日韩欧美综合-国产色影院-黄色欧美大片-奶茶视频黄色-无码粉嫩虎白一线天在线观看-亚洲天堂手机在线-亚洲欧美日本在线-日本特级黄色-亚洲tv在线-婷婷激情综合-亚洲精品无-成人免费黄色-亚洲色图久久久-色噜噜狠狠狠综合曰曰曰-精品久久久精品-蜜臀av在线播放-国产美女高潮流白浆视频

近六成網(wǎng)站用戶口令無(wú)保護(hù) 個(gè)人信息不安全

作者:IT新聞網(wǎng) 來(lái)源:IT新聞網(wǎng) 2011-12-29 23:52:54 閱讀 我要評(píng)論 直達(dá)商品

我國(guó)互聯(lián)網(wǎng)站口令處理不規(guī)范是普遍現(xiàn)象,民眾個(gè)人信息保護(hù)力度嚴(yán)重不足。我國(guó)在網(wǎng)站用戶口令處理方面缺乏相關(guān)標(biāo)準(zhǔn)或規(guī)范。不同類型的網(wǎng)站安全意識(shí)存在顯著差異。大多數(shù)網(wǎng)站之所以沒有對(duì)用戶口令采取安全措施,是由于他們對(duì)用戶口令處理的安全意識(shí)不夠。

中國(guó)軟件評(píng)測(cè)中心聯(lián)合北京大學(xué)互聯(lián)網(wǎng)安全技術(shù)北京市重點(diǎn)實(shí)驗(yàn)室,近日發(fā)布了針對(duì)網(wǎng)站用戶口令處理的安全性測(cè)評(píng)報(bào)告。此次測(cè)評(píng)涉及電子商務(wù)、招聘類、婚戀類、博客類等9種類型共100家網(wǎng)站。

測(cè)評(píng)結(jié)果顯示,這100家網(wǎng)站中,僅有8家網(wǎng)站采取了充分的安全措施對(duì)用戶口令做處理;近六成網(wǎng)站未采取任何安全措施,使得用戶口令直接暴露在傳輸網(wǎng)絡(luò)以及服務(wù)器端,即網(wǎng)民所說的“裸奔”狀態(tài);更有85個(gè)網(wǎng)站直接拿到了用戶的口令原文。

近年來(lái),隨著互聯(lián)網(wǎng)的發(fā)展,以電子商務(wù)、娛樂、購(gòu)物、社交等為基礎(chǔ)的各類公共網(wǎng)站已經(jīng)融入到人們生活的各個(gè)角落。2011年年底的CSDN“泄密門”事件,大量用戶口令以明文形式被泄露,引發(fā)全社會(huì)對(duì)個(gè)人信息安全保護(hù)的高度重視。

“其實(shí)早在‘泄密門’事件之前,個(gè)人信息安全隱患問題就普遍存在。越來(lái)越多的人開始擔(dān)憂自己的隱私不能得以較好的保護(hù)。一方面,各種各樣的網(wǎng)站給人們的生活帶來(lái)了便利與精彩;另一方面,網(wǎng)站存儲(chǔ)著大量和用戶個(gè)人信息相關(guān)的應(yīng)用數(shù)據(jù),一旦泄露,就可能給用戶帶來(lái)經(jīng)濟(jì)、名譽(yù)等方面的損失。”中國(guó)軟件評(píng)測(cè)中心副主任高熾揚(yáng)說。

北京大學(xué)互聯(lián)網(wǎng)安全技術(shù)北京市重點(diǎn)實(shí)驗(yàn)室高級(jí)工程師龔曉銳介紹,此次調(diào)研的結(jié)果再次表明,我國(guó)互聯(lián)網(wǎng)站口令處理不規(guī)范是普遍現(xiàn)象,民眾個(gè)人信息保護(hù)力度嚴(yán)重不足。“我國(guó)在網(wǎng)站用戶口令處理方面缺乏相關(guān)標(biāo)準(zhǔn)或規(guī)范。不同類型的網(wǎng)站安全意識(shí)存在顯著差異。”他說。

更讓龔曉銳擔(dān)憂的是,電子商務(wù)類網(wǎng)站本應(yīng)對(duì)計(jì)算機(jī)技術(shù)掌握最為專業(yè),由于直接涉及用戶商業(yè)利益,網(wǎng)站安全系數(shù)理應(yīng)更高。“然而,評(píng)測(cè)結(jié)果卻顯示,有部分網(wǎng)站未對(duì)用戶口令安全做任何處理,直接將其暴露在傳輸過程中以及服務(wù)器端。”他說,“這種做法是明顯侵犯用戶隱私權(quán)的。”

據(jù)悉,鑒于電子商務(wù)網(wǎng)站對(duì)安全的敏感性,本次測(cè)評(píng)特別聯(lián)系了目前國(guó)內(nèi)用戶量最大的電子商務(wù)網(wǎng)站——淘寶網(wǎng)開發(fā)團(tuán)隊(duì)參與調(diào)研。通過測(cè)評(píng),該開發(fā)團(tuán)隊(duì)確認(rèn)了在用戶口令處理方面的缺陷,并表示已在新版本安全控件的開發(fā)中考慮到了這個(gè)問題,隨著新版本安全控件的發(fā)布,將會(huì)修復(fù)這個(gè)缺陷。

“對(duì)用戶口令采取較好的安全措施并不需要較大的成本,一般的工程人員一天就可以做到。”龔曉銳說。他認(rèn)為國(guó)內(nèi)大多數(shù)網(wǎng)站之所以沒有對(duì)用戶口令采取安全措施,是由于他們對(duì)用戶口令處理的安全意識(shí)不夠。

據(jù)了解,為了進(jìn)一步提升網(wǎng)站對(duì)用戶信息的保護(hù),加強(qiáng)個(gè)人信息的保護(hù)力度,中國(guó)軟件評(píng)測(cè)中心還將依照《信息安全技術(shù)公共及商用服務(wù)信息系統(tǒng)個(gè)人信息保護(hù)指南》國(guó)家標(biāo)準(zhǔn),向網(wǎng)站等相關(guān)企業(yè)提供《個(gè)人信息保護(hù)管理體系認(rèn)證》服務(wù)。高熾揚(yáng)表示,《個(gè)人信息保護(hù)管理體系認(rèn)證》將為相關(guān)企業(yè)帶來(lái)眾多方面的優(yōu)勢(shì)。“除了提高企業(yè)在公眾心目中的形象,更重要的是,預(yù)防個(gè)人信息安全事故。除此之外,管理體系還能強(qiáng)化員工的個(gè)人信息保護(hù)意識(shí),規(guī)范企業(yè)行為。”他說,“企業(yè)需要從風(fēng)險(xiǎn)評(píng)估、系統(tǒng)規(guī)劃、風(fēng)險(xiǎn)管理和頒行推廣四個(gè)方面建設(shè)企業(yè)個(gè)人保護(hù)管理體系。”


  推薦閱讀

  騰訊如一盤散沙 電商獨(dú)立危機(jī)整合艱難

騰訊電商除了擁有內(nèi)部諸如拍拍網(wǎng)、QQ商城、QQ團(tuán)購(gòu)、搜搜團(tuán)購(gòu)、QQ票務(wù)等資源外,還于近兩年大肆收購(gòu)相關(guān)資源。騰訊收購(gòu)了一大堆網(wǎng)站,加上內(nèi)部亂七八糟的業(yè)務(wù),現(xiàn)在想建立關(guān)聯(lián)性確實(shí)很難。騰訊是一家技術(shù)公司,渠道和>>>詳細(xì)閱讀


本文標(biāo)題:近六成網(wǎng)站用戶口令無(wú)保護(hù) 個(gè)人信息不安全

地址:http://m.sh-jijian.com/a/guandian/yejie/20111229/151161.html

樂購(gòu)科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請(qǐng)及時(shí)與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購(gòu)科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評(píng)
我的評(píng)論: 人參與評(píng)論
驗(yàn)證碼: 匿名回答
網(wǎng)友評(píng)論(點(diǎn)擊查看更多條評(píng)論)
友情提示: 登錄后發(fā)表評(píng)論,可以直接從評(píng)論中的用戶名進(jìn)入您的個(gè)人空間,讓更多網(wǎng)友認(rèn)識(shí)您。
玛纳斯县| 普格县| 化隆| 太湖县| 故城县| 河间市| 曲靖市| 武宁县| 凉山| 冷水江市| 洪洞县| 龙海市| 甘洛县| 左权县| 沧源| 合肥市| 武隆县| 禄劝| 高碑店市| 张家界市| 乌鲁木齐市| 辛集市| 福贡县| 盐山县| 二连浩特市| 涪陵区| 黔东| 丰镇市| 绵阳市| 泽库县| 永昌县| 西乌| 科尔| 永寿县| 靖州| 贡觉县| 屯昌县| 贡嘎县| 榕江县| 禄丰县| 饶平县|