클리어텍스트 인증

설명

이 체크는 TLS 없는 HTTP 기본 인증과 같은 클리어텍스트 인증을 찾습니다.

수정 방법

인증 자격 증명은 암호화되지 않은 채널(HTTP)을 통해 전송됩니다. 이로 인해 전송 중에 네트워크 트래픽을 모니터링(스니핑)할 수 있는 공격자에게 전송된 자격 증명이 노출됩니다. 자격 증명과 같은 민감한 정보는 항상 HTTPS와 같은 암호화된 채널을 통해 전송되어야 합니다.

링크