51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

手机号码,快捷登录

查看: 2128|回复: 4
打印 上一主题 下一主题

[讨论] 如何看待网易邮箱至今登录界面没有https?

[复制链接]

该用户从未签到

跳转到指定楼层
1#
发表于 2017-6-7 13:39:53 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
结合之前数据泄露且不承认,并且由于使用的是md5储存用户密码导致大量用户密码泄露,是否说明网易根本不重视用户信息安全?
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏
回复

使用道具 举报

该用户从未签到

2#
发表于 2017-6-7 13:52:40 | 只看该作者
网易邮箱确实不在意用户安全,我不信这么多年大家对网易邮箱安全性的一些质疑,他们没看到过。
就说 https 这个,现在都还不支持好,就是拿用户隐私当儿戏,要来个中间人劫持攻击是多简单的一件事。
安全性方面,不用为难去学 Gmail,学学隔壁的 QQ 邮箱吧。
回复 支持 反对

使用道具 举报

该用户从未签到

3#
发表于 2017-6-7 13:53:49 | 只看该作者
我周五都给我个人网站买了一个三年ssl,可能他们感觉没必要吧。
回复 支持 反对

使用道具 举报

该用户从未签到

4#
发表于 2017-6-7 13:55:06 | 只看该作者
有个统一的网易账号中心https://reg.163.com,这个登录是全https的,一定要在一开始的请求加上https,不然就跑到http://reg.163.com了……其他126,163,yeah的登录入口都不是全https,不安全~
回复 支持 反对

使用道具 举报

该用户从未签到

5#
发表于 2017-6-7 13:55:40 | 只看该作者
上面很多人没说到点上。打开dom看了一下,163的登录实际上是iframe登录的,这个iframe是https的,而不仅仅是登录接口为https。
回复 支持 反对

使用道具 举报

本版积分规则

关闭

站长推荐上一条 /1 下一条

小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

GMT+8, 2024-9-21 08:38 , Processed in 0.079881 second(s), 23 queries .

Powered by Discuz! X3.2

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表