Перехват зашифрованного трафика сложнее, чем открытого, по нескольким причинам:
- Сложности с дешифрованием. 1 Для этого необходимо перебрать большое количество возможных данных, что невозможно сделать вручную без использования специальных инструментов. 1
- Отсутствие прямого доступа к ключу шифрования. 3 При использовании шифрования с асимметричным ключом (открытым ключом) ключ никогда не передаётся открытым текстом, поэтому даже если провайдер собирает весь трафик между клиентом и сервером, он не узнает, что такое ключ. 3
- Необходимость использовать косвенные признаки для определения содержимого пакетов. 1 Например, размер передаваемых данных или высокая частота обращения к ресурсу в определённое время. 1
Кроме того, большинство продуктов для перехвата используют небезопасное шифрование, что делает трафик уязвимее для атак. 2