No TLS
leo_sosnine — 31.12.2015
Невероятно, но факт, некоторые смолл шопы до сих пор осуществляют
транзакции с платёжными картами НЕ через тлс! Редко кто покупает
что-то в энторнетах с работы, поэтому судить точно трудно, но тем
не менее, я каждую неделю ловлю 1-2 инцидента оплаты какой-нибудь
чухни в небольших он-лайн шопах, проведённые через обычный хттп.
Вся транзакция записывается и при желании можно выковыривать номер
карты, имя, месяц протухания карты и ЦВВ2. Ахтунг ваще.Хотя чего там говорить, если такой гигант как йаху ввёл обязательный ТЛС для веб-почты лишь пару лет назад.
Между тем соотношение зашифрованного к незашифрованному траффику после Сноудена хорошо растёт и на сегодня в отдельно взятом

PS кстате, имейте в виду, что нельзя логониться в жежешечку через хттп, а жежешечка для странички логона до сих пор не энфорсит тлс, таким образом, ваш пароль может быть легко просниффен, особенно если сидите из вай-фая в кафэшке. Используйте для безопасного логона этот линк:
https://www.livejournal.com/login.bml
и всегда обращайте внимание на http or https страничках, где требуется ввод конфиденциальной информации
|
|
</> |
Лицензия Astra Linux Special Edition: что включает и кому нужна
2025. Итоги путешествий и приключений. Часть 2.
"Изобретения советской власти по просьбам трудящихся"...
Зачем нужны черные точки на лобовом стекле?
Карикатуры Mad'a. История революции в возгласах (1929)
Пятничная болталка #6
7 музеев России, которые каждому стоит посетить хотя бы однажды
Почему в Ирландии нет змей?

