iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 5
0
Security

日常接觸到的資訊安全系列 第 5

[Day4] 網站安全 未加密的連線

  • 分享至 

  • xImage
  •  

這是已加密且憑證值得信任的連線,如果沒有看過我現在讓你看看

平常瀏覽網頁時會遇到三種情形

  1. 不安全連線
  2. 憑證無效
  3. 安全連線

不安全的連線

這種狀況下可以看一下網頁網址,前面會是 http:// 開頭,代表連線沒有被加密
換句話說就是任何人都能看到使用者到網頁伺服器之間傳輸的資料,包括輸入的帳號、密碼、信用卡等等資料
所以此種狀況 千萬不要輸入任何敏感資料

憑證無效

這種狀況的網址開頭是 https,代表傳輸時是有加密的,但為什麼還是不安全呢?
因為他的憑證是無效的、沒經過認可的,任何人都能生成憑證,所以惡意人士也能生出一個憑證加密連線,但他用的就會是沒經過認可的憑證,所以同樣是不安全的

通常瀏覽器會在連上網頁前跳出一個建議返回上一頁的危險警告,雖然很多人還是會接受風險並繼續XD

安全連線

這種情況在連線上是安全的,不用擔心被別人看到傳輸的資料,但還是要小心惡意釣魚等等危險網站


上一篇
[Day3] 網路上都有寫 預設帳密
下一篇
[Day5] 網站安全 駭客釣魚,願者上鉤
系列文
日常接觸到的資訊安全13
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言