我們都知道 http 開頭的網頁,在網際網路上是明碼在傳遞的,若有傳送機密資料(如網站登入密碼等),則有可能被有心人士竊取。因此常見的大型網站(如yahoo,pchome,google...等)的登入頁面都會用 SSL 加密,即網址為 https 開頭。
但我想問的是:
承問題2:以上提及網站中不乏有 "會員儲值金" 的情形,會員個資外流危險不說,網站業者難道不怕客戶的儲值金被有心人士盜用嗎?
SSL 對客戶來說是心安,對廠商來說是保障。
客戶用 SSL 就像是家門有上鎖一樣。也許你家十幾二十年門都不上鎖,也都相安無事。但只要來一個如陳進興的兇神惡煞,一次就玩完了。你想冒這個險嗎?
廠商用 SSL 是確保客戶資料不會外洩。要不然客戶資料外洩都來向他求償,那光應付這個就好了,生意不必做了。只要一兩個客戶資料外洩,可能都讓廠商吃不了兜著走。
所以你的問題答案:
1.竊取http的確使非常容易,只要你明瞭http通訊格式,就可以知道處理哪一些資料。如http中的get,post,delete...等等格式。http://en.wikipedia.org/wiki/Hypertext_Transfer_Protocol。
2.至於一樓提起的工具,現在免費好意或惡意(檢測工具)的越來越多,一些人只要簡單超作即可達到一些效果。
3.你提資料盜取問題,很多公司沒有資料保全心態,所以最近政府個資法也是再進一步要處理保護大家的隱私權益。