國(guó)內(nèi)網(wǎng)站用戶密碼安全問(wèn)題嚴(yán)重
據(jù)新華社電 中國(guó)軟件評(píng)測(cè)中心昨日發(fā)布的《網(wǎng)站用戶口令處理安全性外部測(cè)評(píng)報(bào)告》指出,國(guó)內(nèi)網(wǎng)站對(duì)用戶密碼的處理方式存在突出的安全問(wèn)題。在抽樣調(diào)查的網(wǎng)站中,59% 沒(méi)有采取任何安全措施。中國(guó)軟件評(píng)測(cè)中心副主任高熾揚(yáng)建議盡快建立個(gè)人信息保護(hù)體系,加強(qiáng)網(wǎng)站對(duì)個(gè)人信息保護(hù)技術(shù)和管理水平。
“部分用戶在不同網(wǎng)站注冊(cè)賬號(hào)時(shí)習(xí)慣采用相同的用戶名和密碼,一旦在某網(wǎng)站的口令被泄露,在其他網(wǎng)站上的數(shù)據(jù)也遭到一定程度的‘連帶式泄露’,極大增加安全風(fēng)險(xiǎn)。”北京大學(xué)互聯(lián)網(wǎng)安全技術(shù)北京市重點(diǎn)實(shí)驗(yàn)室高級(jí)工程師龔曉銳說(shuō)。
報(bào)告顯示,不同類型的網(wǎng)站對(duì)用戶口令處理的安全意識(shí)不一樣,招聘類、婚戀類網(wǎng)站的安全意識(shí)最為薄弱。而被測(cè)評(píng)的電子商務(wù)類網(wǎng)站中,幾乎所有網(wǎng)站都直接獲取了用戶的原始口令。