Nsa đang cố gắng để người dùng proxy MITM vớ? [đóng cửa]


1

Hôm nay tôi đã kết nối với một proxy vớ miễn phí và kiểm tra dns và thấy rằng tên serverhost là prism1.nsa.gov! Tôi đã tự hỏi nếu đây là cách nsa cố gắng thực hiện các cuộc tấn công mitm vào khách hàng? Như hầu hết mọi người đều biết nsa đã khai thác thành công người dùng tor bằng cách khai thác các nút thoát được sử dụng để đạt được sự rõ ràng ... nhưng họ có làm phương pháp tương tự cho người dùng vớ không? Họ có hy vọng rằng một số người dùng độc hại sẽ vô tình kết nối với máy chủ của họ và thực hiện các hành động bất chính thông qua máy chủ của họ và mọi thứ sẽ được ghi lại? Cái bẫy? http://imgur.com/IVwswqt (ảnh chụp màn hình của tên máy chủ vớ nsa)


Tôi rất nghi ngờ đây thực sự là NSA.
Ben N

Câu trả lời:


0

Nếu chúng được đặt dưới dạng máy chủ DNS thì chúng có thể ghi nhật ký mọi tên máy chủ mà máy khách cố gắng kết nối (vì chúng là tài nguyên cho tên máy chủ thành độ phân giải địa chỉ IP).

Điều đó có nghĩa là họ cũng có thể thay đổi địa chỉ IP của tên máy chủ được yêu cầu thành bất kỳ máy chủ nào họ muốn (một trong số họ). Từ đó, họ có thể tạo một bản sao giả mạo của trang web mà nạn nhân đang cố truy cập và nắm bắt thông tin đăng nhập, trong khi trả lại một thông báo lỗi mơ hồ (đã tạo) cho người dùng với nội dung như "Vui lòng làm mới trang".

Nạn nhân sẽ làm mới trang và sau đó NSA sẽ thay đổi IP máy chủ thành trang hợp pháp và được xóa bằng tài khoản của nạn nhân.

Trong trường hợp này, tôi tin rằng nó đang nhắm mục tiêu đến những người dùng không quen thuộc với cách thức hoạt động của một thứ như thế này. Bạn đã bắt được nó mặc dù ...

Nhưng sau đó, điều này chỉ có thể là máy chủ proxy của bạn troll bạn. Các prism1.nsa.gov máy chủ sẽ là đau đớn rõ ràng của NSA sử dụng, ngay cả đối với một người dùng vô học.

Đây là một bài viết tuyệt vời của OccupyTheWeb trên Null Byte của WonderHowTo về một cách khác mà họ thực hiện điều này được gọi là Chèn lượng tử.


Tôi cũng nghi ngờ tên máy chủ là quá rõ ràng và chắc chắn rằng nsa sẽ biết rõ hơn? Nhưng điều đó khiến tôi suy nghĩ .... không phải tất cả các đăng ký dotgov chỉ dành cho các tổ chức liên bang và tiểu bang địa phương sao? Nếu đây là sự thật thì bất cứ ai đăng ký tên miền đó đều không biết cách thực hiện công việc của mình một cách chính xác.
Tambaepyuh

@Tambaepyuh Trang web dotgov.gov cho biết: The Gov Internet domain facilitates collaboration among government-to-government, government-to-business, and government-to-citizen entities. The domain hosts only official, government sites at the federal, state and local levels of government, including federally recognized Indian tribes and Alaskan Native groups, known as Native Sovereign Nations (NSNs). Tôi nghĩ rằng có rất nhiều hoops để nhảy qua để có được một trong số đó nhưng prism1.nsa.gov sẽ là một tên miền phụ nên bạn chỉ cần chỉnh sửa sổ đăng ký tên miền ...
c0deous
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.