引用文章: 小心 udn 部落格的用戶密碼被竊用 。 看了說明才知原來登入(login)畫面使用 http: 而不是 https: 。 用http: 還是 https: 。多一個 s,代表安全套接層(Secure Sockets Layer,SSL)。 Google YouTube PChome Online AOL flickr wretch 登入(login)畫面是 https: 。 yam udn.blog NOWnews roodo sina slide youmaker TVBS Xuite facebook plurk 登入(login)畫面是 http: 。
http: 是用明碼傳送資料,一些居心不良者會在網路中偷取網友的資料。為了保護網友的重要資料,可用 https: 傳輸網頁資料;傳輸前,會先作加密處理,使原文變成亂碼;接受方再作解密處理,可得原文。如果有人在網路中偷取你的資料,也只能看到亂碼。 https: 需要作很多耗費 CPU 的數學運算,所以只用於重要資料的傳輸。用戶的登入密碼是很重要的資料,網站應該使用 https: 傳送;看來 udn 的網頁程式師要加強一下。 尤其有很多政治人物也有在使用 udn 部落格(或 plurk),如果密碼被不法人仕偷走了,然後利用其帳號發表不法言論,這影響可就大了。
相關文章:plurk 的用戶密碼是用明碼傳送
|