上网的童鞋,你爸妈知道账号信息已经暴漏出来了么?

使用某XX网站账号登录习惯了,今天突然猛然回过神来发现某XX网站账号登陆还是使用普通http登录的方式,没有使用安全性较高的https来登录。由于平时在网上都是通过公司网关或者其他某人的网关来连接上网,使用http的弊端是网关可以随时查看用户访问明文传输的任何数据,尤其是http协议传输的数据。现在HTTP抓包工具的广泛使用(开发者中,黑客也在这个队列),一旦用户使用账号和密码登陆、注册、找回密码,不需要对目标用户做为何操作,网关可以随意抓取到用户使用的账号和密码,收集某些用户的个人信息、资金账号、通讯录好友联系方式等信息。 一旦网关被某些坏人利用,对用户的危害可想而知。(之前还一直吐槽google怎么老是很慢,还TMD使用https来登录邮箱)

科普:

由于https是使用ssl加密协议来传输数据,相对http要安全一些

对比了一下跟国内目前常用邮箱安全情况:

Gmail    https (比较安全)

网易     https (比较安全)

Hotmail  https (比较安全)

QQ邮箱   https (比较安全)

于此的一些联想:

1.各种网站登录、注册、找回密码时一般采用 http 协议来连接

2.中国某邮箱还使用 http 方式注册

3.某些APP, 使用http来登录账号

4.某微博

5.某视频

6.某人才网站

...

由于精力、水品有限等原因暂时只是列举部分(如有错误,请指正)

百度、腾讯虽然很垄断,但相对以上的某些XX还是得赞一下,目前这些方便还是做得比较好的。

上网的童鞋,你爸妈知道账号信息已经暴漏出来了么?,布布扣,bubuko.com

时间: 2024-10-14 00:03:21

上网的童鞋,你爸妈知道账号信息已经暴漏出来了么?的相关文章

幸福手机,给爸妈的高端大气上档次的手机

打造高端老人手机——幸福手机 江苏智联天地科技有限公司历经2年,手机研发投入超过4000万,打造中国第一品牌的高端老人手机,手机将于2014年12月正式对外发布,是国内第一款高端老人手机——幸福手机(ThimFone),年底接受预定! 幸福手机团队产品设计来源于诺基亚.MOTO.三星等有志之士,为打造一款最符合老人使用习惯的手机,团队多次咨询美国美国Dolledy眼科研究所教授,协和医院.老年研究中心等单位,并在成都.北京.上海等多地调研老人使用习惯,并招募上百位专业老人做友好用户测试反馈,调取

设计一款给爸妈用的手机

一.需求分析 考虑到父母大多是70后的,工作时会接触到很多同事,并且现在的人越来越追求时尚,所以我们组为爸妈设计了一款以“智能.简单.健康”为设计理念的手机. 二.组内分工 蒋欣负责外形设计,顾艳娜负责草图绘画和功能记录,高志敏和钱箭羽设计手机功能. 三.外形设计 1.开关键,我们把开关键设在手机的下方正中央. 2.求救键,我们把紧急键设在左下方,紧急键是在遇到危险情况时用来拨打紧急电话以及SOS的. 3.亲情号码,我们把亲情拨号快捷键设在右下方,按下拨号键可以弹出设置了的子女号码:例如1代表女

【随笔】春节过完了,爸妈回北京

昨晚,爸妈吃过晚饭,7点从家里离开,回去北京. 不知道为什么,这次分别让我感到前所未有的空虚与寂寞.在爸妈走下楼梯,我关上家门那一刻,突然感到房间里是那么的空旷.想想,就在刚刚,一家三口还在一 起吃饭,就在刚刚,爸爸还坐在我身边,看我整理电脑里的东西,我知道那是他也舍不得我,想在走前再多看我几眼:就在刚刚,妈妈还在厨房不停的收拾,我知道 她想在走前尽量帮我把家打扫干净:离别总是让人伤感,我们是那样的彼此牵挂.当我送别父母,关上房门,一门内外,是同样不舍的心. 今早,一觉醒来,家里是那么的安静,厨

iOS开发项目篇—20存储账号信息

iOS开发项目篇—20存储账号信息 一.简单说明 1.不论请求是否成功,都在发送Post请求后,隐藏遮罩. 2.在授权成功后,切换根控制器. (1)说明 切换到控制器有几种情况,要么是切换到新特性,要么是切换到“首页”. 没有必要每次进入程序都需要登录,且每次返回的数据都是一样的,所以只需要把拿到的信息保存到沙盒里就可以了. 判断上次有没有登录成功(把拿到的access_token保存到沙盒中,如果沙盒中有access_token,说明上次登录成功),如果上次登陆成功,那么就判断是否要进入新特性

通过SharePreference来存储登陆状态和账号信息

2014-07-0212:00:19 package com.example.getshareperference; import java.util.Map; import android.content.Context; import android.content.SharedPreferences; import android.content.SharedPreferences.Editor; //封装SharedPreferences类 public class SharePrefe

全球7亿多电邮账号信息泄露,你数据还安全吗?

据英国<每日邮报>8月30日报道,澳大利亚计算机安全专家特洛伊·亨特近日透露,全球有高达7.11亿个电子邮件帐号,遭一个荷兰的电邮机器人Onliner Spambot利用散布含有银行木马程式的垃圾邮件而被窃取账号和密码,受害规模相当恐怖.这可能是迄今为止垃圾邮件程序带来的最大规模电邮信息泄露事件. 随着信息化建设的不断发展,互联网已经深入到了人们日常生活的每个角落,但随之而来的数据安全问题也日益突显. 据数据统计显示,2016年国内共发生1800起数据泄露事件,导致14亿条记录外泄:而据中国互

清除eclipse中的SVN账号信息

清除eclipse中的SVN账号信息 参考了:http://blog.csdn.net/ningtieming/article/details/60469346 需要先在资源管理器中使用TortoiseSVN工具把保存的认证信息清除掉, 然后把configuration下面的东西删一删,包括org.eclipse.core.runtime文件夹: 重新启动就可以了:

XSS结合JSONP获取网站访客社交账号信息

我在本地环境搭建了一个WordPress网站,并在该网站中植入JavaScript文件.如果访客在浏览网站时登录了百度账号,该js文件能够利用JSONP获取网站访客的百度账号信息. 具体情况如下: 1.首先修改WordPress的footer.php文件,引入2个外部JavaScript文件.第一个是jQuery库,第二个是jsonp代码.在实际渗透中,如果该网站存在存储型XSS漏洞,我们就可以将xss_jsonp.js文件植入进去. 2.xss_jsonp.js文件内容如下,具体功能是通过JS

使用操作:2步让你快速掌握抖音KOL账号信息

通过乐观数据的[播主搜索]就可以快速查找抖音KOL播主账号信息.查找抖音实操很简单,只需2步骤:step1:多维度快速查找抖音号:抖音号播主查找有2种形式:1.关键词搜索:可以通过抖音号名称.id等已知信息查找对应的账号信息:乐观数据-关键词搜索界面用户还可以通过选择账号的所属领域.区域以及播主账号的性别和粉丝数等来筛选抖音号信息:2. 高级查找:可以通过粉丝数.点赞数.年龄段的不同阶段值,还可以通过个人所属行业.地区.性别等来查找所需账号信息.乐观数据-高级搜索界面用户根据自己需求,可以通过播