답변:
3G는 안전하거나 안전하지 않을 수 있습니다. 실제로 특정 구현에 달려 있습니다. 테 더링 또는 3G iPad / iPhone을 사용하는 동안 데이터가 걱정된다면이 방법을 사용하면 무료 / 보안되지 않은 WiFi 핫스팟 / 네트워크를 사용하는 것보다 안전합니다.
실제로 귀하의 질문에 대한 답변은 3G는 매우 안전하지만 결함이 있다는 것입니다.
3G는 암호화되어 있으며, 가장 일반적인 암호화 알고리즘은 크랙되어 있으며, 누군가가 귀하의 정보를 무선으로 가로 챌 수있는 적절한 장비를 갖추고 있습니다. 그러나 그들은 지식과 돈과 동기 부여가 필요합니다. 그런 다음, 해독 할 수 있도록 장치가 암호화되지 않은 데이터 (https가 아닌)를 보내야합니다. 대체로 귀하의 정보를 가로 챌 가능성은 거의 없습니다. 그러나 이는 어느 곳에서나 데이터를 전송하는 사람에게 위험하며 3G / WiFi 또는 기타 모바일 장치 통신 방법과 격리되어 있지 않습니다.
3G 보안에 대한 Google 검색을 시도하면 결함과 보안 허점 및 이들이 악용 될 수있는 방법에 대한 많은 정보를 찾을 수 있습니다.
예를 들어, 다음과 같은 두 가지 프레젠테이션이 있습니다.
https를 통해 작업하는 경우 어떤 유형의 통신을 통해 통신하는지는 중요하지 않습니다. 모든 데이터는 브라우저에서 서버 프로그램으로 암호화됩니다. 이를 막을 수있는 유일한 방법은 도청이 최종 목적지와의 통신을 중재하는 것입니다. 이를 해결하기 위해 신원 증명서가 작성되었습니다. 이것은 중재자가 아닌 최종 목적지와 대화하고 있음을 증명합니다. 신분 증명서가 일치하는 한 안전합니다. 신원 인증서가 일치하지 않으면 브라우저에 보안 경고가 표시되고 인증서가 일치하지 않는다고 말하면 일반적으로 작업을 수행하는 경우를 대비하여 통신을 계속할 수있는 옵션이 남습니다. 보안에 관심이 없습니다.
적어도 아닙니다. HTTPS조차도 비정부 또는 ISP 수준 행위자로부터 만 안전합니다. 자세한 내용은 EFF.org를 확인하십시오. 그러나 경고합니다. 우울합니다.
편집 : 과거는 방문하기가 매우 어려운 나라입니다.
Bruce Schneier의 SSL 분석 :
http://www.schneier.com/blog/archives/2010/09/uae_man-in-the-.html
모질라 토론 :
https://groups.google.com/forum/#!topic/mozilla.dev.security.policy/OBrPLsoMAR8
EFF의 문제를 자세히 설명하는 8 월 공개 서한 :
https://www.eff.org/deeplinks/2010/08/open-letter-verizon
그들이 그것을 해독하는 것은 아닙니다. 암호화 우리는 양자 키 또는 잠금 장치까지 모두 동일한 위치에 있습니다. 그러나 코딩하지 않는 사람들은 바보가 아닙니다. SSL 서버에 대한 보안을 보장 할 수 있지만 인증서 자체는 신뢰 체인에서 비롯됩니다.
"그 정부 정부 공연을 받았습니다! 국토 안보부! 메리 앤의 새로운 남자 친구 ... F ** k 당신!" 또는 이와 유사한 말이 있어야합니다 .
Wikileaks 이후 세단 형 자동차 그룹을 끌어 올린 곳은 아마존 만이 아니 었습니다. FBI는 현재 백도어에 대해 비명을 지르고 있거나 실제로 필요한 백도어를 합법화하기 위해 비명을 지르고 있습니다. 정부 또는 산업 행위자는 '배우'가 아니라 '사람'이기 때문에 FUD가 아닙니다.
FUD의 예는 수학의 복잡성을 강조하고이를 사용하여 틀린 답을 증명하고 과거에 효과가 있었던 시스템에 대한 믿음을 회복시키는 한편 인간에 대한 강제적 인 신뢰를 무시하고 성공하는 것입니다. 야생에서 악용하십시오.
말이 되나요?
중간 공격에 처한 사람은 sslstrip을 사용하여 https에서 ssl을 쉽게 제거하여 http 연결로 만들고 모든 데이터를 가로 채고 가짜 인증서를 사용하여 대상으로 보내기 전에 ssl을 다시 활성화 할 수 있습니다. 간단한 말로 아이디어입니다.
사용자는 자신에게 무슨 일이 있었는지 전혀 알 수 없습니다. 내가 실수하지 않으면 2009 년 Blackhat에서 선보였습니다. Moxie Marlinspike가 2009 년에 이것을 할 수 있었다면 요즘 다른 프로 해커들이 무엇을 할 수 있는지 상상해보십시오. 그는 이것을 좋은 목적으로 공개 한 몇 안되는 사람 중 하나였습니다. 그들 중 다수는 자신이 처분 할 수있는 취약점을 게시하지 않습니다.
당신을 놀라게하고 싶지 않지만 SSL이 안전하다고 생각되면 두 번 생각하십시오. 사용자의 보안을 유지하는 것은 실제로 브라우저에 달려 있습니다. 당신의 믿음은 정말로 그들의 손에 있습니다. 하트 블리드처럼 몇 년 동안 많은 취약점이 존재합니다.