小熊论坛 | 用户名: 密码: 没有注册?
我现在的位置:小熊在线首页 -> 网络频道 -> 正文

专家声称通过WiFi访问web2.0并不安全

BEAREYES.COM 北京 [ 转载 ] 作者:小熊在线-无极鸟 日期:2007年08月07日

    计算机安全厂商ErrataSecurity在发布的一份报告中表示,通过Wi-Fi访问Google的Gmail电子邮件或Facebook社交网络服务的用户可能使他们的帐户有被劫持的危险。小熊在线www.beareyes.com.cn

    ErrataCEO罗伯特和技术总监大卫在一篇论文中说,不仅仅是这些站点,任何与用户交换帐户信息的富Web应用━━包括Blogspot等博客站点、甚至是Salesforce.com等服务化软件,都会对用户构成威胁。小熊在线www.beareyes.com.cn

    他们在这篇论文中写道,当用户输入密码时,大多数网站使用加密技术,但由于代价的原因,浏览器和Web网站之间的信息交换没有采取加密技术。小熊在线www.beareyes.com.cn

    利用能够截获在无线路由器和计算机间传输数据的数据包嗅探器,在用户通过Wi-Fi访问这些站点时,黑客就可能会收集cookie信息。小熊在线www.beareyes.com.cn

    通过利用数据包嗅探器收集cookie信息和对话标识符,并将这些信息导入另一个浏览器,黑客就可以访问用户的帐户。但是,黑客可能无法修改用户的密码,因为许多Web2.0应用要求第二次登录才能修改帐户信息。小熊在线www.beareyes.com.cn

    但是,它可能使黑客能够创建博客帖子、读取电子邮件,或者进行其它恶意活动。小熊在线www.beareyes.com.cn

    罗伯特和大卫表示,也有一个解决办法,那就是,除非使用VPN(虚拟专有连接)或SSL访问帐户,用户应当不使用Wi-Fi热点。小熊在线www.beareyes.com.cn

来源:通信世界网

BEAREYES.COM 北京 日期:2007年08月07日

网友评论:(请各位网友遵纪守法并注意语言文明,留言仅供参考不代表本站立场) TOP↑
用户名: 密码: 没有注册?
点击排行
留言排行
小熊在线公司版权所有 beareyes.com ©1999-2007 All Rights Reserved
本网站由 北京快网 提供FastDNS智能解析服务