西西软件园多重安全检测下载网站、值得信赖的软件下载站!
软件
软件
文章
搜索

首页业内动态 业内资讯 → 不安全的HTTP协议、怎样更安全使用UC浏览器?

不安全的HTTP协议、怎样更安全使用UC浏览器?

相关软件相关文章发表评论 来源:月光博客时间:2012/2/22 23:28:47字体大小:A-A+

作者:不详点击:140次评论:0次标签: UC浏览器

uc浏览器电脑版v6.0.1471.913 官方最新版
  • 类型:浏览器类大小:48.2M语言:中文 评分:9.3
  • 标签:
立即下载

 去年底爆发的互联网泄密风波正扩散至移动互联网领域,日前,一位自称初级黑客的网友在天涯网发布《有图有真相 你还敢用UC上网吗?》的帖子,声称UC浏览器使用明文的方式传输用户密码,导致第三方可以轻松窃取UC浏览器用户登录各个网站的用户名和密码。

  该文章给出了一个教程,通过笔记本电脑在星巴克、麦当劳等人流密集地区伪造无密码的无线热点AP,在电脑上安装Wireshark软件进行抓包,如果用户使用UC浏览器登录Gmail、Hotmail等网站,用户提交的用户名和密码就会被Wireshark截获,使得原本安全的HTTPS连接信息,包含用户名和密码都遭到明文泄漏。在稍后的一篇文章中,该用户还测试了其他品牌的手机浏览器

  为了验证UC浏览器是否真的明文传输密码,我在自己的电脑上进行了实测,电脑端用ADSL拨号上网,然后将电脑的无线网卡模拟出一个无线热点AP,在手机上安装苹果美国商店App Store的最新UC浏览器V8.2.1.132,手机端通过这个WiFi热点上网。

  在手机上打开UC浏览器,然后访问Gmail登录,同时在电脑上启用Wireshark进行抓包监听,我测试登录的用户名为williamlong,密码为1234567890123,登录完成后停止抓包然后进行分析,抓包的截图显示该用户名和密码为明文传输,通讯协议为HTTP,连接的是广州的一台服务器,这证明了原有的HTTPS安全连接遭到了破坏。

  为什么HTTPS是安全的?

  HTTPS(超文本传输安全协议,Hypertext Transfer Protocol Secure)是一种常见的网络传输协议,提供客户端和服务器的加密通讯,HTTPS的主要思想是在不安全的网络上创建一安全信道,对监听和中间人攻击提供合理的保护。

  我们知道,HTTP是不安全的,通过监听和中间人攻击等手段,可以获取网站帐户和敏感信息等,HTTPS被设计为可防止前述攻击,并被认为是安全的。

  比如上面这个案例,通过伪造WiFi热点进行抓包监听,如果手机使用原生浏览器的话,通常来说,是无法监听到HTTPS方式访问的内容,HTTPS通讯内容均为加密信息,很难被破解。但是所有的HTTP访问信息都会被获取,如果用户使用HTTP访问一些隐私信息,则存在隐私泄漏的风险,例如用户使用百度搜索(目前百度只有HTTP版本),那么搜素的关键词就会被第三方监听,从而带来泄密的风险,这也就是2010年5月Google在全球部署HTTPS加密搜索的原因了,有了HTTPS版本的Google搜索,手机用户即使在不安全的无线热点进行搜索,其搜索的内容也不会被人窃取。

  可见普通的HTTP浏览是不安全的,而HTTPS浏览相比比较安全。

  UC浏览器的问题

  从上面的分析可知,使用手机内置的浏览器,在不安全的WiFi下访问HTTPS仍然是相对安全的,然而UC浏览器是一种中转压缩的技术进行加速,实现快捷上网,节省用户流量,这样,所有的访问都通过UC的代理服务器整理后传送UC浏览器客户端。当用户通过UC浏览器登录Gmail的时候,UC浏览器会把用户访问的URL地址和提交的信息发送到附近的一台UC服务器,这里存在的漏洞是,UC浏览器手机端和UC服务器之间的通讯是采用HTTP协议,并且包括用户名和密码在内的所有信息均为明文传输,这使得UC浏览器和UC服务器之间的通讯可以被监听和抓包,第三方可以通过这种方法获取手机用户的帐户密码等敏感信息,用户通过登录的任何网站都会被监听,包括邮箱、网站后台、网银、网上支付等。

  针对这个漏洞,UC产品总裁何小鹏在微博上表示,会在之后重新评估,如何更全面的保护用户的手机上网安全和信息安全,同时提供一个较好的手机上网安全增强方案。

  对UC用户的建议

  目前使用UC浏览器的用户,在麦当劳、星巴克等公共场所上网的时候,尽量不要使用未知的WiFi热点,如果使用的话,只要不进行登录操作,只是纯粹浏览网页,就没有安全性问题。如果需要登录的话,应该在UC浏览器中关闭其加速代理服务,然后再进行登录。

    uc浏览器电脑版
    (35)uc浏览器电脑版
    当前国内电脑浏览器市场竞争几近饱和,并且人们的上网习惯正在向手机端转移,却偏偏选择在这个时候进入端市场,西西只能说佩服了,官方的说法是浏览器已经全面攻占手机安卓塞班智能电视等终端了。我们的征途是星辰大海,岂能少了电脑版真正的浏览器电脑版来啦,这是浏览器官方发布的版本哦浏览器电脑版适用人群我们为岁的人群都准备了秘密武器,你在这个范围里吧版浏览器有和两个内核,可以通过地址栏右侧的小图标切换。使用体验安...更多>>
    ie修复软件
    (20)ie修复软件
    浏览器作为系统自带的浏览器用户量还是很大的,不过我们平时总会遇到浏览器出现故障的问题,或是主页被修改或是应用程序中止无法打开浏览器。这种情况下我们可以下载一款修复工具来帮助我们修复浏览器。网上有一些使用修改注册表方法实现修复的目的,此方法容易误导用户,风险较大,且修改注册表会导致系统运行不稳定,微软官方给出的修复方法为使用解决方案,常见的大部分问题均可修复。...更多>>
    uc浏览器
    (42)uc浏览器
    浏览器可以说是国内用户量最大的手机浏览器,在安卓系统还未兴起手机系统以为主流的年代浏览器凭借着其强力的支持技术迅速占据了国内手机浏览器的半壁江山,虽然现在安卓系统上的浏览器众多不过浏览器始终占据着很大的一片份额。浏览器还覆盖了等主流移动操作系统的多个著名品牌超过款手机及平板电脑终端。...更多>>
    抢票软件
    (60)抢票软件
    国庆节快要到了,你抢到票了吗这是这几天和朋友交流说的做多的话,每次假期一到,抢票这个话题总是在摆在首位。网站也和各大抢票浏览器之间开展了你来我往的战斗,不过站在用户的角度,西西是支持抢票软件的,下边为大家推荐一些安全好用的抢票软件及抢票浏览器插件。抢票软件大全说明这类软件有著名品牌开发的,也有一些个人开发的,小编推荐使用大品牌的哦,毕竟有保障些,均提供正版。抢票浏览器插件说明大家都知道,猎豹等著名...更多>>
    广告拦截软件
    (16)广告拦截软件
    现在各种播放器,各种视频站都充斥着许多广告,网页上的广告就更不用说了,站在一个用户的角度来说,广告是非常讨厌的。但是站在运营者的角度来说,没有收入就无法生存。因此我们只能折中的使用广告屏蔽软件来拦截掉一些地方的广告啦广告屏蔽软件大全说明广告屏蔽软件大全包括了视频广告拦截软件网页广告拦截软件播放器广告拦截软件等工具,全部免费提供广告拦截器说明这类广告拦截器一般指的是在我们浏览网页时帮你拦截网页中的广...更多>>

    相关评论

    阅读本文后您有什么感想? 已有人给出评价!

    • 8 喜欢喜欢
    • 3 顶
    • 1 难过难过
    • 5 囧
    • 3 围观围观
    • 2 无聊无聊

    热门评论

    最新评论

    发表评论 查看所有评论(0)

    昵称:
    表情: 高兴 可 汗 我不要 害羞 好 下下下 送花 屎 亲亲
    字数: 0/500 (您的评论需要经过审核才能显示)