网购平台与https

来源:互联网 发布:圆珠笔头 知乎 编辑:程序博客网 时间:2024/04/29 15:08

在今年央视315晚会上,央视现场演示了黑客如何通过伪装免费Wifi,来窃取用户的私人信息;甚至连邮箱地址和登陆密码都能被窃听到。下面是央视315晚会的现场视频截图,为了保护现场用户的隐私,一些字符被星号代替了。完整的晚会视频可以访问 http://315.cntv.cn/special/2015/shipin/index.shtml



央视主持人和网络安全工程师提示大家不要使用公共场所的不用密码就能连接的Wifi。其实这个工程师是说了问题的一个方面;问题的另一个方面是为了保护用户的账户和密码安全,网站的登录流程必须走加密通道。这样用户的账号和密码就能被安全的送达网站,黑客即使黑了Wifi也窃听不到这个信息。登录过程不走加密通道是极端不负责任的;甚至可以说没有在公共领域服务的资格。

让大家比较安心的是正规的网络购物网站在登陆和支付的时候都是走加密通道的,那么什么是加密通道呢,说直白了加密通道就是https,大家可以看看这篇帖子:http://www.sootoo.com/content/482865.shtml

咱们看看主流的大型可信赖的网络购物网站时怎么做的,这是淘宝网登陆页面的截图,可以看到它使用了https



再看看天猫,它在加载登陆页面时没有走加密通道,但是它在向服务器发数据时都是走的加密通道,这样用户向服务器发送的信息都不能被中途窃听。





0 0
原创粉丝点击