乐百家手机版网址,世界赛押注,幸运六狮电玩城

分享
Scan me 分享到微信

乐百家手机版网址,世界赛押注,幸运六狮电玩城:Facebook和Twitter在安全测试中获得最低等级

其中最重要的一点是,在登录验证的时候,Facebook和Twitter都没有采取SSL的方式来认证。如果一个站点在登录的时候没有进行SSL的方式来认证,那么,攻击者就可以获得Full hijack,就是获得你的全部权限,甚至改你的用户名和密码。

  Digital Society对11个美国网站的安全性进行了研究,其中,著名社交网站Facebook和Twitter获得了最低分——F级(Fail grade); 其中Gmail获得了最高分A, hotmail和Flickr获得了D-。

  其中最重要的一点是,在登录验证的时候,Facebook和Twitter都没有采取SSL的方式来认证。如果一个站点在登录的时候没有进行SSL的方式来认证,那么,攻击者就可以获得Full hijack,就是获得你的全部权限,甚至改你的用户名和密码。

  下面是全部的测试结果,其中Partial sidejack表示攻击者获得了用户认证的Cookie,从而获得了部分的用户权限;Full sidejack表示攻击者可以获得用户的全部信息,除了不能改密码以外(因为改密码需要输入旧密码), Full hijack表示攻击者可以获得你所有的信息,包括改用户名和密码。



该表是全部测试的结果

喜欢您正在阅读的内容吗?欢迎免费订阅乐百家手机版网址,世界赛押注,幸运六狮电玩城每周精选电邮。 立即订阅
打开APP,查看更多内容

乐百家手机版网址,世界赛押注,幸运六狮电玩城:参与评论

【登录后才能评论哦!点击

  • {{item.username}}

    {{item.content}}

    {{item.created_at}}
    {{item.support}}
    回复{{item.replynum}}
    {{child.username}} 回复 {{child.to_username}}:{{child.content}}

乐百家手机版网址,世界赛押注,幸运六狮电玩城:更多精选文章推荐

乐百家手机版网址,世界赛押注,幸运六狮电玩城:数据通

乐百家手机版网址,世界赛押注,幸运六狮电玩城:下一篇

谷歌Facebook展开数据保护大战 争夺用户联系人信息

乐百家手机版网址官网入口(中国)官方网站-IOS/Android通用版(2025已更新)