據外媒報道,近日,謀智網絡的Bugzilla漏洞報告服務網頁上出現了一項關于Firefox將未加密登錄頁標示為不安全網頁做法的投訴。一個叫做Oil and Gas International的網站提出了這項投訴,該網站表示,當用戶用Firefox登錄他們網站的時候會看到“此鏈接不安全,登錄可能會被攻擊”的提示。
Oil and Gas International指出,他們的網站擁有一套屬于自己的安全系統,在過去15多年時間里它從未被攻破。現在這樣的提示則會在他們的用戶之間引起不必要的恐慌并還會損害到他們的業務。
對此,謀智網絡開發團隊的一位成員回應稱,無論他們的Firefox還是谷歌的Chrome都會在遇到未受到HTTPS加密保護的登錄頁面時都會跳轉出這樣的安全警告。另外,他還指出,這種登錄機制將可以讓網絡監聽者記錄下這些密碼。這將不僅僅會在用戶使用該網站時受到安全威脅,而且還會讓他們在使用其他網站也可能遭遇安全問題。
據了解,近些年來,在HTTP協議網站上輸入郵箱地址和密碼已經被一次又一次地證明不再安全,轉而被推崇的則是HTTPS網址。
據悉,在Chrome中,當遇到像Oil and Gas International這樣的網站時它會在地址欄上顯示出 “不安全”的警告提示。