2016-04-09 14 views
0

Son zamanlarda internet bankacılığı hizmetimin bir problemini fark ettim.Başlıkta bulunan şifre POST ile şifrelenmemiş, nasıl güvenli hale getirilebilir?

POST isteğini kontrol etmek için Chrome Inspect'i kullandığımda, Form Verileri bölümünde, girdiğim parolanın şifrelenmemiş olduğunu doğrulayın. Sadece birisinin başlığını getirmesinin, kullanıcı adımı ve şifremi doğrudan görebileceğinden korkuyorum. Ancak, arkadaşım bana HTTPS kullandığı için POST yönteminde sadece gönderenin ve alıcının veriyi görebileceğini, dolayısıyla şifrenin hala güvenli olduğunu söyledi. Bu doğru mu?

+1

https protokolü, istemci ve sunucu arasında değiştirilen _all_ verilerini şifrelemek için ssl şifrelemesini kullanır; protokolün belirli ayrıntıları için _except_. Http başlıklarındaki veriler tamamen şifrelenir. Açıkçası tarayıcınız, şifrelemeyi başlatan istemci olduğu için ayrıntıları görebilir. Bu, tüm iletişimin güvenli olduğu anlamına gelir, burada dikkate alınacak pek çok ayrıntı vardır. Ama sorunuzun hemen cevabı: http başlığı içinde gönderilen bir şifre, encrption tarafından korunmaktadır. – arkascha

cevap

1

Evet, arkadaşın doğru, bir HTTPS/SSL bağlantısı üzerinden gönderilen veri şifreli. Bu sadece hassas bilgileri iletmenin standart yolu değil, bir web sitesinin güvenli bir bağlantı kurabilmesinin tek yoludur.

JavaScript ile şifreleme gibi diğer önlemler, bir ManInTheMiddle saldırısına karşı yardımcı olamaz çünkü dinleyici tarayıcınıza ulaşmadan önce JavaScript'i değiştirebilir veya yalnızca kaldırabilir. Diğer tarafta HTTPS çalışır, çünkü Tarayıcı web sitesinin SSL sertifikasını doğrulamak için kullanılabilecek yerleşik bir kök sertifika listesine sahiptir.

İlgili konular