成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

綠色掛鎖的Https一定安全嗎?

安全
曾經有人建議你所有安全連接都有綠色掛鎖圖標,訪問這些有綠色掛鎖的鏈接可以避免網絡釣魚和惡意軟件攻擊。

[[251020]]

也許曾經有人建議你所有安全連接都有綠色掛鎖圖標,訪問這些有綠色掛鎖的鏈接可以避免網絡釣魚和惡意軟件攻擊。然而,這條建議現在已經無效了。新的研究表明近一半的網絡釣魚站點現在都部署了安全套接字層(SLL)保護,并在瀏覽器導航欄中設置了掛鎖圖標,試圖給人們一種虛假的安全感。  

有綠色掛鎖的網站就安全嗎?

貝寶真實登錄頁面

有綠色掛鎖的網站就安全嗎?

假冒的貝寶登錄頁面,有綠色掛鎖

來自反網絡釣魚公司PhishLabs的最新數據顯示,2018年第三季度49%的網絡釣魚站點都在瀏覽器地址欄中顯示有掛鎖圖標。這與一年前的25%和2018年第二季度的35%相比有所上升。 這種轉變令人擔憂,因為大多數互聯網用戶已經對文章開頭的建議深信不疑,并將掛鎖圖標與合法網站聯系在一起。PhishLabs去年進行的一項調查發現,超過80%的受訪者認為掛鎖表明網站是合法且安全的。 事實上,地址的https://部分(也稱為安全套接字層或SSL)僅僅表明在您的瀏覽器與站點之間傳輸的數據是安全并隱密的,無法被第三方讀取。有掛鎖圖標并不意味著該網站是合法的,也無法保證該網站不會被黑客攻擊 。 

有綠色掛鎖的網站就安全嗎?

一個使用SSL的Facebook釣魚網站(有綠色掛鎖)

網絡釣魚者對SSL的迅速普及是欺詐者從合法網站獲取新的攻擊思路的一個很好的例子。 “PhishLabs認為這可歸因于Google Chrome瀏覽器現在對那些不使用SSL的網站顯示“不安全”,這促使網絡釣魚者使用SSL證書、注冊域名并為創建證書。”該公司首席技術官John LaCour說。“最重要的是,有沒有SSL并不能告訴用戶網站是否合法、安全。” 主要的Web瀏覽器制造商與許多安全組織合作索引和阻止新的網絡釣魚站點,將網絡釣魚頁面標記出來,還會提供明亮的紅色警告頁面阻止人們訪問這些站點。但并非所有網絡釣魚都迅速地被標記。 研究人員花了幾分鐘瀏覽了一個使用SSL的網絡釣魚站點,發現這個設計巧妙的頁面試圖從加密貨幣交易所Bibox的用戶那里獲取憑證。 

有綠色掛鎖的網站就安全嗎?

仔細查看地址欄中的URL,您會發現Bibox中的“i”上有一個波浪形的標記,這是一個國際化的域名,真實地址是https://www.xn--bbox-vw5a[.]com/login。  

有綠色掛鎖的網站就安全嗎?

在Google Chrome瀏覽器中加載該網址https://www.xn--bbox-vw5a[.]com/login,會收到一個紅色的“即將前往欺騙性網站”的警告。而在Mozilla Firefox上加載上面的地址——稱為“punycode”——則不會有任何警告,至少在撰寫本文時沒有。 該網絡釣魚網站利用國際化域名(IDN)來混淆視聽,Bibox.com中的“i”被渲染為越南字符“ỉ”,這在URL地址欄中很難區分。 正如KrebsOnSecurity在三月份指出的那樣,Chrome、Safari以及Microsoft最新版本的Explorer和Edge瀏覽器都會呈現出IDN原本的樣子,而Firefox卻會在地址欄中將代碼轉換為外觀相似的域。 如果您是Firefox(或Tor)用戶,并且希望Firefox在瀏覽器地址欄中始終顯示IDN原本的樣子,請在Firefox地址欄中鍵入“about:config”,不帶引號。  

有綠色掛鎖的網站就安全嗎?

然后在搜索框中輸入“punycode”,你可以看到一到兩個選項,需要更改的叫做“network.IDN_show_punycode。”在默認情況下,它被設置為“false”; 雙擊該條目將該設置更改為“true”。

責任編輯:武曉燕 來源: 今日頭條
相關推薦

2022-08-18 17:44:25

HTTPS協議漏洞

2019-04-03 09:04:49

2022-03-22 09:16:24

HTTPS數據安全網絡協議

2013-12-19 16:17:10

2020-07-22 14:30:29

JavaHTTPS加密

2009-11-10 10:36:57

2019-10-21 08:16:17

邊緣計算數據安全網絡安全

2022-05-30 15:17:59

區塊鏈穩定幣以太坊

2010-08-16 11:03:07

2023-11-02 10:24:34

2017-11-06 08:33:59

綠色數據中心方法

2018-12-27 14:21:31

https安全http

2019-11-15 14:00:39

HTTPSHTTP前端

2018-12-28 14:16:11

安全

2010-05-07 15:58:49

數據泄漏企業安全

2021-07-07 12:36:10

HTTPSSSL通信

2013-04-01 10:56:02

2022-12-06 09:00:11

MySQL自增主鍵查詢

2024-02-02 08:37:05

Go語言結構體

2019-12-25 09:02:48

HTTPSHTTP安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产美女在线精品免费 | 日韩中文字幕在线视频 | 在线观看欧美日韩视频 | 91视频在线观看免费 | 91社区在线高清 | 四虎永久免费在线 | 欧美成人久久 | 91在线看 | 超碰综合| 国产成人精品久久二区二区91 | 成人一区二 | 亚洲免费在线 | 中文字幕一区二区三区精彩视频 | www..com18午夜观看 | www.国产一区 | 久草欧美 | 美日韩免费 | 高清国产午夜精品久久久久久 | 久久久久久av | 亚洲精品亚洲人成人网 | 中文字幕av免费 | 久久精品国产99国产 | 欧美精品被 | 91玖玖| 最新中文字幕第一页视频 | 国产乱码一二三区精品 | 欧美日韩一区二区电影 | 成年人免费在线视频 | 国产伦精品一区二区三区精品视频 | 手机在线不卡av | 亚洲色图综合网 | 精品无码久久久久久国产 | 精品国产欧美一区二区三区不卡 | av影音| 妞干网视频 | 国产免费让你躁在线视频 | 蜜桃视频麻豆 | 亚洲精品乱码久久久久久按摩 | 嫩草视频在线 | 国产激情精品视频 | 国产精品99久久久久久宅男 |