游侠安全网--张百川(网路游侠)的博客

张百川(网路游侠,www.youxia.org)专注:网络安全、系统安全、应用安全、数据库安全、运维安全.

导航

« 网络流量控制解决方案概述及各厂商比较 (转)告别2008,流行写10年总结? »

QQ邮箱支持全程HTTPS加密了

刚在CnBeta看到说QQMail支持全程https加密了
其实网易的 http://www.126.com/ 等邮箱也是支持SSL加密的
如果登录126邮箱的时候没有选择“SSL安全登录”
那么,用sniff软件抓包,可以看到有如下的一行:

domain=126.com&language=0&bCookie=&username=zbc98@126.com&user=zbc98&password=您输入的密码&style=-1&remUser=&enter.x=%B5%C7+%C2%BC

没有任何安全性可言,只要在网络出口抓包肯定没的跑……
所以,请注意,登录电子信箱的时候请选择“SSL安全登录”

这样你的密码就可以不被别有用心的人截获了!
我们看看,QQ Mail的安全措施
打开:https://mail.qq.com/ 可以看到下面“已使用安全方式登录”

这样登录的时候是受到保护的!就不抓包了——因为抓不到密码 呵呵
下面是QQ电子信箱的数字证书信息:

很典型的数字证书应用案例 呵呵
相关文章可以参考我写的另一篇:[用数字证书对电子邮件进行数字签名和加密]
这个是用网证通数字证书对电子邮件进行加密的
  • quote 1.LEUNGHING
  • QQ邮箱试过sniffer 密码,弄不到。。。因为打开:mail.qq.com的时候已经是SSL了,但163邮箱就不一样,就算你登陆的时候选择SSL,一样可以sniffer到密码。QQ邮箱虽然无法sniffer到密码,但它一样逃不过会话劫持。呵呵
  • 2011-05-22 21:43:04

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Tags

站内搜索-Search

  • 找不到需要的?搜下试试!

日历

最近发表

产品推广

  • 广告位招租,有意者联系:
  • 张先生 电话:15339230081
  • QQ:175589438、55984512

最新评论及回复

Powered By Z-Blog 1.8 Walle Build 91204 Using ThinkTwice Theme Designed By Sino Blog

Auto Publisher Copyright 2005-2011 Www.YouXia.Org . 陕ICP备05000100号