婚戀招聘類網站用戶密碼裸奔 無安全措施

作者:IT新聞網 來源:IT新聞網 2011-12-30 00:04:41 閱讀 我要評論 直達商品

報告抽取了門戶、郵箱、電子商務、招聘等9類100個網站進行測評,測評發現,僅有8個網站采取了充分的安全措施對用戶口令做處理,有59個網站沒有采取任何安全措施。另外,在這100家網站中有85個網站直接拿到了用戶的口令原文,其中,招聘類、婚戀類、電子商務類網站的用戶口令安全現狀最差。

近日,中國軟件評測中心和北京大學互聯網安全技術北京市重點實驗室聯合發布的《網站用戶口令處理安全性外部測評報告》顯示,在抽取的100個網站中,大多數網站對用戶口令處理的安全意識不夠,有59個網站沒有采取任何安全措施,使得用戶的密碼處于“裸奔”狀態。

調查 85%網站可看用戶密碼原文

報告抽取了門戶、郵箱、電子商務、招聘等9類100個網站進行測評,測評發現,僅有8個網站采取了充分的安全措施對用戶口令做處理,有59個網站沒有采取任何安全措施。另外,在這100家網站中有85個網站直接拿到了用戶的口令原文,其中,招聘類、婚戀類、電子商務類網站的用戶口令安全現狀最差。

北大互聯網安全技術北京市重點實驗室高級工程師龔曉銳認為,用戶口令原文是用戶重要的個人隱私信息,這對用戶構成很大的個人信息泄露的風險。“部分用戶在不同網站注冊賬號時習慣采用相同的用戶名和口令,一旦在某網站的口令被泄露,在其他網站上的數據也會遭到一定程度的“連帶式泄露’。”

探因 處理用戶密碼尚無明確規范

中國軟件評測中心副主任高熾揚說,其實提高這些網站的用戶口令安全是一個常規性的安全保護措施,而且提高安全性的成本很低。一個普通編程人員利用現有的公開的技術,一天的時間就能實現,而且還不用客戶更新信息。

高熾揚認為,目前在網站用戶口令處理方面,還沒有一個明確的標準或規范,如何處理用戶口令只能依賴網站開發者、運營者對安全常識的了解及自律,這也是造成現有問題的主因之一。

■ 調查說明

選取網站:共抽取門戶、郵箱、電子商務、招聘類、婚戀類、游戲類、論壇、博客、微博共9大類100個網站。之所以選擇這些網站,是因為這些網站瀏覽量大,用戶多,個人真實信息也比較多。

結果:門戶、郵箱、游戲類等成熟運營的網站相對較好,電子商務、招聘類、婚戀類網站的用戶口令安全現狀最差。調查中,共抽取12個電子商務類、15個招聘類、10個婚戀類網站,這些網站口令的傳輸形態均為“原文”。


  推薦閱讀

  網購消費者中差評被屏蔽 淘寶回應稱不知情

電商平臺控制中差評是一個行業潛規則,多數電商平臺都曾經做過。電商平臺建設初期,會出現通過控制用戶對商品的負面評價來拉動銷售,這種信息不對稱短期內能幫助電商提高銷售,但從長期角度看其犧牲的是用戶體驗和自>>>詳細閱讀


本文標題:婚戀招聘類網站用戶密碼裸奔 無安全措施

地址:http://m.sdlzkt.com/a/guandian/yejie/20111230/151806.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 欧美成人精品第一区| 国产成人无码一区二区三区| 久久久久AV综合网成人| 国产成人A亚洲精V品无码| 国产成人久久精品区一区二区 | 依依成人精品视频在线观看| 亚洲成人免费网址| 成人自慰女黄网站免费大全| 国产成人精品啪免费视频| 国产成人亚洲综合无码| 麻豆国产成人AV在线| 成人亚洲成人影院| 中文成人无字幕乱码精品区| 日韩成人免费在线| 国产v片成人影院在线观看| 欧美成人免费全部观看天天性色 | 亚洲国产精品一区二区成人片国内| 亚洲国产成人久久三区| 成人做受120秒试看动态图| 亚洲国产成人超福利久久精品| 成人自拍小视频| 一级成人生活片免费看| 国产成人欧美一区二区三区 | 欧美成人精品高清在线观看| 国产成人+综合亚洲+天堂| 成人在线免费观看| 欧美成人性动漫在线观看| 亚洲成人免费电影| 四虎永久成人免费| 大臿蕉香蕉大视频成人| 欧美成人精品一区二区| 中文字幕成人免费视频| 久久亚洲国产成人亚| 亚洲国产精品一区二区成人片国内 | 亚洲欧美日韩成人高清在线一区| 国产精品成人一区二区三区| 成人国产精品免费视频| 成人国产激情福利久久精品| 欧美成人三级一区二区在线观看| 久久精品噜噜噜成人av| 日本国产成人精品视频|