アカウントが盗まれる可能性があるのは危険というのはわかりますが、例えば某ちゃんねるをhttpのまま閲覧した場合の危険性って何ですか?
通信傍受の際にその他通信の様々な情報が一緒に持っていかれるのでしょうか。
通報 ...
アカウントが盗まれる可能性があるのは危険というのはわかりますが、例えば某ちゃんねるをhttpのまま閲覧した場合の危険性って何ですか?
通信傍受の際にその他通信の様々な情報が一緒に持っていかれるのでしょうか。
基本的に危険性はほぼないです。
中間に入られてサイトの内容を書き換えられるので、全く危険でないと断言出来ませんが最近はブラウザ側のセキュリティも高いので、危険なスクリプトが仕込まれている場合はページを表示しません。
やり取りする時にも使う情報は盗聴可能です。
通信の本体もそうですが、それ以外に一番個人情報がありそうなのはクッキーとかも可能です。
クッキーは同一ドメインで使いまわせるキャッシュみたいなものだと思ってもらって大丈夫です。
サイトによりますがログイン情報とかそこに入れる場合があります。
アライさんが言っているトークンが盗まれるというのは、このクッキーにあるログイン情報が盗まれるという意味です。