Is this suspicion correct? If so, why and how?
Sim, é chamado de ataque Man-in-the-middle (MITM), que pode acontecer praticamente em qualquer canal de comunicação.
Claro que você já ouviu falar sobre políticos "maus" que adulteram o correio de alguém? Por que eles usaram selos para mensagens nos tempos antigos?
O problema é que, com o advento da era da Internet, há muito mais para se mexer, e há muito menos segurança, mesmo em coisas que conhecemos e usamos.
Um pequeno exemplo.
Considere o seguinte: você entra em um banco para enviar dinheiro usando uma declaração clássica.
-
em uma cidade conhecida
-
em uma rua conhecida
-
com muitas pessoas ao redor
-
você pode até conhecer o segurança
-
você sabe como a afirmação deve se parecer
-
você pode até conhecer o funcionário por rosto e por voz. Mesmo que sejam novos, você pode
comentar sobre isso e ter sua reação.
Antes mesmo de você tocar no papel, há literalmente milhares de tera-bytes (bem, AFAIK ninguém mediu isso, mas seria um número enorme) que seu cérebro vai checar se você pode fazer com certeza você está no lugar certo , e nada de estranho aconteceu naquela manhã.
Agora, essa tremenda quantidade de dados é, na verdade, chave pública do banco: todos podem obter todos os dados, mas para você isso só funciona se você tiver memórias do lugar (essa é sua chave privada ). Seu cérebro (sim, a única máquina em que você pode confiar, somente porque você deve), faz toda a decodificação e verificação para você. Legal.
Agora, considere uma página HTML com um simples nome / senha. E um ... como grande ... 4096 bytes certificado de segurança grande. Onde estão as chaves privadas? Para simplificar extremamente, poderíamos dizer que eles estão no seu sistema operacional. E qual é a caixa que está fazendo as verificações para você? Você pode olhar para dentro?
Bem-vindo ao mundo da segurança na Internet.
Bem, eu não estou tentando comparar mundos a universos, ou dizer que é fácil falsificar o certificado de um banco (é ridiculamente fácil fazê-lo com o formulário HTML, no entanto), ou que é fácil entrar em o meio (bem, é surpreendentemente fácil na maioria das redes Wi-fi). O que estou tentando dizer é que nunca houve menos dados falsificados, e nunca houve maneiras mais "invisíveis" de fazê-lo.
What if I were to setup an ssh server and pre-configure all the known hosts and appropriate keys and such. I could then achieve a secure connection over the standard un-secure modem connection? Is this correct?
É exatamente para isso que o ssh foi feito: fazer conexões strongs relativamente em redes não confiáveis.
No entanto, existem mais fatores a serem considerados.
OK, desde que sua chave privada ou seu servidor não tenham sido comprometidos e desde que você tenha usado uma chave strong (= long, 4096 bytes), e desde que seu "inimigo" não tenha um tremendo poder computacional, desde que seu inimigo não está ouvindo por tempo suficiente, desde que eles tenham o mínimo de conhecimento sobre seu hardware e software possível ... sim, é possível fazer com que seja muito difícil invadir.
Lembre-se: a segurança não é uma tecnologia. Segurança é uma mentalidade.
What are the chances that "bad guys" are "listening" on your average land line telephone connection? Do you think this actually happens?
As chances são provavelmente muito difíceis de adivinhar sem conhecer detalhes técnicos da conexão. Quantos tubarões com lasers estão por perto? Está no meio do Sol?
Mas, falando sério, acho que, embora você provavelmente não consiga adivinhar as evidências, existe outro ponto de vista:
os poderosos conseguem apreciar o valor de tal opção? (Quero dizer, quantos anos eles têm? Eles já são "a geração da Internet"?)
É (ou será em breve) possível analisar esses dados e se beneficiar disso?
São as pessoas que, em certo sentido, devem inevitavelmente coletar tais dados apenas para que seus serviços possam funcionar (como: não é possível imaginar uma rede social sem armazenar dados sociais) "eticamente equilibrados" o suficiente para que não sejam já está vendendo? Nós saberíamos isso?
Bem-vindo ao mundo da ética na Internet.