14.08.2014 11:40
    Поделиться

    Mail.ru защитил главную страницу от хакеров с помощью HTTPS

    Сервис Mail.ru включил на главной странице защищенный протокол HTTPS, говорится в официальном сообщении Mail.ru Group. Теперь шифрование работает с первых шагов пользователя на портале, а также включено всегда и по умолчанию, отмечают в компании.

    Протокол HTTPS работает не только в десктопной, но и в мобильной версии главной страницы. Это, как утверждают разработчики, сделано для того, чтобы обеспечить безопасность пользователей, подключающихся к публичному Wi-Fi со смартфонов и планшетов, поскольку точки публичного Wi-Fi-доступа в парке, метро или кафе гораздо более уязвимы к кибератакам, чем проводной интернет.

    До сегодняшнего дня HTTPS на главной странице Mail.ru был включен только для части пользователей, однако теперь он используется для всех и по умолчанию. В результате ни один запрос браузера к серверу не может быть перехвачен злоумышленниками и использован в злонамеренных целях. При использовании протокола HTTP, подразумевающего передачу данных в открытом виде, такая возможность потенциально есть.

    Напомним, что на главной странице Mail.ru находится форма для ввода логина и пароля. Эти данные до сегодняшнего нововведения могли передаваться в незашифрованном виде. Теперь отключить HTTPS невозможно.

    "Со временем понятие "безопасность" претерпевает значительные изменения, поскольку оно тесно связано с тенденциями, происходящими в интернете, - поясняют в пресс-службе компании. - Если отследить последние новости, посвященные взломам интернет-сервисов, мы увидим, что практически каждый раз мошенники ставят новые рекорды по объему причиненного пользователям ущерба. Естественно, что в этих условиях уровень защищенности интернет-сервисов постепенно возрастает. Еще несколько лет назад в протоколе HTTPS не было жесткой необходимости, хотя как решение он уже существовал".

    Ранее поддержка HTTPS была включена в почте Mail.ru, включая десктопную и мобильную версии.

    Шифрованное соединение используют и другие онлайн-сервисы, как зарубежные, так и российские - "Яндекс.Почта", Twitter, Facebook. Таким образом, перехват вводимых пользователем данных и поисковой выдачи злоумышленниками становится максимально затрудненным.

    Поделиться