什么是鏈路層劫持?
什么是鏈路層劫持?
鏈路層劫持是指第三方(可能是運營商、黑客)通過在用戶至服務器之間,植入惡意設備或者控制網絡設備的手段,偵聽或篡改用戶和服務器之間的數據,達到竊取用戶重要數據(包括用戶密碼,用戶身份數據等等)的目的。鏈路層劫持最明顯的危害就是帳號、密碼被竊取。
從鏈路層劫持的原理來看,我們發現核心的問題是:客戶端沒有辦法識別返回的應答是否真的是服務器返回的,還是第三方返回的,所以簡單的信任了第三方的應答,丟棄了真正的應答。所以只要對服務器本身進行身份驗證,就可以防止“誤接受”惡意應答。
HTTPS技術就是為此種場景而生,通過一個權威機構,派發證明服務器合法身份的證書,用戶的電腦通過檢查證書的合法性,來辨別服務器的真假(因為第三方黑客不可能偽造證書)。
因此,HTTPS網站能有效防御鏈路層劫持。騰訊統一安全登錄就是用采用了HTTPS技術,來防止鏈路層劫持。