建行的网站居然没有 https

2023-03-11 22:13:16 +08:00
 garywill

百度搜 建设银行,www.ccb.com

点进去是 http ,手动改 s ,居然连有都没有!

网银登录也是由 http 跳转到另一个 https 的 url

1942 次点击
所在节点    SSL
5 条回复
garywill
2023-03-11 22:14:48 +08:00
不过,不需要装一个 windows only 的插件,就能在 firefox 上登录网银,这点是好的
wzhpro
2023-03-11 22:29:25 +08:00
http 怎么了,谁改搞
snw
2023-03-11 22:49:08 +08:00
不是好,而是自暴自弃吧。

我知道有几家银行以前一直是 IE only 插件,没有 Chromium 和 Firefox 的插件(或者假装有其实不能用)。自从 IE 彻底被微软终止之后,其他浏览器就不用装插件不用 U 盾直接开放了,或者继续搞套壳 IE 客户端(毕竟 IE 内核还在,只是对普通用户隐藏了)。

以前网银客户端下载链接没有 https ,但那好歹能靠软件签名以及 U 盾硬件来回避风险。现在直接网页端登陆还不全程 https ,真不知道审计怎么过的。
k9982874
2023-03-11 22:59:46 +08:00
可能是史前屎山没人敢动,所以就那样把,后面新做的跳转到新的 HTTPS 域名( doge
hanbing135
2023-03-12 09:25:39 +08:00
没有 s 也没人敢去建行攻击吧

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/923247

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX