年初沸沸扬扬的运营商流量劫持事件最终以互联网公司的HTTPS化而终结,此事带来哪些影响?

HTTPS=HTTP+SSL,如果在APP中使用自己生产的证书,再信任所有的证书,是否也能避免自己的APP内被YYS进行流量劫持呢?还是需要购买证书才行?年初沸沸扬扬的运营商流量劫持事件,也最终以互联网公司的HTTPS化而终结;这种大面积影响用户体验的广告弹窗是否能在上了HTTPS之后消失?HTTPS之...显示全部

HTTPS=HTTP+SSL,如果在APP中使用自己生产的证书,再信任所有的证书,是否也能避免自己的APP内被YYS进行流量劫持呢?还是需要购买证书才行?年初沸沸扬扬的运营商流量劫持事件,也最终以互联网公司的HTTPS化而终结;这种大面积影响用户体验的广告弹窗是否能在上了HTTPS之后消失?HTTPS之后,是否还会出现类似现象?HTTPS是否也会有类似的流量劫持的安全隐患?SSL的保险箱的安全系数有多高?

收起
参与13

查看其它 1 个回答l f2186的回答

l f2186l f2186系统工程师万能钥匙

流量劫持方式很多;dns劫持、http内容劫持、tcp插入等,https主要是解决https内容劫持

软件开发 · 2016-12-08
浏览2564
  • 主要是弹窗广告,网页以及APP上的
    2016-12-08
  • 国内绝大部分的劫持设备技术还比较low,你说的这些问题基本上可以解决。 app上建议客户端绑定证书,开发知道怎么做的
    2016-12-08

回答者

l f2186
系统工程师万能钥匙
擅长领域: 安全性能测试中间件

l f2186 最近回答过的问题

回答状态

  • 发布时间:2016-12-08
  • 关注会员:3 人
  • 回答浏览:2564
  • X社区推广