Comprendre le risque de non SSL formulaires de login

En tant qu'utilisateur des applications web, j'ai tendance à signer uniquement pour les services qui utilisent le protocole SSL sécurisé formulaires de connexion. En tant que développeur, je sais que le risque est que non SSL formulaires sont transmis en texte clair et un individu peu scrupuleux pu "renifler" le trafic HTTP et de s'assurer de mon login et mot de passe.

Cependant, qu'est-ce que le vrai risque ou la possibilité de ce qui se passe si j'veux dire, à la maison, sur mon DSL ou Câble de connexion à l'internet? Où serait le renifleur de paquets doivent être en cours d'exécution? Pourrait paquets être espionné à tout point de retour pour le serveur? Est-il plus facile à "renifler les paquets" dans un réseau d'entreprise avec une plus grande LAN, plutôt que d'être à la maison?

J'ai développé des applications web pour un certain temps, mais je n'ai jamais vraiment compris cette. J'aimerais obtenir quelques précisions sur ce.

Grâce.

  • Vous avez mentionné Lan professionnels et à domicile LANs: j'aimerais ajouter réseaux publics wi-fi à la liste des lieux où les inhalants peuvent se produire. Ils sont assez commun de nos jours.
InformationsquelleAutor Jim Jones | 2009-03-12