【发布时间】:2012-09-13 16:14:25
【问题描述】:
我最近一直在研究 HTTPS,以及它的安全性。
我访问了一个具有有效证书的 https 站点并输入了我的用户名和密码。使用 Fiddler,我解密了单击提交按钮后出现的请求,并且在包含键值对的字符串中以纯文本形式显示了我的用户名和密码(这不是查询字符串,它是帖子值)。
谁能告诉我为什么说 HTTPS 是安全的,因为我很容易使用外部应用程序获取用户名和密码?我的意思是这几乎是即时解密,当然黑客可以使用应用程序找出您发出的请求并解密它们,不是吗?
【问题讨论】:
-
取决于密钥长度。通常,只要 NP != P 并且周围没有量子计算机,就非常安全。在维基百科中搜索 RSA 以获取更多信息
-
并不是真正的重复 - 在我的问题中,我举了一个例子说明为什么我认为它不安全。另一个问题是在 2008 年提出的,我不确定当时 Fiddler 是否还在,如果没有,这个问题可能已经过时了。