这种黑客手段据说80的人会上当

电热设备2019年10月24日

  我们都曾注意到,电子邮件、页或者是浏览器地址栏中显示的链接通常会有http和https两种开头,在有些情况下显示https的地址还会被浏览器标注为“连接是安全的”,那么我们可以完全信任页提供的内容么?这要从http为什么会 s讲起。

  ▼ http?https?

  http的中文名字是超文本传输协议,简单的说你所看到的一切互联内容,绝大多数都使用这个协议传输文字、图片、视频等内容,这个协议和互联上流行的其他协议一样已经有了很多年的历史,受制于发明时的现实情况http协议是一种明文传输的协议,也就是说当你访问http://站的时候从你的电脑出发到目标站的络路径中,包括上路由器和运营商络中的所有的设备可以看到你访问的是什么站,都做了些什么。

  这就会带来一个风险,有心人只要在这条路径的中任何一个节点劫持你的访问流量,就可以窃听通信,甚至在通信中插入攻击代码。为了解决这个问题,超文本传输安全协议也就是https出现了,通过ssl加密来解决http协议的安全性问题。

  当你使用https访问站点时,浏览器会首先和服务器确认身份,随后加密客户端和服务端之间的数据传输,然后才开始传输真正的内容,在正常情况下加密隧道成功建立后,你通过http协议访问了一张小猫的照片,再有人想窃听也只会看到一堆加密后的数据,既不能理解其含义也无法修改,所以https会被称为安全的连接,只要服务端具备客户端所信任的相应证书即可。

  ▼ 连接≠链接

  在https的保护下,你可以放心的在上传输一些敏感的内容了,比如购和付款。不过,此处安全的连接可不是安全的链接。

  连接是高速公路决定是否快速安全,而链接是导航决定目的地去哪里。

  和

  有什么区别?毫无疑问并不是我们熟悉的支付工具,如果有人为al1pay申请了ssl证书,那一样可以在浏览器中显示为安全的连接,因为https并不会改变http中传输的内容,同样的道理除了钓鱼站,病毒木马、潜伏在页中的攻击代码一样可以使用https链接,所以千万不要认为安全的连接就是可以绝对信任的。

  ▼ “一定是在吓唬人”

  才不是呢,https已经接近于0使用门槛,任何域名都可能申请安全证书,根据络反钓鱼公司PhishLabs的最新数据,2018年第三季度中有49%的络钓鱼站在浏览器上都显示了“安全锁”的标记,而在此前的调查中80%的受访者认为带有安全锁的站就是安全合法的意思。

  其实并没有关系。

  在工控系统及其他敏感环境中的用户,绝对不要相信任何陌生链接,毕竟除了使用https的钓鱼链接,还有很多更奇怪,例如data:taxt/html,让人犯愁。

肠道感染腹泻的原因
一岁半宝宝发烧怎么办
一岁宝宝吃什么好消化
相关阅读
39岁玄彬结婚后更有男人味!新整片穿衬衫秀肌肉,有抬头纹都帅气

近日,Facebook爆借助于了都由玄彬的最近品味整片,只好话说自从结了婚之后...

2024-01-15
上午8点!中国足协最新重新考虑引发争议,鲁能球迷吐槽:就是个笑话

北京时间4月27日晚间8点,近现代足球传来月所消息,据国际上新闻报导《足...

2024-01-08
穿搭指南:开叉裙怎么所选?

开叉裙子的种类还蛮多,要是得来的话,不如试试这三种:前所开叉、侧开叉...

2023-11-05
西方西电(601179.SH)控股公司西电财司拟增资扩股 其控股股东将变更为西方电气装备集团

中华人民共和国西电(601179.SH)公告,子公司上市子公司合资子公司西电合资子...

2023-10-22
拍好人像设备很重要,看看这三款手机展示出如何?

拍人像三要素,都进来学习一下! 1、人好看 2、人好看 3、还是人好看 大家...

2023-10-20
Ulster霍尔大学优质课程推荐 BSc Nursing Science (Top-up) & MS

弗莱明所大学(Ulster University)位于苏格兰波斯尼亚和黑塞哥维那尔兰东南部贝...

2023-10-16
友情链接