ΑρχικήSecurityΤο "Http Shaming" διαπομπεύει ιστοσελίδες και εφαρμογές που δεν χρησιμοποιούν κρυπτογράφηση

Το “Http Shaming” διαπομπεύει ιστοσελίδες και εφαρμογές που δεν χρησιμοποιούν κρυπτογράφηση

https

 

To “Http Shaming” είναι ένα νέο blog στο Tumblr, το οποίο κατονομάζει και επικρίνει ιστοσελίδες και εφαρμογές που δεν χρησιμοποιούν κρυπτογράφηση SSL. Το blogδημιουργήθηκε μόλις την περασμένη εβδομάδα, από τον μηχανικό λογισμικού Tony Webster.

Το “Http Shaming” περιλαμβάνει ήδη αρκετές δημοφιλείς ιστοσελίδες και εφαρμογές, που δεν εφαρμόζουν σωστά ή δεν χρησιμοποιούν καθόλου κρυπτογράφηση, όπως Tripit, Scribd και Meetup, θέτοντας τις προσωπικές πληροφορίες των χρηστών σε κίνδυνο όταν χρησιμοποιούνται μη ασφαλείς συνδέσεις (πχ. δημόσια Wi-fi).

Σε αυτές τις περιπτώσεις, oι hackers μπορεί να χρησιμοποιήσουν ειδικά εργαλεία “sniffing” για να παρακολουθήσουν το μη κρυπτογραφημένο traffic, υποκλέπτοντας ευαίσθητες πληροφορίες και χρησιμοποιώντας τις για την παραβίαση των διαδικτυακών λογαριασμών των χρηστών.

Ο δημιουργός της σελίδας, ευελπιστεί ότι η δημόσια διαπόμπευση των μη ασφαλών ιστοσελίδων, θα πείσει τις εταιρείες να λάβουν επιπρόσθετα μέτρα για την διασφάλιση των δεδομένων των χρηστών.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS