婚戀招聘類網站用戶密碼“裸奔”

作者: 來源:未知 2012-06-04 16:58:45 閱讀 我要評論 直達商品

  近日,中國軟件評測中心和北京大學互聯網安全技術北京市重點實驗室聯合發布的《網站用戶口令處理安全性外部測評報告》顯示,在抽取的100個網站中,大多數的網站對用戶口令處理的安全意識不夠,有59個網站沒有采取任何安全措施,使得用戶的密碼處于“裸奔”狀態。

  85%網站可看密碼原文

  報告抽取了門戶、郵箱、電子商務、招聘等9類100個網站進行測評,測評發現,僅有8個網站采取了充分的安全措施對用戶口令做處理,有59個網站沒有采取任何的安全措施。另外,在這100家網站中有85個網站直接拿到了用戶的口令原文,其中,招聘類、婚戀類、電子商務類網站的用戶口令安全現狀最差。

  北大互聯網安全技術北京市重點實驗室高級工程師龔曉銳認為,用戶口令原文是用戶重要的個人隱私信息,這對用戶構成很大的個人信息泄露風險!安糠钟脩粼诓煌W站注冊賬號時習慣采用相同用戶名和口令,一旦在某網站的口令被泄露,在其他網站的數據也會遭到一定程度的“連帶式泄露”。

  處理密碼無明確規范

  中國軟件評測中心副主任高熾揚說,提高用戶口令安全是一個常規性的安全保護措施,而且提高安全性的成本很低。一個普通編程人員利用現有的公開技術,一天時間就能實現,而且還不用客戶更新信息。

  高熾揚認為,目前在網站的用戶口令處理方面,還沒有一個明確的標準或規范。如何處理用戶口令,只能依賴網站開發者、運營者對安全常識的了解及自律,這也是造成現有問題的主因之一。

  ■ 調查說明

  選取網站:共抽取門戶、郵箱、電子商務、招聘類、婚戀類、游戲類、論壇、博客、微博共9大類100個網站。之所以選擇這些網站,是因為這些網站瀏覽量大、用戶多,個人真實信息也較多。

  結果:門戶、郵箱、游戲類網站相對較好,電子商務、招聘類、婚戀類網站的用戶口令安全現狀最差。調查共抽取12個電子商務類、15個招聘類、10個婚戀類網站,這些網站口令的傳輸形態均為“原文”。


  推薦閱讀

  黑客攻破中國電信網絡發布900個后臺密碼

北京時間6月4日上午消息,一家名為Swagg Security的黑客組織宣布,已經攻破了華納兄弟和中國電信的網絡,并發布了相關文件和登錄證書。 Swagger Security又稱SwaggSec,該組織上周日通過海盜灣的文件連接分享了上述信>>>詳細閱讀


本文標題:婚戀招聘類網站用戶密碼“裸奔”

地址:http://m.sdlzkt.com/a/11/20120604/65537.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 久久www成人看片| 成人综合在线视频免费观看完整版 | 四虎在线成人免费网站 | 中文国产成人精品久久水| av成人在线电影| 小明发布永久在线成人免费| 六月丁香激情综合成人| 欧美成人伊人十综合色| 四虎成人精品在永久免费| 成人年无码av片在线观看| 亚洲伊人成人网| 国产精品成人va| 成人自慰女黄网站免费大全| 亚洲欧洲精品成人久久曰影片 | 国产成人黄网在线免| 久久成人免费播放网站| 国产精品成人无码久久久久久| 亚洲欧美成人日韩| 国产成人精品123区免费视频| 欧美日韩视频在线成人| 免费国产成人高清视频网站| 国产成人精品无码免费看| 欧美成人乱妇在线播放| 久久成人无码国产免费播放| 免费国产成人高清在线观看麻豆| 国产精品成人va在线播放| 成人深夜福利在线播放不卡| 毛片基地看看成人免费| 日韩国产欧美成人一区二区影院| 久久久久亚洲av成人网人人软件| 亚洲精品成人a| 亚洲av无码专区在线观看成人| 亚洲国产成人久久笫一页| 国产成人无码专区| 免费无码成人AV在线播放不卡 | 国产精品成人无码久久久久久| 成人妇女免费播放久久久| 成人久久伊人精品伊人| 在线观看国产成人av片| 国产成人一区二区三区精品久久| 成人一级片在线观看|