新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 : 北方网  >  IT浪潮  >  北方学院  >  软件文库  >  网络相关
关键词:

警惕!您的信息在百度安全吗?[图]


http://www.enorth.com.cn  2006-10-30 16:15

  谈到百度,地球人都知道是中国最大的搜索引擎。最近又凭借百度贴吧和百度知道吸引了更多的访问。但是,亲爱的百度用户,您的个人信息在百度真的安全吗?之所以提出这个问题,是因为我在百度注册了一个用户,并且在登录的时候发现我的用户名和密码并没有经过HTTPS加密!那么好,我们相信百度不会主动泄露我们的个人信息,但是百度能保证没有黑客在网络上侦听用户的数据包吗?百度作为中国最大最重要的网络服务提供商之一,是不是有义务保障用户的数据流的安全呢?

  黑客能够多简单的获取您的百度信息?看看这个实例吧。我们知道微软服务器里面包含了一个叫做网络监视器(Network Monitor)的工具,那么让我们登录一下百度,并且用网络监视器看看数据包里面的内容吧。在本例中,我使用了网络监视器的第三版。

  首先,访问百度贴吧。点击右上角的“登录”。

  然后我们启用网络监视器,并按F10键开始监视HTTP数据包。

  在IE里面输入用户名和密码,并点击“登录”。完成登录之后,停止网络监视器,并打开访问passport.baidu.com的HTTP包。我们可以清楚的看到用户名和密码全部是明文!(当然,为了保障个人隐私,我已经把我的密码覆盖掉了。)

 

  网络监视器类软件在互联网上任何人都可以免费下载(比如说著名的Sniffer、Snort),也就是说,任何人都有可能通过监听网络来获取百度用户的个人信息。

  有些人可能会问,就算知道了我的百度账号,我重新注册一个不就好了吗?是的,确实可以这样。但是再问一句,你的其他网络账号是不是用了同样的用户名和密码呢?相信90%的互联网用户都会在不同的网站使用相同的用户名和密码吧。那么,可以推想,您的百度信息泄露之后,其他的用户信息同样处于危险之中。

  抱着这种想法,我在百度贴吧里面提出了关于使用HTTPS的建议,但竟然在10分钟之内就被管理员删除了。要知道,一旦启用HTTPS,用户和网站之间的通信将被加密,用户名和密码在网络监视器里面将全部变成一团乱码,虽然说被破解仍有可能,但花费的时间是难以想象的。只有这样做才可以真正保障用户的信息安全。

  试问中国国内最大的网络服务提供商之一——百度——用户的信息安全真的是无关紧要的吗?

编辑:赵国栋
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有