Ich versuche, einen Kunden davon zu überzeugen, für SSL für eine Website zu bezahlen, für die eine Anmeldung erforderlich ist. Ich möchte sicherstellen, dass ich die wichtigsten Szenarien, in denen jemand die gesendeten Passwörter sehen kann, richtig verstehe.
Mein Verständnis ist, dass bei jedem der Sprünge auf dem Weg ein Paketanalysator verwendet werden kann, um anzuzeigen, was gesendet wird. Dies scheint zu erfordern, dass sich jeder Hacker (oder seine Malware / sein Botnetz) im selben Subnetz befindet wie jeder Hop, den das Paket benötigt, um an seinem Ziel anzukommen. Ist das richtig?
Muss ich mich um alle Hopfen oder nur um die erste kümmern, vorausgesetzt, dass ein Teil dieser Subnetzanforderung zutrifft? Die erste, über die ich mir offensichtlich Sorgen machen kann, wenn sie sich in einem öffentlichen Wifi-Netzwerk befinden, da jeder mithören könnte. Sollte ich mir Sorgen machen, was in Subnetzen vor sich geht, über die Pakete außerhalb dieses Netzwerks übertragen werden ? Ich weiß nicht viel über den Netzwerkverkehr, aber ich würde annehmen, dass er durch Rechenzentren großer Netzbetreiber fließt und es dort nicht viele saftige Angriffsmethoden gibt, aber bitte korrigieren Sie mich, wenn ich falsch liege.
Gibt es andere Vektoren, um die man sich Sorgen machen muss, wenn jemand mit einem Paketanalysator zuhört?
Ich bin ein Netzwerk- und Sicherheits-Neuling. Wenn Sie in einem dieser Fälle die falsche Terminologie verwenden, können Sie mich gerne korrigieren.