„Twitter“ ir „Amazon“ paragino pereiti prie HTTPS

JAV senatorius paragino pagrindinius svetainių operatorius, tokius kaip „Amazon“ ir „Twitter“, pereiti prie saugesnio protokolo, kad būtų išvengta identifikavimo vagystės tokiose vietose kaip kavinės.

„Twitter“ ir „Amazon“ paragino pereiti prie HTTPS

Niujorko demokratų senatorius Charlesas Schumeris per spaudos konferenciją, surengtą Manheteno kavinėje, sakė, kad didėjanti Wi-Fi prieiga tokios parduotuvės, restoranai ir kitos įmonės padėjo įsilaužėliams gauti informaciją apie vartotoją, pvz., kredito kortelių numerius ir paskyrą slaptažodžius.

„Žmonių, naudojančių „Wi-Fi“, kad pasiektų internetą kavinėse, knygynuose ir kitur, skaičius sparčiai auga“, – sakė Schumeris.

Pasak jo, nieko neįtariantys lankytojai, naudodami savo kompiuterius tokiose viešose vietose, tapo lengvu įsilaužėlių ir tapatybės vagių grobiu. „Greičiausias ir lengviausias būdas išjungti šį vieno langelio principą tapatybės vagystės atveju yra pagrindinėms svetainėms pereiti prie saugių HTTPS žiniatinklio adresų, o ne į mažiau saugų HTTP protokolą“, – sakė Schumeris.

Jis pavadino HTTP protokolą „pasveikinimo kilimėliu būsimiems įsilaužėliams“.

Schumeris sakė, kad paprastos programos, tokios kaip „Firesheep“, gana lengvai sudarė prieigą prie kito kompiuterio ir asmeninės informacijos per nesaugų HTTP plėtinį.

Schumeris teigė, kad daugelis pagrindinių svetainių operatorių lėtai pašalino HTTP saugumo trūkumą, kuris, jo teigimu, buvo gerai pripažintas mažiausiai nuo 2007 m.

Jis taip pat išleido laišką pagrindiniams svetainių operatoriams, iš kurių, jo teigimu, nenaudoja HTTPS protokolo kaip numatytojo, prašydamas atlikti pakeitimą.

„Amazon“ diegia HTTPS, kai klientai užsako prekes, bet ne įprastuose parduotuvių puslapiuose.