新浪微博開始測試全站 HTTPS 安全連接
新浪微博技術人員 @ 劉斌 在其個人微博上發(fā)布消息稱新浪微博已經(jīng)開始測試 HTTPS 加密安全連接。作為國內(nèi)重要的社交媒體平臺微博上線幾年始終未進行 HTTPS 改造,對于大型網(wǎng)站而言 HTTPS 改造確實不易。但經(jīng)常刷微博的用戶應該知道有時會被莫名其妙的關注垃圾賬號,這些垃圾賬號中有的甚至從未發(fā)布過微博。
按照微博管理員的說法,出現(xiàn)此類情況多半是用戶泄露了微博密碼,或是授權的第三方應用被盜導致的問題。不過即使不斷修改密碼和取消所有授權的第三方應用也無法解決該問題,那么這個問題到底是如何產(chǎn)生的呢?答案就是:運營商劫持。
新浪微博技術人員稱,運營商將內(nèi)部的劫持接口開放給第三方廣告聯(lián)盟甚至是做灰黑產(chǎn)的團隊。用戶在瀏覽網(wǎng)頁時彈出大量垃圾廣告或者下載 Android 應用程序時遭到替換成別的應用基本都是運營商干的。所以不難理解新浪微博現(xiàn)在開始部署 HTTPS 加密連接,不過當前微博正在測試因此最好等待正式上線。