婚戀招聘類網站用戶密碼“裸奔”

作者: 來源:未知 2012-06-04 16:58:45 閱讀 我要評論 直達商品

  近日,中國軟件評測中心和北京大學互聯網安全技術北京市重點實驗室聯合發布的《網站用戶口令處理安全性外部測評報告》顯示,在抽取的100個網站中,大多數的網站對用戶口令處理的安全意識不夠,有59個網站沒有采取任何安全措施,使得用戶的密碼處于“裸奔”狀態。

  85%網站可看密碼原文

  報告抽取了門戶、郵箱、電子商務、招聘等9類100個網站進行測評,測評發現,僅有8個網站采取了充分的安全措施對用戶口令做處理,有59個網站沒有采取任何的安全措施。另外,在這100家網站中有85個網站直接拿到了用戶的口令原文,其中,招聘類、婚戀類、電子商務類網站的用戶口令安全現狀最差。

  北大互聯網安全技術北京市重點實驗室高級工程師龔曉銳認為,用戶口令原文是用戶重要的個人隱私信息,這對用戶構成很大的個人信息泄露風險。“部分用戶在不同網站注冊賬號時習慣采用相同用戶名和口令,一旦在某網站的口令被泄露,在其他網站的數據也會遭到一定程度的“連帶式泄露”。

  處理密碼無明確規范

  中國軟件評測中心副主任高熾揚說,提高用戶口令安全是一個常規性的安全保護措施,而且提高安全性的成本很低。一個普通編程人員利用現有的公開技術,一天時間就能實現,而且還不用客戶更新信息。

  高熾揚認為,目前在網站的用戶口令處理方面,還沒有一個明確的標準或規范。如何處理用戶口令,只能依賴網站開發者、運營者對安全常識的了解及自律,這也是造成現有問題的主因之一。

  ■ 調查說明

  選取網站:共抽取門戶、郵箱、電子商務、招聘類、婚戀類、游戲類、論壇、博客、微博共9大類100個網站。之所以選擇這些網站,是因為這些網站瀏覽量大、用戶多,個人真實信息也較多。

  結果:門戶、郵箱、游戲類網站相對較好,電子商務、招聘類、婚戀類網站的用戶口令安全現狀最差。調查共抽取12個電子商務類、15個招聘類、10個婚戀類網站,這些網站口令的傳輸形態均為“原文”。


  推薦閱讀

  黑客攻破中國電信網絡發布900個后臺密碼

北京時間6月4日上午消息,一家名為Swagg Security的黑客組織宣布,已經攻破了華納兄弟和中國電信的網絡,并發布了相關文件和登錄證書。 Swagger Security又稱SwaggSec,該組織上周日通過海盜灣的文件連接分享了上述信>>>詳細閱讀


本文標題:婚戀招聘類網站用戶密碼“裸奔”

地址:http://m.sdlzkt.com/a/11/20120604/65537.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 午夜成人在线视频| 国产成人精品视频一区二区不卡| 成人免费无毒在线观看网站 | 成人无码av一区二区| 无码成人精品区在线观看| 青青草国产精品欧美成人| 成人综合在线视频免费观看完整版| 四虎精品成人免费观看| 亚洲国产成人综合精品| 中文字幕成人免费高清在线视频| 日本免费成人网| 国产成人精品视频播放| 午夜电影成人福利| 成人A级视频在线播放| 亚欧成人中文字幕一区| 成人高清毛片a| 九九精品免视看国产成人| 成人性a激情免费视频| 四虎成人精品国产永久免费无码 | 成人在线观看免费| 国产成人a视频在线观看| 中文字幕欧美成人免费| 成人午夜视频免费| 久久亚洲国产成人精品性色| 成人免费无毒在线观看网站 | 欧美成人午夜影院| 国产成人A亚洲精V品无码| 成人黄18免费视频| 欧美国产成人精品一区二区三区| 成人在线欧美亚洲| 992tv成人影院| 免费网站看v片在线成人国产系列| 成人免费看黄20分钟| 亚洲国产成人99精品激情在线| 成人午夜精品视频在线观看| 窝窝午夜看片成人精品| 亚洲精品成人网站在线播放| 国产成人精品一区二三区在线观看 | 国产成人精品午夜在线播放| 成人午夜福利视频镇东影视| 成人在线色视频|