ปัญหาการเชื่อมต่อกับเว็บไซต์ HTTPS ใน WiFi ที่ไม่ปลอดภัย


9

ฉันใช้ MacBook Air ใช้ OSX 10.10.2 ฉันพยายามเชื่อมต่อกับเว็บไซต์ HTTPS บน Firefox และได้รับข้อความ

การเชื่อมต่อของคุณไม่ปลอดภัย

เจ้าของ www.google.co.th ได้กำหนดค่าเว็บไซต์ของพวกเขาอย่างไม่เหมาะสม เพื่อปกป้องข้อมูลของคุณจากการถูกขโมย Firefox ไม่ได้เชื่อมต่อกับเว็บไซต์นี้

ไซต์นี้ใช้ HTTP Strict Transport Security (HSTS) เพื่อระบุว่า Firefox อาจเชื่อมต่อได้อย่างปลอดภัยเท่านั้น ดังนั้นจึงเป็นไปไม่ได้ที่จะเพิ่มข้อยกเว้นสำหรับใบรับรองนี้

เมื่อฉันคลิกที่ขั้นสูงฉันเห็น

www.google.co.il ใช้ใบรับรองความปลอดภัยที่ไม่ถูกต้อง ใบรับรองไม่น่าเชื่อถือเนื่องจากไม่ทราบใบรับรองผู้ออก เซิร์ฟเวอร์อาจไม่ส่งใบรับรองกลางที่เหมาะสม อาจต้องนำเข้าใบรับรองหลักเพิ่มเติม รหัสข้อผิดพลาด: SEC_ERROR_UNKNOWN_ISSUER

เมื่อฉันพยายามเปิดเว็บไซต์ที่ไม่ใช่ HTTPS ดูเหมือนว่าจะทำงานได้และเมื่อฉันเชื่อมต่อกับ WiFi ด้วยรหัสผ่านทุกอย่างก็ใช้งานได้ ฉันได้ลองล้างแคชของเบราว์เซอร์และล้างประวัติปิดและเปิดใหม่อีกครั้งและใช้ Chrome

ฉันใช้ Safari และฉันสามารถข้ามข้อผิดพลาดได้ แต่แล้วมันก็บอกฉันว่า "העמודאליוהגעתחסוםלגלישה!" ซึ่งหมายความว่า "หน้าเว็บที่คุณมาถึงถูกบล็อกเพื่อเรียกดู!" แต่มันไม่ได้บอกว่าทำไม

ฉันไม่สามารถเข้าถึงเราเตอร์ได้ แต่ทุกคนที่มีคอมพิวเตอร์ที่เชื่อมต่อกับ WiFi นี้ทำงานได้ดี


1
สำหรับฉันดูเหมือนว่ามีพร็อกซีที่อยู่ตรงกลางหรือข้อมูลของคุณกำลังถูกขโมยและเบราว์เซอร์ของคุณเป็นคนใหม่ที่พอจะสังเกตเห็นสิ่งนี้ แต่นี่เป็นเพียงลางสังหรณ์ ... HSTS ใช้เพื่อบังคับใช้ HTTPS และไม่ถูกต้อง ใบรับรอง SSL บน Google นั้นดูร่มรื่นมาก!
onik

เครือข่ายใดที่คุณใช้เมื่อเกิดเหตุการณ์นี้ นี่เป็นเครือข่าย WiFI ที่แชร์หรือไม่ เครือข่ายองค์กร
Josh

คำตอบ:


2

ใบรับรองไม่น่าเชื่อถือเนื่องจากไม่ทราบใบรับรองผู้ออก

เมื่อพิจารณาถึงโฮสต์ของ google นั้นไม่น่าเป็นไปได้ว่าโฮสต์นั้นเป็นสาเหตุของข้อผิดพลาด

ดูเหมือนว่าอาจมีพร็อกซี SSLหรือรูปแบบอื่น ๆ ของการตรวจสอบแพ็คเก็ตลึกในเครือข่าย

นี่อาจเป็นตัวแทนหลอกลวงหรือเป็นส่วนหนึ่งที่ถูกต้องของเครือข่ายองค์กร

แนวคิดนี้ง่ายพอลูกค้าแต่ละรายมีใบรับรองรูทติดตั้งซึ่งเราเตอร์หรือพร็อกซีคีย์ส่วนตัวรู้จัก จากนั้นพร็อกซีจะทำหน้าที่เป็น "คนกลาง" และถอดรหัสและเข้ารหัสลับข้อมูลอีกครั้งในการเชื่อมต่อที่ปลอดภัย วิธีนี้ทำให้พร็อกซีทำการตรวจสอบเนื้อหาในและจากแหล่งภายนอกเช่นไซต์ https อย่างละเอียด

บางคนอาจโต้แย้งว่านี่เป็นสิ่งที่ไม่ดีเนื่องจากพร็อกซี (และใครก็ตามที่สามารถเข้าถึงพร็อกซีได้) สามารถดูข้อมูลทั้งหมดที่ผู้ใช้คิดว่าปลอดภัยตั้งแต่ต้นจนจบ บางคนอาจโต้แย้งว่ามันเป็นสิ่งที่ดีเนื่องจากองค์กรสามารถตรวจสอบและตรวจสอบและป้องกันตัวเองจากการทิ้งข้อมูลและเข้าสู่เครือข่ายก่อนที่จะถึงจุดสิ้นสุด

ผู้ใช้รายอื่นอาจไม่พบอาการเช่นเดียวกับคุณหากพวกเขามีการติดตั้งแหล่งที่มาของใบรับรองพร็อกซีเป็น CA ที่เชื่อถือได้แล้ว แต่การตรวจสอบแพ็คเก็ตลึกกำลังดำเนินการอยู่

มีทรัพยากรมากมายในอินเทอร์เน็ตที่ครอบคลุมปัญหานี้นี่คือบางส่วนของเพลงฮิตครั้งแรกที่ครอบคลุมเรื่องนี้

http://cookbook.fortinet.com/why-you-should-use-ssl-inspection/

และ

https://en.wikipedia.org/wiki/Man-in-the-middle_attack

"หน้าเว็บที่คุณเข้าถึงถูกบล็อกเพื่อเรียกดู!"

ด้วยความเป็นไปได้ข้างต้นฉันจะสงสัยว่าไฟร์วอลล์ (หรือพร็อกซี) กำลังบล็อกคุณเช่นกัน

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.