u\u017cycie rozszerzenia ALPN (Application Layer Protocol Negotiation) do negocjacji sesji TLS z uwzgl\u0119dnieniem protoko\u0142u aplikacyjnego oraz rozszerzenia SNI (Server Name Indication) do powi\u0105zania z nazw\u0105 hosta w przypadku stosowania certyfikat\u00f3w TLS obejmuj\u0105cych kilka. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/domain\/\"   title=\"nazw domen\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"909\">nazw domen<\/a>Po stronie aplikacji zaleca si\u0119 ograniczenie limitu liczby b\u0142\u0119d\u00f3w podczas przetwarzania polece\u0144, po osi\u0105gni\u0119ciu kt\u00f3rego nale\u017cy zerwa\u0107 po\u0142\u0105czenie. Proces opracowywania dzia\u0142a\u0144 maj\u0105cych na celu blokowanie ataku rozpocz\u0105\u0142 si\u0119 ju\u017c w pa\u017adzierniku ubieg\u0142ego roku. Podobne \u015brodki ochrony zosta\u0142y ju\u017c wprowadzone w Nginx 1.21.0 (proxy pocztowe), Vsftpd 3.0.4, Courier 5.1.0, Sendmail, FileZilla, crypto\/tls (Go) i Internet Explorer.<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=55307\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0413\u0435\u0440\u043c\u0430\u043d\u0438\u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430 \u043d\u043e\u0432\u044b\u0439 \u043c\u0435\u0442\u043e\u0434 MITM-\u0430\u0442\u0430\u043a\u0438 \u043d\u0430 HTTPS, \u0434\u0430\u044e\u0449\u0438\u0439 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0438\u0437\u0432\u043b\u0435\u0447\u044c Cookie \u0441 \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440\u0430\u043c\u0438 \u0441\u0435\u0430\u043d\u0441\u0430 \u0438 \u0434\u0440\u0443\u0433\u0438\u0435 \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u043b\u044c\u043d\u043e\u0433\u043e \u043a\u043e\u0434\u0430 JavaScript \u0432 \u043a\u043e\u043d\u0442\u0435\u043a\u0441\u0442\u0435 \u0434\u0440\u0443\u0433\u043e\u0433\u043e \u0441\u0430\u0439\u0442\u0430. \u0410\u0442\u0430\u043a\u0430 \u043f\u043e\u043b\u0443\u0447\u0438\u043b\u0430 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435 ALPACA \u0438 \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0430 \u043a TLS-\u0441\u0435\u0440\u0432\u0435\u0440\u0430\u043c, \u0440\u0435\u0430\u043b\u0438\u0437\u0443\u044e\u0449\u0438\u043c \u0440\u0430\u0437\u043d\u044b\u0435 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u044b \u043f\u0440\u0438\u043a\u043b\u0430\u0434\u043d\u043e\u0433\u043e \u0443\u0440\u043e\u0432\u043d\u044f (HTTPS, SFTP, SMTP, IMAP, POP3), \u043d\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":100488,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-100487","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0413\u0435\u0440\u043c\u0430\u043d\u0438\u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430 \u043d\u043e\u0432\u044b\u0439 \u043c\u0435\u0442\u043e\u0434 MITM-\u0430\u0442\u0430\u043a\u0438 \u043d\u0430 HTTPS, \u0434\u0430\u044e\u0449\u0438\u0439 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0438\u0437\u0432\u043b\u0435\u0447\u044c Cookie \u0441 \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440\u0430\u043c\u0438 \u0441\u0435\u0430\u043d\u0441\u0430 \u0438 \u0434\u0440\u0443\u0433\u0438\u0435 \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/alpaca-novaya-tehnika-mitm-atak-na-https\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47ALPACA \u2014 \u043d\u043e\u0432\u0430\u044f \u0442\u0435\u0445\u043d\u0438\u043a\u0430 MITM-\u0430\u0442\u0430\u043a \u043d\u0430 HTTPS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0413\u0435\u0440\u043c\u0430\u043d\u0438\u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430 \u043d\u043e\u0432\u044b\u0439 \u043c\u0435\u0442\u043e\u0434 MITM-\u0430\u0442\u0430\u043a\u0438 \u043d\u0430 HTTPS, \u0434\u0430\u044e\u0449\u0438\u0439 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0438\u0437\u0432\u043b\u0435\u0447\u044c Cookie \u0441 \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440\u0430\u043c\u0438 \u0441\u0435\u0430\u043d\u0441\u0430 \u0438 \u0434\u0440\u0443\u0433\u0438\u0435 \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/alpaca-novaya-tehnika-mitm-atak-na-https\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2021-06-09T20:22:37+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2021-06-09T20:22:37+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47ALPACA \u2014 nowa technika atak\u00f3w MITM na HTTPS | ProHoster","description":"Grupa badawcza z kilku uniwersytet\u00f3w w Niemczech opracowa\u0142a now\u0105 metod\u0119 ataku typu MITM na HTTPS, kt\u00f3ra pozwala na wyci\u0105gni\u0119cie ciasteczek z identyfikatorami sesji oraz innych poufnych danych.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/alpaca-novaya-tehnika-mitm-atak-na-https","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47ALPACA \u2014 \u043d\u043e\u0432\u0430\u044f \u0442\u0435\u0445\u043d\u0438\u043a\u0430 MITM-\u0430\u0442\u0430\u043a \u043d\u0430 HTTPS | ProHoster","og:description":"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0413\u0435\u0440\u043c\u0430\u043d\u0438\u0438 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0430 \u043d\u043e\u0432\u044b\u0439 \u043c\u0435\u0442\u043e\u0434 MITM-\u0430\u0442\u0430\u043a\u0438 \u043d\u0430 HTTPS, \u0434\u0430\u044e\u0449\u0438\u0439 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0438\u0437\u0432\u043b\u0435\u0447\u044c Cookie \u0441 \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440\u0430\u043c\u0438 \u0441\u0435\u0430\u043d\u0441\u0430 \u0438 \u0434\u0440\u0443\u0433\u0438\u0435 \u043a\u043e\u043d\u0444\u0438\u0434\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f.","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/alpaca-novaya-tehnika-mitm-atak-na-https","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2021-06-09T20:22:37+00:00","article:modified_time":"2021-06-09T20:22:37+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"100487","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-06-09 20:29:01","updated":"2026-02-08 21:02:28","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/100487","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=100487"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/100487\/revisions"}],"predecessor-version":[{"id":158135,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/100487\/revisions\/158135"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/100488"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=100487"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=100487"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=100487"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}