中国100家流行网站 59家用户密码“裸奔” |
发布时间: 2012/6/22 14:32:28 |
中国软件评测中心通过对中国100个流行网站:(www.enkj.com)的评测发现,59个网站:(www.enkj.com)未对用户口令采取任何安全措施,用户口令直接暴露到传输网络及服务器端,即网民所说的密码“裸奔”状态。
该中心29日在北京了发布了评测报告。报告说,更为严重的是,有85个网站:(www.enkj.com)未对用户口令进行编码或者加密,直接拿到了用户的口令原文,明显侵犯了用户隐私。尤其是一些用户在不同网站:(www.enkj.com)使用相同密码,个人信息泄露风险大为增加。 中国软件评测中心副主任高炽扬说,这次评测共选取了门户、邮箱、电子商务、招聘类、婚恋类、游戏类、论坛、博客、微博九大类的100家网站:(www.enkj.com)。经评测,只有8家网站:(www.enkj.com)采取了充分的安全措施对用户口令做出处理。 招聘类和婚恋类网站:(www.enkj.com)存在的问题最为严重,门户、邮箱、游戏等成熟运营的网站:(www.enkj.com)相对较好,12个电子商务网站:(www.enkj.com)都获得了用户的口令原文,令人大跌眼镜。 北京大学互联网安全技术北京重点实验室高级工程师龚晓锐表示,建议网站:(www.enkj.com)使用“口令hash+加密信道”的“口令散列值加密传输”模式,而进行这种改造,通常一个编程人员一天就可实现。(完) 本文出自:亿恩科技【www.enkj.com】 |