Показать сообщение отдельно

  #2  
Старый 10.06.2026, 16:00
Exebiture
Новичок
Регистрация: 03.07.2004
Сообщений: 11
С нами: 11501499

Репутация: 0
По умолчанию

Главное, что при evil twin именно отсутствие проверки сертификата клиента даёт дыры, а не сам протокол. Можно выстроить крутую инфраструктуру, но если на клиенте профили криво выставлены — вся защита коту под хвост. Особенно кайф дают старые Андроиды, там вообще пользователи сами соглашаются на что попало. Проверяйте CA-сертификаты на клиенте обязательно, иначе ловить credentials — почти как брать конфету у ребёнка.
 
Ответить с цитированием