欢迎访问
科技社会 >> 市场消息 >> 中国100家流行网站评测发现:59家用户密码“裸奔”

中国100家流行网站评测发现:59家用户密码“裸奔”

20120530  来源: 中新社

 

  中国软件评测中心通过对中国100个流行网站的评测发现,59个网站未对用户口令采取任何安全措施,用户口令直接暴露到传输网络及服务器端,即网民所说的密码“裸奔”状态。

  该中心29日在北京了发布了评测报告。报告说,更为严重的是,有85个网站未对用户口令进行编码或者加密,直接拿到了用户的口令原文,明显侵犯了用户隐私。尤其是一些用户在不同网站使用相同密码,个人信息泄露风险大为增加。

  中国软件评测中心副主任高炽扬说,这次评测共选取了门户、邮箱、电子商务、招聘类、婚恋类、游戏类、论坛、博客、微博九大类的100家网站。经评测,只有8家网站采取了充分的安全措施对用户口令做出处理。

  招聘类和婚恋类网站存在的问题最为严重,门户、邮箱、游戏等成熟运营的网站相对较好,12个电子商务网站都获得了用户的口令原文,令人大跌眼镜。

  北京大学互联网安全技术北京重点实验室高级工程师龚晓锐表示,建议网站使用“口令hash+加密信道”的“口令散列值加密传输”模式,而进行这种改造,通常一个编程人员一天就可实现。(记者 刘育英)

 

更新时间:2012-05-30 14:29:18
 
网络链接(KSN) 友好的连接联盟,让更多人知道你合作成功 大专院校 研究院所 产业公司 科技园区 协会事业 期刊网络 服务博览
本网域名: www.知识产品网.com,www.zhishichanpin.com,知识产品.中国,www.diwuchanye.com,第五产业.中国,集创.com,自版.中国,ipr品牌.中国,cnd5.cn,cnd5.net
友 情
链 接
     网站介绍     服务协议     联系我们