。我问Marlinspike后果是什么。
“后果是你的数据不再安全。基本上可以说今后我们可以拥有你所有的安全信息。你的用户名、你的密码、信用卡、银行信息……所有的一切。因为现在的SSL实施状况,所有这些都不能得到保护。另外的结果是,我们还可以控制你的计算机,因为有很多自动更新机制也使用SSL,我们可以劫持它们,把我们自己的软件安装在计算机上。这样,我们有你的所有信息,还可以控制你的机器里的软件运行。所以,这是致命的。” 这的确是致命的。黑帽大会的听众又是如何回应Marlinspike的报告的呢?只要在Twitter上搜索“Marlinspike”就能得到答案。你会看到无数“可怕”和“恐怖”这样的字眼。
9 7 3 1 2 4 8 :
本文来源:51cto 作者:佚名