Es wird oft gesagt, dass HTTPS-SSL / TLS-Verbindungen verschlüsselt und als sicher gelten, da die Kommunikation zwischen dem Server und mir verschlüsselt ist (bietet auch Serverauthentifizierung). Wenn also jemand an meinen Paketen schnüffelt, benötigt er zig Jahre, um sie zu entschlüsseln Wenn Sie theoretisch Brute Force anwenden.
Nehmen wir an, ich bin in einem öffentlichen WLAN und es gibt einen böswilligen Benutzer im selben WLAN, der an jedem Paket schnüffelt. Nehmen wir nun an, ich versuche über dieses WLAN auf mein Google Mail-Konto zuzugreifen. Mein Browser führt einen SSL / TLS-Handshake mit dem Server durch und erhält die Schlüssel zur Ver- und Entschlüsselung.
Wenn dieser böswillige Benutzer alle meine eingehenden und ausgehenden Pakete abgehört hat. Kann er dieselben Schlüssel berechnen und auch meinen verschlüsselten Datenverkehr lesen oder sogar verschlüsselte Nachrichten in meinem Namen an den Server senden?