免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: wflyfox
打印 上一主题 下一主题

sina邮箱的密码是明文传送的 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2010-09-18 19:11 |只看该作者
翻来翻去,似乎只有 Google 和 Microsoft 这样的提供商是强制进入 https 再验证身份的。
账号密码在用 TLS 加密的情况下可以考虑直接传送,这没有什么问题。
国内的邮箱几乎没有提供可以信赖的安全措施,只要取消勾选“增强安全性”就是明文传送了,加密在这里形同虚设。

论坛徽章:
1
双子座
日期:2015-01-04 14:25:06
12 [报告]
发表于 2010-09-18 22:55 |只看该作者
网络就是建立在不安全的机制上的
安全性都是后来加上的

论坛徽章:
0
13 [报告]
发表于 2010-09-19 08:53 |只看该作者
任何安全措施都防范不了抓包。
就算你加密密码,那我抓包抓到了你的密文,把这个密文按照原样发送给服务器,不是照样能通过验证吗?

论坛徽章:
1
2015年迎新春徽章
日期:2015-03-04 09:50:28
14 [报告]
发表于 2010-09-19 09:10 |只看该作者
任何安全措施都防范不了抓包。
就算你加密密码,那我抓包抓到了你的密文,把这个密文按照原样发送给服务器 ...
unistd 发表于 2010-09-19 08:53



    你可以试试,成功了,我请你吃饭。

论坛徽章:
0
15 [报告]
发表于 2010-09-19 12:00 |只看该作者
任何安全措施都防范不了抓包。
就算你加密密码,那我抓包抓到了你的密文,把这个密文按照原样发送给服务器 ...
unistd 发表于 2010-09-19 08:53



    听起来是这样,那就是静态加密。如果动态呢?

论坛徽章:
0
16 [报告]
发表于 2010-09-19 12:07 |只看该作者
要说的那么容易的话,哥早就被国安局招了

论坛徽章:
0
17 [报告]
发表于 2010-09-20 15:02 |只看该作者
回复 15# luckydone

跟动态静态没关系,他大概忘了安全这块还有 anti-replay protection 这一说。

论坛徽章:
0
18 [报告]
发表于 2010-09-20 15:05 |只看该作者
任何安全措施都防范不了抓包。
就算你加密密码,那我抓包抓到了你的密文,把这个密文按照原样发送给服务器 ...
unistd 发表于 2010-09-19 08:53



    你这种简单的攻击都不能承受,ssl/tls还有什么用?

论坛徽章:
0
19 [报告]
发表于 2010-09-20 15:17 |只看该作者
呃,这个没试过,按楼主的方法去瞧一下。。。

论坛徽章:
0
20 [报告]
发表于 2010-09-20 15:28 |只看该作者
为什么不加密之后再传输呢?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP