URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 5298
[ Назад ]

Исходное сообщение
"вскрыть SSL"

Отправлено Сергей , 22-Янв-15 23:42 
Всем привет!

Имеется планшет, выход в интернет через WI-FI и мой сервер. Есть приложение в андроиде, которое общается со своими серверами по HTTPS.

Есть ли какая-то возможность расшифровывать данный трафик на моем сервере tcpdump'ом?

Заранее благодарен за ответы!!!


Содержание

Сообщения в этом обсуждении
"вскрыть SSL"
Отправлено vg , 23-Янв-15 00:41 
чем лог дебаг на сервере не угодил?

попробуйте stunnel


"вскрыть SSL"
Отправлено Сергей , 23-Янв-15 00:53 
> чем лог дебаг на сервере не угодил?
> попробуйте stunnel

Дебаг логов от tcpdump'а?

Спасибо за ответ! Можете просто немного описать алгоритм предлагаемого решения? Я не знаком с stunnel, просто не представляю как им воспользоваться для решения задачи.

Заранее благодарен!


"вскрыть SSL"
Отправлено fantom , 23-Янв-15 12:25 
> Всем привет!
> Имеется планшет, выход в интернет через WI-FI и мой сервер. Есть приложение
> в андроиде, которое общается со своими серверами по HTTPS.
> Есть ли какая-то возможность расшифровывать данный трафик на моем сервере tcpdump'ом?
> Заранее благодарен за ответы!!!

Зависит от мощей сервера, алгоритмов шифрования, необходимой оперативности или возможности стырить корневой сертификат одного из удостоверяющих центров(ну или купить корпоративную систему безопасности, элементом который таковой является)...

Если у вас что-то слабее вычислительного кластера из ТОП-500 кластеров мира - то про дешифровку в сроки "до пенсии" можно забыть вне зависимости от алгоритма шифрования.

Если вы в состоянии стырить корневой сертификат одного из удостоверяющих центров - то можете стать очень богатым человеком но скорее всего ненадолго...

Есть еще вариант тщательного исследования ПО планшета и сервера, поиск слабостей/уязвимостей и попытка дешифровки...


Так что более-менее нормальный ответ на ваш вопрос:
Возможность гипотетическая есть, но в условиях обычного домашнего пользователя настолько близка к нулю, что от нуля практически не отличима.