央视网|中国网络电视台|网站地图
客服设为首页
登录注册

中国网络电视台 > 新闻台 > 新闻中心 >

国内网站用户口令安全问题严重

发布时间:2012年05月30日 07:40 | 进入复兴论坛 | 来源:广西日报 | 手机看视频


锘�

更多 今日话题

锘�

更多 24小时排行榜

锘�

  据新华社北京5月29日电(记者/张辛欣)中国软件评测中心29日发布的《网站用户口令处理安全性外部测评报告》指出,国内网站对用户口令的处理方式存在突出的安全问题。在抽样调查的网站中,59%没有采取任何安全措施。中国软件评测中心副主任高炽扬建议尽快建立个人信息保护体系,加强网站对个人信息保护技术和管理水平。

  中国软件评测中心联合北京大学互联网安全技术北京市重点实验室,抽取了门户、邮箱、电子商务、招聘等9类100个网站,对其用户口令处理进行安全性测评。

  测评发现,大多数网站对用户口令处理的安全意识不够。100个网站中,仅有8个网站采取了充分的安全措施对用户口令做处理,有59个网站没有采取任何安全措施,使得用户口令直接暴露在传输网络以及服务器端,更有85个网站直接拿到了用户的口令原文。

  报告显示,不同类型的网站对用户口令处理的安全意识不一样,招聘类、婚恋类网站的安全意识最为薄弱。而被测评的电子商务类网站中,几乎所有网站都直接获取了用户的原始口令。

  高炽扬建议,尽快建立个人信息保护体系,加强相关企业在技术和管理体系上对个人信息的保护力度,营造健康的互联网环境。

  同时,中国软件评测中心将依据国家标准,面向网站等相关企业开展《个人信息保护管理体系认证》服务。

责任编辑:魏新民

热词:

  • 用户
  • 口令安全
  • 评测
  • 软件
  • 保护体系
  • 个人信息保护管理体系认证
  • 安全意识
  • 重点实验室
  • 所有网站
  • 传输网络