你以前经历过。你访问一个网站,然后弹出一个窗口,要求你允许使用cookie。考虑到它有多烦人,你只要点“是”就行了。

问题是,这实际上是一个不好的做法。beplay官网全站下载-Smart的网络安全行动组(CSOG)警告用户不要自动接受cookie,因为这可能导致“会话劫持”。

cookie是网站保存在用户设备上的小文本文件。该文件包含了用户在网站上的体验,网站可以利用这些体验使下次访问更好、更有针对性。

这些数据包括设备设置、用户名和密码、购物项目等。

相关的

那么他们所说的会话黑客是什么呢?beplay官网全站下载PLDT信息安全负责人Angel Redoble解释说,这将允许网络犯罪分子窃取cookie并访问浏览会话。

这种形式的劫持可以帮助犯罪分子进入用户的帐户,使他们能够冒充用户的身份。因此,它可能导致未经授权的购买、银行转账,甚至勒索软件。

beplay官网全站下载原,聪明的提供了以下贴士,如何避免使用cookie进行会话黑客攻击:

  • 开启MFA (Multi-Factor Authentication)功能。如果有人试图访问或使用您的帐户进行交易,这也会提醒您。
  • 经常检查你访问的网站是否在URL中有“HTTPS”或挂锁。如果是,这意味着使用加密的数据流量是安全的。
  • 尽量不要使用免费或公共WiFi网络。
  • 删除设备或浏览器设置上不需要的cookie。
  • 在使用一个应用程序或网站后,注销你的帐户。
  • 如果被问到,一定要拒绝或拿走饼干。



加入谈话

2的评论

您的电邮地址将不会公布。

  1. 为了安全起见,本网站建议您在网站地址上查找“https”,网址为.....你猜怎么着? ! !…这个网站没有!有挂锁吗,那么需要什么呢?

    1. 嗨,保罗!是的,这个挂锁意味着它是HTTPS。我们更新了文章。谢谢你!