京东通信实名认证页面未加密 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
athanos
V2EX    信息安全

京东通信实名认证页面未加密

  •  
  •   athanos 2016-12-23 15:55:26 +08:00 4349 次点击
    这是一个创建于 3268 天前的主题,其中的信息可能已经有所发展或是发生改变。
    http://imgur.com/0cq4x8l

    实际上登录页面也没有加密,是 http 。反应给京东,京东说是安全的?
    13 条回复    2017-01-10 16:40:11 +08:00
    honeycomb
        1
    honeycomb  
       2016-12-23 16:00:54 +08:00 via Android
    那就不应该使用,直到它上了 HTTPS 为止。
    athanos
        2
    athanos  
    OP
       2016-12-23 16:16:48 +08:00 via Android
    @honeycomb 我反映给了京东,但是他们后来打电话说后台核实了,是安全的。
    athanos
        3
    athanos  
    OP
       2016-12-23 16:20:08 +08:00 via Android
    http://imgur.com/CUMV6EN

    实际上京东通信登录的页面就没有加密。
    imn1
        4
    imn1  
       2016-12-23 16:22:17 +08:00   1
    @athanos
    他们说的“安全”和你想的不是同一个概念,他们只是说你的帐号“还”没被入侵而已
    传送过程中间被截留“跟他们无关”,理由是数据还没到他们那里,是你自己的事
    alex321
        5
    alex321  
       2016-12-23 16:27:05 +08:00
    京东金融、钱包下面都有没上 https 的,二手奶茶黑东自个儿觉得自己很安全啊,前两天才爆 2013 年的老漏洞,估计最近的新漏洞还有不少,或者黑产早已入京东如反掌。。。。
    honeycomb
        6
    honeycomb  
       2016-12-23 16:38:58 +08:00 via Android
    @thanos

    所以说不应该使用,直到它上了 HTTPS 为止。

    换句话说如果它就是不用 HTTPS ,则不应用这个接口提交身份信息。
    linbiaye
        7
    linbiaye  
       2016-12-23 17:23:31 +08:00
    这图只有界面,具体有没有 https 得看怎么通信的
    athanos
        8
    athanos  
    OP
       2016-12-23 19:53:28 +08:00 via Android
    @linbiaye https 页面 chrome 会显示证书信息。
    t6attack
        9
    t6attack  
       2016-12-23 20:03:41 +08:00
    不加密也不等于明文传密码。虽然也会被中间人作梗,但不算漏洞级的“安全缺陷”了。
    AbrahamGreyson
        10
    AbrahamGreyson  
       2016-12-23 22:08:09 +08:00
    手动加 https 试试。
    我记得狗东有一次被劫持,我手动加上了,发现好使。
    Aspx
        11
    Aspx  
       2016-12-24 11:13:32 +08:00
    狗东不实名认证一样可以购物啊,这也是我中意用狗东的理由之一
    linbiaye
        12
    linbiaye  
       2016-12-25 15:27:55 +08:00
    @athanos 我想说的是,页面是明文, ajax 请求不一定。
    c0mmand
        13
    c0mmand  
       2017-01-10 16:40:11 +08:00
    @Aspx 对哒,同样没实名,不敢开通白条之类的,货到付款。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3505 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 32ms UTC 10:37 PVG 18:37 LAX 02:37 JFK 05:37
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86