国内网站用户密码安全问题严重

安全
据新华社电 中国软件评测中心昨日发布的《网站用户口令处理安全性外部测评报告》指出,国内网站对用户密码的处理方式存在突出的安全问题。在抽样调查的网站中,59% 没有采取任何安全措施。

国内网站用户密码安全问题严重

据新华社电 中国软件评测中心昨日发布的《网站用户口令处理安全性外部测评报告》指出,国内网站对用户密码的处理方式存在突出的安全问题。在抽样调查的网站中,59% 没有采取任何安全措施。中国软件评测中心副主任高炽扬建议尽快建立个人信息保护体系,加强网站对个人信息保护技术和管理水平。

“部分用户在不同网站注册账号时习惯采用相同的用户名和密码,一旦在某网站的口令被泄露,在其他网站上的数据也遭到一定程度的‘连带式泄露’,极大增加安全风险。”北京大学互联网安全技术北京市重点实验室高级工程师龚晓锐说。

报告显示,不同类型的网站对用户口令处理的安全意识不一样,招聘类、婚恋类网站的安全意识最为薄弱。而被测评的电子商务类网站中,几乎所有网站都直接获取了用户的原始口令。

责任编辑:Oo小孩儿 来源: oschina
相关推荐

2011-03-21 10:23:06

2011-11-17 10:34:14

内网安全

2009-11-03 13:46:56

Oracle密码

2011-03-10 14:46:08

2020-10-30 08:50:25

2013-09-12 09:57:52

2009-05-05 17:52:48

系统安全密码安全Windows

2014-04-09 10:27:29

2023-04-11 11:42:31

2010-04-06 09:23:20

2009-03-18 10:55:50

2012-06-08 10:32:33

2010-01-28 10:27:55

2011-09-25 10:35:37

2022-09-04 00:03:43

安全漏洞数据验证

2013-07-01 14:38:41

2009-04-20 13:45:23

2011-12-26 15:43:01

2018-08-11 07:40:11

2021-08-02 18:08:53

网站安全SQL技术
点赞
收藏

51CTO技术栈公众号