婚戀招聘類網站用戶密碼多“裸奔”

作者:IT新聞網 來源:IT新聞網 2011-12-30 00:01:17 閱讀 我要評論 直達商品

近日,中國軟件評測中心和北京大學互聯網安全技術北京市重點實驗室聯合發布的《網站用戶口令處理安全性外部測評報告》顯示,在抽取的100個網站中,大多數網站對用戶口令處理的安全意識不夠,有59個網站沒有采取任何安全措施,使得用戶的密碼處于“裸奔”狀態。

近日,中國軟件評測中心和北京大學互聯網安全技術北京市重點實驗室聯合發布的《網站用戶口令處理安全性外部測評報告》顯示,在抽取的100個網站中,大多數網站對用戶口令處理的安全意識不夠,有59個網站沒有采取任何安全措施,使得用戶的密碼處于“裸奔”狀態。

調查 85%網站可看用戶密碼原文

報告抽取了門戶、郵箱、電子商務、招聘等9類100個網站進行測評,測評發現,僅有8個網站采取了充分的安全措施對用戶口令做處理,有59個網站沒有采取任何安全措施。另外,在這100家網站中有85個網站直接拿到了用戶的口令原文,其中,招聘類、婚戀類、電子商務類網站的用戶口令安全現狀最差。

北大互聯網安全技術北京市重點實驗室高級工程師龔曉銳認為,用戶口令原文是用戶重要的個人隱私信息,這對用戶構成很大的個人信息泄露的風險。“部分用戶在不同網站注冊賬號時習慣采用相同的用戶名和口令,一旦在某網站的口令被泄露,在其他網站上的數據也會遭到一定程度的“連帶式泄露’。”

探因 處理用戶密碼尚無明確規范

中國軟件評測中心副主任高熾揚說,其實提高這些網站的用戶口令安全是一個常規性的安全保護措施,而且提高安全性的成本很低。一個普通編程人員利用現有的公開的技術,一天的時間就能實現,而且還不用客戶更新信息。

高熾揚認為,目前在網站用戶口令處理方面,還沒有一個明確的標準或規范,如何處理用戶口令只能依賴網站開發者、運營者對安全常識的了解及自律,這也是造成現有問題的主因之一。

■ 調查說明

選取網站:共抽取門戶、郵箱、電子商務、招聘類、婚戀類、游戲類、論壇、博客、微博共9大類100個網站。之所以選擇這些網站,是因為這些網站瀏覽量大,用戶多,個人真實信息也比較多。

結果:門戶、郵箱、游戲類等成熟運營的網站相對較好,電子商務、招聘類、婚戀類網站的用戶口令安全現狀最差。調查中,共抽取12個電子商務類、15個招聘類、10個婚戀類網站,這些網站口令的傳輸形態均為“原文”。


  推薦閱讀

  第三方支付獲得牌照 價格戰升級競爭慘烈

“比如,在和代理商談POS收單合作的時候,很多人第一句話會問:‘你們是哪家銀行的?’”另一家支付公司相關營銷人員坦言,“絕大部分時候,我們一要解釋什么是第三方支付公司,二要證明自己已經獲得央行的支付牌照,>>>詳細閱讀


本文標題:婚戀招聘類網站用戶密碼多“裸奔”

地址:http://m.sdlzkt.com/a/guandian/yejie/20111230/151610.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 国产成人精品一区二区三区无码| 亚洲av午夜成人片| 亚洲av成人精品网站在线播放| 国产成人一区二区动漫精品| 亚洲成人一级片| 欧美成人性色区| 国产成人免费午夜在线观看| 99国产精品久久久久久久成人热 | 色欲欲WWW成人网站| 成人午夜免费福利视频| 亚洲国产成人久久综合一| 成人a毛片视频免费看| 韩国成人在线视频| 亚洲国产成人久久一区久久| 成人免费a级毛片无码网站入口| 免费看一级淫片成人| 国产成人综合日韩精品无| 成人毛片100免费观看| aaa成人永久在线观看视频| 免费成人在线电影| 国产成人a大片大片在线播放| 成人三级精品视频在线观看| 成人毛片在线观看| 成人毛片18女人毛片免费| 久久久久亚洲AV成人网| 国产69久久精品成人看| 国产成人精品999在线观看| 成人嗯啊视频在线观看| 欧美成人一区二区三区在线电影| 亚洲欧美成人中文日韩电影| 国产成人无码一区二区三区| 国产成人涩涩涩视频在线观看 | 欧美成人家庭影院| a毛片成人免费全部播放| 污污成人一区二区三区四区| 久艾草国产成人综合在线视频| 国产成人a视频在线观看| 亚洲精品国产成人中文| 亚洲国产精品成人久久| 亚洲国产成人无码av在线播放| 91成人在线免费视频|