Existe algum dispositivo de hardware que possa ver payloads de pacotes de VPN? [fechadas]

1

Minha equipe de TI no trabalho afirma que possui um dispositivo de hardware que pode ver a carga útil de um pacote que foi criptografado usando uma VPN. Foi-me dito que isso só funciona se a conexão foi estabelecida em um PC de trabalho na rede de trabalho. Eles afirmam que isso funciona em SSL / TLS também. Alguém já ouviu falar sobre algo como isso e você poderia fornecer links para documentação? Estou preocupado que eles possam estar simplesmente usando táticas de intimidação. Porque se isso fosse verdade, por que alguém usaria uma VPN se o fornecedor da rede pudesse ver o que você estava fazendo de qualquer maneira? A finalidade de uma VPN, pensei, era proteger completamente sua conexão e encapsular em outra rede.

    
por Jedimaster0 16.10.2015 / 22:53

2 respostas

0

Se você fizer qualquer coisa em qualquer máquina que seja controlada por outra pessoa, então você pode presumir que o tráfego all que vem e vai dele pode ser interceptado. É um assunto trivial inserir um monitor na pilha de rede que verá o texto simples de todas as comunicações.

Esta não é uma fraqueza na VPN, é uma fraqueza em não ter um ambiente controlado (ou seja, não controlado por você) Se você usasse um PC de sua propriedade naquela rede, seria impossível interceptar o tráfego dentro de uma rede. VPN

    
por 17.10.2015 / 00:16
0

Se eles instalaram seu próprio certificado raiz confiável em sua máquina, então sim, eles podem interceptar seu tráfego VPN / TLS.

É a sua máquina ou a deles? Você vê o certificado da sua empresa na lista de certificados de raiz confiáveis na sua máquina? link

    
por 18.10.2015 / 22:31