一区二区三区毛片免费|亚洲国产日韩在线一区|香蕉国产精品偷在看视频|亚洲无线码在线一区观看|久久伊人一区二区三区四区|中文字幕无码久久久久久久|五月天精品无码一区二区免费|精品96久久久久久中文字幕无

首頁  »  科學  »  科學探索

微博安全:第三方網(wǎng)站“看”到“改”不到

微博安全:第三方網(wǎng)站“看”到“改”不到

2011-08-18 10:48:25

  (中新網(wǎng))前不久,一個傳聞在微博用戶中引起騷動。有微博用戶說,在別的網(wǎng)站也看到了微博的登錄入口;使用自己的微博賬號也能夠登錄進去,不但能看到自己發(fā)的信息、評論,甚至能看到私信。他們質(zhì)疑,微博運營商是否把用戶的數(shù)據(jù)賣給了這些“克隆微博”網(wǎng)站,或者泄露了用戶的隱私數(shù)據(jù)?進一步聯(lián)想,iPhone、安卓手機上也有很多微博客戶端,是否會發(fā)生密碼泄露呢?

  幾家微博運營商的技術(shù)人員均表示,開放第三方網(wǎng)站一般不會發(fā)生用戶信息和密碼泄露。如果不放心,可以在設置中取消第三方授權(quán)。

  第三方網(wǎng)站“看”到“改”不到

  記者聯(lián)系了幾家微博運營商的技術(shù)人員,他們表示,對于符合開放平臺標準的第三方客戶端和網(wǎng)站來說,一般不會發(fā)生用戶的信息和密碼泄露情況。

  據(jù)技術(shù)人員介紹,目前國內(nèi)微博通常都采用OAuth的開放授權(quán)方式來向第三方程序提供開放接口。這種方式的特點在于“代理登錄”。也就是說,用戶在初次使用這些第三方客戶端或網(wǎng)頁時,第一步都是第三方向微博官方提出請求,微博官方給出一個授權(quán)頁面;用戶在這個頁面上填入自己的微博用戶名和密碼,表示授權(quán)目前這個第三方程序訪問自己的微博內(nèi)容;微博方給予第三方程序一個授權(quán)碼,此后第三方程序在訪問用戶微博內(nèi)容時都使用這個授權(quán)碼,而非用戶自己的密碼。

  從上述過程中我們可以看到,第三方程序或網(wǎng)頁在整個過程中并無機會接觸到用戶的密碼,用戶輸入密碼的過程實際上都是在微博官方頁面上完成;而在授權(quán)后,第三方是通過授權(quán)碼來訪問用戶的內(nèi)容的。用戶的內(nèi)容也是始終存放在微博運營商的服務器上,并沒有發(fā)生泄漏,不同第三方程序訪問用戶的微博、私信,只是通過代理獲取到了內(nèi)容,呈現(xiàn)給用戶。

  OAuth機制是隨著微博鼻祖———推特一起發(fā)展起來的授權(quán)機制。推特、Facebook這些Web2.0的代表性企業(yè),其發(fā)展的一大動力就是開放平臺,允許大量第三方程序為用戶提供額外的服務。開放的首要保障是安全,而OAuth機制通過代理訪問的方法,解決了這一問題———第三方程序在用戶的授權(quán)下可以“看到”用戶數(shù)據(jù),但不能更改。國內(nèi)的微博在發(fā)布自己的開放平臺時,也都采取了這一機制。

  不放心可以取消第三方授權(quán)

  有些讀者可能覺得,讓第三方程序、網(wǎng)站看自己的微博、數(shù)據(jù),仍然有點不舒服,盡管這樣經(jīng)過了自己的授權(quán)。有這種想法的讀者,可以去微博官網(wǎng)登錄自己的賬號,進入賬號設置一項,有個“應用授權(quán)”菜單,顯示該用戶目前授權(quán)給了哪些第三方程序、網(wǎng)頁讀取自己的微博內(nèi)容。在每個第三方后面,都有個取消授權(quán)的按鈕,用戶 可以隨時取消看上去不大放心的第三方的授權(quán)。只訪問微博官網(wǎng)、只使用微博官方客戶端,這樣就能最大程度地保護自己的信息安全。

  通過這個過程的解讀,我們也可以看到,“克隆微博”網(wǎng)站并不是把用戶的微博內(nèi)容拷貝了一份出來,而只是通過第三方授權(quán)去訪問了用戶的內(nèi)容。因此,不用擔心自己的微博內(nèi)容已經(jīng)泄露了。只要沒丟失密碼,微博內(nèi)容都好好地躺在微博運營方的服務器上呢。

  • 相關(guān)閱讀
  • 假高考招生網(wǎng)站肆虐網(wǎng)絡 應直接輸入網(wǎng)址

     ?。ㄖ行戮W(wǎng))當前,正是高考錄取的關(guān)鍵時期,互聯(lián)網(wǎng)上的招生信息鋪天蓋地,其間假冒招生網(wǎng)站泛濫,損害了廣大考生的利益。瑞星安全專家指出,進入8月份以來,以假冒高校招生的釣魚詐騙出現(xiàn)上升之勢,廣大考生和家長...

    時間:08-18
  • 131家企業(yè)沖刺第三方支付牌照 三大運營商已申請

     ?。ㄖ行戮W(wǎng))第三方支付牌照申請大限將至。截至昨日,央行共公示了131家申請第三方支付牌照的企業(yè)情況。記者昨天從有關(guān)渠道獲悉,中國支付清算協(xié)會已成立網(wǎng)絡支付應用工作委員會、銀行卡工作委員會以及預付卡工作委...

    時間:08-18
  • 我市藥品安全專項整治工作成效顯著

      本網(wǎng)訊 (翁 震)按照國家食品藥品監(jiān)管局等六部委的統(tǒng)一部署,為期兩年的藥品安全專項整治工作已接近尾聲。兩年來,全市共查獲假劣藥品4264種次,查獲不合格醫(yī)療器械79種次,取締無證經(jīng)營窩點9家,搗毀制假窩點2家...

    時間:08-18
  • 倫敦奧運測試賽手記:安全依然存隱憂

      斯特拉福德,是偉大的莎士比亞的出生地。從最初的繁榮、如今的衰敗,到未來的復興,這座倫敦東部的小鎮(zhèn),經(jīng)歷著莎士比亞戲劇般跌宕起伏的變遷。鎮(zhèn)中心的奧林匹克公園,已初具雛形。這里的人們無不期盼:告別貧窮...

    時間:08-17
  • 我市在全國首創(chuàng)農(nóng)產(chǎn)品質(zhì)量安全監(jiān)管模式

      本網(wǎng)訊 (見習記者 李敏 實習生 劉媛) 記者日前從我市農(nóng)業(yè)局農(nóng)產(chǎn)品質(zhì)量檢測中心獲悉,今年上半年全市共抽檢農(nóng)產(chǎn)品118批次、樣品4708個、水果蔬菜43個種類,農(nóng)產(chǎn)品質(zhì)量安全抽檢綜合評價合格率99.44%,充分體現(xiàn)了&l...

    時間:08-16
  • 甘肅省衛(wèi)生廳廳長要求醫(yī)師“微博問診”引爭議

     ?。ㄖ行戮W(wǎng))近日,新浪微博上的一條要求醫(yī)師“微博問診”的信息引起了網(wǎng)友的廣泛關(guān)注。發(fā)布消息的是新浪實名認證微博“甘肅劉維忠”,認證身份為“甘肅省衛(wèi)生廳廳長”。這條微博,...

    時間:08-15
  • 鐵道部進行全國安全大檢查 查隱患也查干部

      連日來,鐵路安監(jiān)系統(tǒng)全力以赴投入到安全生產(chǎn)大檢查中。鐵道部安監(jiān)司成立了3個安全督察組,分片分線對全路18個鐵路局(公司)進行檢查督導。  各檢查組以高鐵運營安全、行車設備設施質(zhì)量、職工作業(yè)控制、規(guī)章制度...

    時間:08-10
  • 柞水縣組織駕駛員參加交通安全法考試

      本網(wǎng)訊 (偶偉忠)8月9日,柞水縣交警大隊組織客運、出租公司相關(guān)人員近160余名在大隊五樓會議室參加交通安全法考試?! 】荚嚱Y(jié)束后,民警為前來參加考試的駕駛?cè)藛T分發(fā)了一封信,信中通過人性化的教育方式,以...

    時間:08-09
  • 第九套廣播體操被贊簡單易學 動作編排安全可靠

      “測試時發(fā)現(xiàn),50歲以上的人做這套操特別認真,我們也希望年輕人能盡早注重健康,你可以選擇各種鍛煉方式,但廣播體操是最簡單方便的。”北京體育大學副教授張平深有感觸地說。昨日,體育總局在北京召...

    時間:08-09
  • 嚴打之下中國食品安全仍嚴峻

      (中新網(wǎng))在最近開展的嚴厲打擊違反食品安全的專項整治工作中,中國當局已經(jīng)抓獲2000余名犯罪嫌疑人,取締、關(guān)閉4900多家違法生產(chǎn)經(jīng)營單位。最近的執(zhí)法行動彰顯中國政府對待國家食品安全問題的嚴肅態(tài)度?! ≈?..

    時間:08-08
免責聲明:本網(wǎng)對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。 本網(wǎng)站轉(zhuǎn)載圖片、文字之類版權(quán)申明,本網(wǎng)站無法鑒別所上傳圖片或文字的知識版權(quán),如果侵犯,請及時通知我們,本網(wǎng)站將在第一時間及時刪除。