Suponiendo que tenemos un servidor S y unos pocos clientes (C) y siempre que un cliente actualice un servidor, una base de datos interna en el servidor se actualiza y se replica a los otros clientes. Todo esto se hace usando sockets en un entorno de intranet. Creo que un atacante puede olfatear con bastante facilidad este tráfico de texto sin formato. Mis colegas creen que soy demasiado paranoico porque estamos detrás de un firewall.Client Server socket security
¿Estoy siendo demasiado paranoico? ¿Conoce algún exploit (enlace, por favor) que aprovechó una situación como esta y qué se puede hacer de manera diferente? Los clientes se reescribieron en Java, pero el servidor aún usa C++. Cualquier cosa en el código puede proteger contra un ataque?
Gracias por el enlace y su tiempo. – ritu