777精品久无码人妻蜜桃,国产日本精品视频在线观看 ,国产亚洲99久久精品熟女av,brazzersvideosex欧美最新版,人人爽人人人爽人人爽

2025全球時空智能大會
5月21-22日 北京
開幕在即!WGDC25全球時空智能大會完整日程公布
即刻注冊  鎖定席位
分享
Scan me 分享到微信

Facebook和Twitter在安全測試中獲得最低等級

其中最重要的一點(diǎn)是,在登錄驗(yàn)證的時候,F(xiàn)acebook和Twitter都沒有采取SSL的方式來認(rèn)證。如果一個站點(diǎn)在登錄的時候沒有進(jìn)行SSL的方式來認(rèn)證,那么,攻擊者就可以獲得Full hijack,就是獲得你的全部權(quán)限,甚至改你的用戶名和密碼。

  Digital Society對11個美國網(wǎng)站的安全性進(jìn)行了研究,其中,著名社交網(wǎng)站Facebook和Twitter獲得了最低分——F級(Fail grade); 其中Gmail獲得了最高分A, hotmail和Flickr獲得了D-。

  其中最重要的一點(diǎn)是,在登錄驗(yàn)證的時候,F(xiàn)acebook和Twitter都沒有采取SSL的方式來認(rèn)證。如果一個站點(diǎn)在登錄的時候沒有進(jìn)行SSL的方式來認(rèn)證,那么,攻擊者就可以獲得Full hijack,就是獲得你的全部權(quán)限,甚至改你的用戶名和密碼。

  下面是全部的測試結(jié)果,其中Partial sidejack表示攻擊者獲得了用戶認(rèn)證的Cookie,從而獲得了部分的用戶權(quán)限;Full sidejack表示攻擊者可以獲得用戶的全部信息,除了不能改密碼以外(因?yàn)楦拿艽a需要輸入舊密碼), Full hijack表示攻擊者可以獲得你所有的信息,包括改用戶名和密碼。



該表是全部測試的結(jié)果

喜歡您正在閱讀的內(nèi)容嗎?歡迎免費(fèi)訂閱泰伯每周精選電郵。 立即訂閱

參與評論

【登錄后才能評論哦!點(diǎn)擊

  • {{item.username}}

    {{item.content}}

    {{item.created_at}}
    {{item.support}}
    回復(fù){{item.replynum}}
    {{child.username}} 回復(fù) {{child.to_username}}:{{child.content}}

更多精選文章推薦