内容正在载入中,请稍后……
站长简介
其他
选择模板
日历
统计
订阅
31 Aug.2008

安全人员发现加密套接字协议层(SSL)有漏洞

作者: spookzang   分类:安全新闻   出处:本站原创            | |
安全人员已经发现“加密套接字协议层”(SSL)存在漏洞,黑客很容易通过Wi-Fi网络能够拦截那些貌似安全的网站通讯。

  Riverbed逆向工程师MikePerry宣布,他发现网站用于安全保护的SSL机制存在漏洞。过去,很多网站过去在登录页面时没有使用SSL机制,这会让用户数据的cookies暴露给其他人。

  Sessioncookies主要用于判断用户名和密码是否正确,它有两种模式,安全和非安全模式。Perry发现一些网站虽然使用了SSL加密,但这些网站不会判断用户cookies是否安全,这样一来,即使用户使用了https加密访问,黑客还是会利用局域网中的cookies拦截用户信息,登录其电子邮件、银行等服务帐户。
时间:10:32 评论(2) 引用(0) 阅读(182) Tags: , ,
eI
2008/08/31 12:30
SSL也出问题了??
5c
2008/08/31 10:52
这都有问题了??  看来网上没有安全的地方了。
分页: 1/1 第一页 1 最后页
发表评论
  昵称 [注册]
  密码 (游客无需密码)
  网址
  电邮
OpenID登入 权限选项 表情