國內網站用戶密碼安全問題嚴重
作者:佚名
據新華社電 中國軟件評測中心昨日發(fā)布的《網站用戶口令處理安全性外部測評報告》指出,國內網站對用戶密碼的處理方式存在突出的安全問題。在抽樣調查的網站中,59% 沒有采取任何安全措施。
據新華社電 中國軟件評測中心昨日發(fā)布的《網站用戶口令處理安全性外部測評報告》指出,國內網站對用戶密碼的處理方式存在突出的安全問題。在抽樣調查的網站中,59% 沒有采取任何安全措施。中國軟件評測中心副主任高熾揚建議盡快建立個人信息保護體系,加強網站對個人信息保護技術和管理水平。
“部分用戶在不同網站注冊賬號時習慣采用相同的用戶名和密碼,一旦在某網站的口令被泄露,在其他網站上的數據也遭到一定程度的‘連帶式泄露’,極大增加安全風險。”北京大學互聯網安全技術北京市重點實驗室高級工程師龔曉銳說。
報告顯示,不同類型的網站對用戶口令處理的安全意識不一樣,招聘類、婚戀類網站的安全意識最為薄弱。而被測評的電子商務類網站中,幾乎所有網站都直接獲取了用戶的原始口令。
責任編輯:Oo小孩兒
來源:
oschina