破威破安終
2074日
發表失敗
發表失敗
原因:
確定
誅完章
2074日
用支那DNS其實唔係淨係畀支那知你上咩網咁簡單
https://www.quora.com/What-are-the-security-risks-of-using-a-DNS-from-an-unknown-source
佢淨係講http,依家9成網都https,請問有無人知會點樣?
藍地虎地
2073日
用支那DNS其實唔係淨係畀支那知你上咩網咁簡單
https://www.quora.com/What-are-the-security-risks-of-using-a-DNS-from-an-unknown-source
佢淨係講http,依家9成網都https,請問有無人知會點樣?
你check下你部手機嘅trusted root CA,會發現有間嘢叫China Financial Certificate Authority。配合DNS hijack,可以MITM睇晒所有加密咗嘅HTTPS session,或者整個phishing site出嚟假扮你上緊嘅網,而browser唔會彈warning。視乎OS點樣verify update patches,甚至可以幫software update加料。
雖然依家有certificate transparency,俾人捉到佢出術嘅可能性高咗好多。但係如果你係high value target,絕對值得佢做targeted attack。由其是你用屋企wifi,佢淨係target你個source IP先幫你個DNS lookup result加料,基本上無人會發覺。
From wiki: 中國金融認證中心(英語:China Financial Certification Authority,縮寫CFCA)是中國大陸的一家金融認證機構,由中國人民銀行牽頭,14家全國性商業銀行共同建立,由銀行卡信息交換中心(中國銀聯的前身)承建。
藍地虎地
2073日
陰謀論啲咁講,點解用屋企wifi先會用114DNS,但係用4G唔會?因為通常cellular network都係有NAT,一大班人share同一個IP,好難好精準地攻擊特定目標,容易俾人捉到佢出術。而屋企wifi好多時有獨立IP,得你屋企幾個人share用,如果屋企無人專登去check,佢出咗術都無人會知。
跳到頁尾
up緊,就快得
用緊samsung機![[banghead]](/faces/banghead.gif)
![[sosad]](/faces/sosad.gif)




![[slick]](/faces/slick.gif)