学び

公衆WiFiでのMITMの脅威について、HTTPSなら心配不要というのはわかるのですが、汎用的なブラウザではなく専用のモバイルアプリの場合、HTTPSの検証結果を無視するものが一定割合あるという調査結果を見た記憶があります。 そのようなアプリに対してDoH/DoTは対策になりますか? | mond

1: zakinco 2026/03/15 23:09

『DHCPサーバーが返すデフォルトゲートウェイをMITMの端末とすることで、すべての通信をこの端末を通過するように設定しています』

2: napsucks 2026/03/16 00:50

ARP spoofやDHCP hijackingなどDNS無視してMITMする方法はいくらでもあるわな。というかむしろそっちの方がもともとの攻撃な気がする。

3: sakurai_youhei 2026/03/16 01:37

そういう時こそVPN

4: kshtn 2026/03/16 03:40

https の検証結果を無視する意味(メリット?)が良く解んない。検証しないではなくて、検証した上で無視するの???