15年没有被黑客入侵,这个网站很安全吗?

简介: 本文讲的是15年没有被黑客入侵,这个网站很安全吗?,Mozilla 两周前发布了 Firefox 52,引入了在 HTTP 登录页面显示不安全警告图标的新功能。然而一个名为 www.oilandgasinternational.com 的 HTTP 网站随后向 Bugzilla 递交 bug 报告,称Firefox浏览器会警告他们该页面不适合传输密码。
本文讲的是 15年没有被黑客入侵,这个网站很安全吗?

15年没有被黑客入侵,这个网站很安全吗?

Mozilla 两周前发布了 Firefox 52,引入了在 HTTP 登录页面显示不安全警告图标的新功能。然而一个名为 www.oilandgasinternational.com 的 HTTP 网站随后向 Bugzilla 递交 bug  报告,称Firefox浏览器会警告他们该页面不适合传输密码。

一个名为Dgeorge的用户写到:

我并不想在登录自己网站时,会收到你的不安全登录通知,这一通知并没有经过我们允许。请立即移除这一功能。我们有自己的安全系统,15年来从来没有发生过被入侵事件。你的这一通知损害了我们的利益,有损我们读者的体验。

这个“漏洞”报告一出,引发了Reddit用户的热议,甚至有用户称该网站存在SQL注入漏洞,可以用它黑掉网站。大部分的用户表示,该网站用户的密码是明文存储的,未经过任何形式的加密措施进行加密。随后,还有网友称网站数据库已经删除。

15年没有被黑客入侵,这个网站很安全吗?

目前,该网站还可以继续访问,但是Arc联系该网站负责人,并未收到回应。

Mozilla开发团队随后给出了回应,Firefox和Chrome浏览器都会在用户访问未经HTTPS加密的网站时给出不安全提示。HTTP 页面被认为容易遭到中间人劫持,因此 Mozilla 和 Google 都对需要输入密码的 HTTP 页面显示不安全的警告。

如果你的网站使用的是HTTP协议,那机会意味着密码是以明文的方式进行传输的。这样的话,用户密码就很容易被监听到,用户信息将会泄露。

当用户登录www.oilandgasinternational.com网站时,Firefox会在登录名称和密码框处给出如下提示:这个连接不安全,登录该网站可能会被入侵(This connection is not secure. Logins entered here could be compromised.)。

15年没有被黑客入侵,这个网站很安全吗?

数十年前,大家更多的愿意自己的网站使用HTTP协议,因为它能保障用户信息安全。然而随着技术的进步,HTTP已经不能满足需求,可能会被黑客攻破。好在HTTPS应运而生,解决了可能会被黑客攻破的可能性,所以现在大家转而选择了HTTPS,以保障用户信息安全。对于Oil and Gas International这种还继续采用HTTP的网站,




原文发布时间为:2017年3月23日
本文作者:張奕源Nick 
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
目录
相关文章
|
2月前
|
安全 算法 C语言
C++ 实现“黑客世界“
C++ 实现“黑客世界“
|
安全 Unix 程序员
你不知道的黑客
我相信大家对于『黑客』这个词并不陌生,特别是对我们搞计算机的人来说,那是相当的熟悉。 在一般人的眼里『黑客』(hacker)就是入侵计算机的人,就是『计算机犯罪』的同义词。但是,它的原意并非如此。
86 0
|
安全
人人都(该)是黑客
美国眼镜品牌 Warby Parker 最近举办了黑客马拉松,其联合创世人及 CEO Neil Blumenthal 兴奋地在 Inc. 上分享心得。
129 0
人人都(该)是黑客
|
Web App开发 安全 测试技术
2018年最佳黑客书籍
阅读书籍并不会立即让你成为黑客。这些书仅仅是开始,它们只是为你提供成为黑客所需要的知识。一旦你对黑客有了很好的了解和理解,你就必须把你学到的知识付诸实践,然后开始在容易受到攻击的网站上练习。继此之后,你就可以开始参与bug奖励计划。
4242 0
|
安全 数据库 数据安全/隐私保护
网站被黑客挂马劫持有那些防范措施可以避免
做好网站建设维护绝对不是一件一帆风顺的事,都需要专业人员定期对网站进行安全做检查,尤其是对于人们口中所说的挂马、病毒、快照劫持、网站被黑等现象。为了防止出现这类危害,一定要做好预防,预防措施如何做?这也是今天泽民给大家分享的知识点,如果不处理当网站出现问题了对于维护也是十分困难的,下面这些网站被黑客挂马劫持预防小技巧你一定要知晓。
1094 0
|
安全 数据安全/隐私保护
|
安全 数据安全/隐私保护