hallo
Nun ja. Ich schrieb ja auch nur von "extrem erschwert". Extrem mag hier sicher Definitionssache sein, aber zumindest ist die Hürde sichtbar hoch im Vergleich zu der minimal kleinen Schwelle, um im unverschlüsselten Datenverkehr MITM-Angriffe zu fahren.
Anfällig sind Requests, die via http eingeleitet werden (was recht häufig geschieht, da ja bestehende URLs in Webcontent oder in Favoriten nicht angepasst werden). Gerade in dieser Phase ist ein handelsüblicher MITM-Angriff gut möglich, und alles hängt davon ab, ob der Anwender in der GUI feststellt, dass die übliche https-Signalisierung fehlt.
Wer also seine Site auf https umstellt, sollte alle bestehenden URLs ebenfalls umstellen, sowie Gäste anregen, ihre Bookmarks ebenfalls zu korrigieren.
Neu im Forum! Signaturen kann man ausblenden!