17.12.2017, 22:01
Ich kann auch einen DNS Redirect auf meine Seite machen, die Deiner bis aufs Haar gleicht. Du gibst unwissend Deine Daten ein, bekommst eine Fehlermeldung und machst es noch einmal... Ich habe Deine Daten und Dich über die Fehlermeldung auf die eigentliche Seite geschickt. Oder ich greife mir die Daten und repliziere die Eingabe per Tunnel auf der eigentlichen Seite, danach schicke ich Dich weiter. Dann merkst Du gar nichts. SSL hat nicht nur den Sinn der verschlüsselten Übertragung, sondern auch der eindeutigen Verifikation der aufgerufenen Site, da das Zertifikat validiert wird.
Ich gebe zu, bei einer Bankingsite ist das Thema potentiell kritischer als bei dieser Site Das ändert aber nichts daran, dass ich Deine allgemeine Aussage dazu so nicht unterschreibe.
Ich gebe zu, bei einer Bankingsite ist das Thema potentiell kritischer als bei dieser Site Das ändert aber nichts daran, dass ich Deine allgemeine Aussage dazu so nicht unterschreibe.