SSL/TLS inspection

termo

segurançaredes

Uma organização terminando e recifrando as sessões cifradas dos próprios usuários para inspecionar o conteúdo, usando uma autoridade certificadora que ela instala em todo dispositivo gerenciado.

Tecnicamente é um ataque de intermediário executado com o consentimento da organização e não do usuário individual, e toda propriedade dessa posição se aplica: o equipamento guarda o texto claro de cada sessão que inspeciona e uma chave privada em que todo dispositivo gerenciado confia, o que faz dele o objeto isolado mais valioso da rede. Orientações de segurança nacional foram explícitas em dizer que o ponto de inspeção vira alvo de alto valor e que quebrar a proteção fim a fim introduz riscos a pesar contra a visibilidade obtida. Três atritos práticos se repetem. Aplicações com fixação falham em vez de degradar, então uma lista de exceções é inevitável. Erros de certificado que teriam avisado um usuário sobre um ataque real passam a ser gerados e resolvidos pelo equipamento, então o usuário não vê nada em nenhum dos casos. E a tendência de cifrar o próprio aperto de mão, inclusive o nome do site visitado, vem removendo progressivamente os metadados de que a política por nome depende.

Também conhecido como: ssl inspection, tls inspection, https inspection, break and inspect, ssl decryption

Todos os verbetes do glossário