Rozdz. 9 Ochrona urządzeń i sieci Terminologia 236 słów

HTTPS/TLS: dane przesyłane, a nie wiarygodność witryny

HTTPS/TLS chroni dane przesyłane między użytkownikiem a witryną, ale nie potwierdza, że witryna jest uczciwa — witryna phishingowa również może korzystać z HTTPS.

Dźwięk

Odsłuchaj tę stronę (beta)

Napisy

HTTPS i TLS szyfrują dane podczas ich przesyłania z przeglądarki do serwera witryny, uniemożliwiając ich odczytanie osobom korzystającym z tej samej sieci Wi-Fi lub innej sieci. Oznacza to, że hasła, numery kart kredytowych i wiadomości są szyfrowane podczas przesyłania. Ikona kłódki wskazuje jednak wyłącznie, że połączenie jest szyfrowane, a nie że witryna jest wiarygodna. Witryna phishingowa może z łatwością uzyskać bezpłatny certyfikat TLS i również wyświetlać kłódkę, dlatego nigdy nie ufaj witrynie wyłącznie na podstawie HTTPS.

Na egzaminach zwracaj uwagę na pytania sugerujące, że HTTPS gwarantuje uczciwość witryny — tak nie jest. Szybka metoda eliminacji: jeśli w pytaniu stwierdzono, że „HTTPS dowodzi, iż korzystanie z witryny jest bezpieczne”, jest to fałsz. Kolejna wskazówka: TLS chroni przed podsłuchiwaniem, a nie przed złośliwą witryną. Pamiętaj również, że HTTPS nie chroni danych po ich dotarciu do serwera; witryna nadal może przetwarzać Twoje informacje w niewłaściwy sposób. Gdy w pytaniu pojawia się „szyfrowanie danych podczas przesyłania”, pomyśl o TLS, ale nigdy nie myl go z wiarygodnością witryny ani bezpieczeństwem przechowywania danych.

Aby się sprawdzić, wyobraź sobie, że korzystasz z publicznej sieci Wi-Fi i widzisz ikonę kłódki. Zapytaj siebie: „Czy oznacza to, że mogę bezpiecznie podać dane bankowe?”. Odpowiedź brzmi: nie — kłódka jedynie uniemożliwia innym użytkownikom tej sieci Wi-Fi podglądanie Twoich danych, ale sama witryna może być fałszywa. Zwięzła pomoc w zapamiętaniu: „HTTPS zabezpiecza drogę, a nie cel podróży”. Zawsze osobno sprawdzaj adres i reputację witryny, nawet jeśli widoczna jest ikona kłódki.

Powiązana fiszka

Co przede wszystkim chroni HTTPS/TLS?

Dane przesyłane między użytkownikiem a stroną internetową lub usługą.

Powrót do fiszki Zobacz wszystkie fiszki