В чем ключевое отличие перехвата трафика HTTP от HTTPS?

«В чем ключевое отличие перехвата трафика HTTP от HTTPS?» — вопрос из категории Тестирование безопасности, который задают на 10% собеседований QA Тестировщик. Ниже — развёрнутый ответ с разбором ключевых моментов.

Ответ

HTTP передает данные в открытом тексте, что делает их читаемыми при перехвате. HTTPS шифрует трафик с помощью TLS/SSL, поэтому без ключа дешифровки данные выглядят как случайный набор байтов.

Пример перехваченного HTTP-запроса (данные видны):

POST /login HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded

username=admin&password=secret123

Пример перехваченного HTTPS-трафика (данные зашифрованы):

16 03 01 02 00 01 00 01 FC 03 03 5B 90 1A ...

Для анализа HTTPS-трафика требуется:

  1. Установка корневого сертификата в инструмент сниффинга (например, Wireshark).
  2. Настройка MITM-прокси (например, Burp Suite или Charles) для расшифровки трафика на лету.
  3. Доступ к приватному ключу сервера (в редких случаях для отладки).

Практический вывод: HTTPS защищает конфиденциальность данных от пассивного прослушивания, но не скрывает метаданные (домены, IP-адреса).