Modlishka: Ένα νέο εργαλείο δοκιμών διείσδυσης μπορεί να αυτοματοποιήσει τις επιθέσεις ηλεκτρονικού “ψαρέματος” (phishing). Το νέο εργαλείο μπορεί να παραβιάσει και λογαριασμούς που προστατεύονται από έλεγχο ταυτότητας δύο παραγόντων (2FA).
Ονομάζεται Modlishka και αναπτύχθηκε από τον Πολωνό ερευνητή Piotr Duszyński.








Ακομα και να εχεις ενα εγκυρο tls πιστοποιητικο δεν μπορες να ξερες το private key του domain που επιτιθεσαι οποτε αν ο server εχει ssl(tls) δεν θα μπρρεσεις να δεις τι δεδομενα ανταλλασουν client – server γιατι ειναι κρυπτογραφημενα…