|
|
Liệu có cách nào để chống Man in the middle attack? Ngay cả SSL được coi là bảo mật nhất với cả chứng thực public key nhưng vẫn bị sniff và decrypt dễ dàng.
Chưa kể ISP cũng là con người lập ra, cũng có người quản lý. Người đó cài sniff theo dõi hết thì đố ai mà biết được. Cũng có password của nhiều thành viên cao cấp của HVA cũng bị lấy lúc nào không hay, chỉ có điều họ không tung ra thôi.
|
|
|
Yahoo đã sửa lỗi này rồi mà, kiểm tra bằng javascript, tắt javascript thì không cho đăng ký. Trên các diễn đàn bằng php cũng có vụ giả mạo nick admin.
|
|
|
|