瀏覽單個文章
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 6,968
究竟是WIFI有問題?還是連上釣魚網站?
還是兩者皆有問題?

如果不是釣魚,被平臺商洩密的可能更大
由後端竊取帳密的技術門檻也最低
有趣的是很多人都以為使用免費熱點就一定偷的走你的帳號跟密碼
事實上除非你被釣魚,否則經由WIFI要取得
你經過AES128加密的封包,還能正確解密
這比你自己憑個人之力,土炮火箭登陸火星還難

就算真的在封包裡面加料好了,兩方CA憑證無法驗證
你根本甚麼也買不了,因為你看到的應該是個面目全非的網頁
瀏覽器更不會送私密資訊出去

你如果是PC還有可能因為瀏覽器使用的版本過舊
遇到SSL/TLS降級攻擊,繞過安全連線
但如果是用手機,那就不太可能了
因為還有這種漏洞的手機
硬體早已慢到你不會想用他


引用:
作者joe.oo
就算你裝100個防毒也沒用.

有問題 WIFI, 可以從 DNS 下手,

用釣漁的方式, 讓你以為在正常購物,

其實你輸入的資料, 它全收了.

除非是國外購物網
不然國內購物網按規定
都必須走TLS/SSL加密
DNS欺騙是沒用的
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2017-09-19, 09:18 AM #10
回應時引用此文章
野口隆史離線中