Ответ
HTTP передает данные в открытом тексте, что делает их читаемыми при перехвате. HTTPS шифрует трафик с помощью TLS/SSL, поэтому без ключа дешифровки данные выглядят как случайный набор байтов.
Пример перехваченного HTTP-запроса (данные видны):
POST /login HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
username=admin&password=secret123
Пример перехваченного HTTPS-трафика (данные зашифрованы):
16 03 01 02 00 01 00 01 FC 03 03 5B 90 1A ...
Для анализа HTTPS-трафика требуется:
- Установка корневого сертификата в инструмент сниффинга (например, Wireshark).
- Настройка MITM-прокси (например, Burp Suite или Charles) для расшифровки трафика на лету.
- Доступ к приватному ключу сервера (в редких случаях для отладки).
Практический вывод: HTTPS защищает конфиденциальность данных от пассивного прослушивания, но не скрывает метаданные (домены, IP-адреса).