当前位置:

  • 手机银行https证书有效性验证引发的安全问题

    手机银行https证书有效性验证引发的安全问题
    前言: 在实际项目代码审计中发现,目前很多手机银行虽然使用了https通信方式,但是只是简单的调用而已,并未对SSL证书有效性做验证。在攻击者看来,这种漏洞让https形同虚设,可以轻易获取手机用户的明文通信信息。 手机银行开发人员在开发过程中为了解决...
    作者:独自等待 | 发布:2016年4月26日 | 分类: 代码审计 | 踩踏:1,198次 | 评论:抢沙发