正文内容 评论(0

国内100家流行网站 59家用户密码“裸奔”
2012-05-29 20:21:59   编辑:小呆     评论(0)点击可以复制本篇文章的标题和链接

中国软件评测中心通过对中国100个流行网站的评测发现,59个网站未对用户口令采取任何安全措施,用户口令直接暴露到传输网络及服务器端,即网民所说的密码“裸奔”状态。

该中心29日在北京了发布了评测报告。报告说,更为严重的是,有85个网站未对用户口令进行编码或者加密,直接拿到了用户的口令原文,明显侵犯了用户隐私。尤其是一些用户在不同网站使用相同密码,个人信息泄露风险大为增加。

中国软件评测中心副主任高炽扬说,这次评测共选取了门户、邮箱、电子商务、招聘类、婚恋类、游戏类、论坛、博客、微博九大类的100家网站。经评测,只有8家网站采取了充分的安全措施对用户口令做出处理。

招聘类和婚恋类网站存在的问题最为严重,门户、邮箱、游戏等成熟运营的网站相对较好,12个电子商务网站都获得了用户的口令原文,令人大跌眼镜。

北京大学互联网安全技术北京重点实验室高级工程师龚晓锐表示,建议网站使用“口令hash+加密信道”的“口令散列值加密传输”模式,而进行这种改造,通常一个编程人员一天就可实现。(文/中国新闻网

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#互联网

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...