このYahooメールモバイルフォームは安全ですか?


7

Androidデバイスを使用して、Webブラウザーで「mail.yahoo.com」にアクセスしました。それは私をこのページに転送しました:http : //mlogin.yahoo.com/w/login/user ...

このページではユーザー名とパスワードの入力を求められますが、ページはHTTPSではありません!ソースを調べたところ、「https://mlogin.yahoo.com/w/login/auth?.ts=1341545330&.intl=PR&.lang=es-pr」へのフォームアクションの投稿のようです。

私の質問は、それがどれほど安全かということです。安全でないページでユーザー名のパスワードを入力することは非常に危険なようです。

もう1つの質問は、Webブラウザーがその逆を許可するかどうかです。つまり、フォームを安全でないページに送信することになる安全なWebページですか。もしそうなら、それはウェブブラウザメーカーに代わって非常に悪いセキュリティポリシーのようです。

回答:


1

HTTPページからHTTPSページに送信されるデータは暗号化されます。パフォーマンスの問題のため、多くの人が過去にこの方法を採用しました。しかし、この方法は、中間者攻撃になりやすいためお勧めできません。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.