主題
:
網站需要SSL加密嗎?
瀏覽單個文章
foxtm
Power Member
加入日期: Jan 2002
您的住址: 台北苦命IT工人
文章: 586
引用:
作者
sutl
FB本來就不注�**籊p,在同個網域下,有個Firefox外掛可以自動掃描所有電腦的FB帳號密碼。(因為是明碼,所以連破解都不用)
恩..
firesheep攔的不是密碼,而是Session,
也不是單純在同一個網域就可以,必須要類似HUB或WIFI等有廣播特性的。
理論上,非HTTPS的連線,
可在同一台電腦上,用多種瀏覽器同時登入一個網站操作。
就可以用同樣的原理盜取身份。
所以並不完全是臉書不注重,而是http + session + cookie 架構的天生缺陷。
2011-01-25, 03:42 PM #
5
foxtm
瀏覽公開訊息
傳送私人訊息給foxtm
查詢foxtm發表的更多文章
增加 foxtm 到好友清單