当前位置:100EC>数字研究>《2012年网站密码安全评测报告》发布
《2012年网站密码安全评测报告》发布
发布时间:2013年01月23日 09:15:46

(电子商务研究中心讯)  中国软件评测中心联合北京大学互联网安全技术北京市重点实验室,昨日发布了2012年网站用户口令处理的安全性测评报告。此次测评涉及电子商务、招聘类、婚恋类、博客类等9种类型共100家网站。

  近年来,随着互联网的发展,以电子商务、娱乐、购物、社交等为基础的各类公共网站已经融入到人们生活的各个角落。2011年年底的CSDN“泄密门”事件,大量用户口令以明文形式被泄露,引发全社会对个人信息安全保护的高度重视。

  测评结果显示,这100家网站中,有9家网站采取了充分的安全措施对用户口令做处理;有56家网站未采取任何安全措施,使得用户口令直接暴露在传输网络以及服务器端,即网民所说的“裸奔”状态。

  时下流行的微博网站如新浪、搜狐、腾讯、人民微博等9个网站中,有四家未对用户口令安全做任何处理,直接将其暴露在传输过程中以及服务器端。更令人担忧的是,电子商务类网站本应对计算机技术掌握最为专业,由于直接涉及用户商业利益,网站安全系数理应更高。然而,评测结果却显示,在评测的12家电子商务网站中,有四家未对用户口令安全做任何处理,直接将其暴露在传输过程中以及服务器端。

  报告对比国内外网站的安全措施发现,国际网站安全水平整体高于国内网站,大部分都采用了加密信道,完全没有安全措施的国际网站不到30%;国内网站两极分化情况更加明显,超过一半的网站没有任何安全措施,而部分网站却做得非常完美。(来源:燕赵都市报 文/孙磊 编选:网经社)

浙江网经社信息科技公司拥有17年历史,作为中国领先的数字经济新媒体、服务商,提供“媒体+智库”、“会员+孵化”服务;(1)面向电商平台、头部服务商等PR条线提供媒体传播服务;(2)面向各类企事业单位、政府部门、培训机构、电商平台等提供智库服务;(3)面向各类电商渠道方、品牌方、商家、供应链公司等提供“千电万商”生态圈服务;(4)面向各类初创公司提供创业孵化器服务。

网经社“电数宝”电商大数据库(DATA.100EC.CN,免费注册体验全库)基于电商行业17年沉淀,包含100+上市公司、新三板公司数据,150+独角兽、200+千里马公司数据,4000+起投融资数据以及10万+互联网APP数据,全面覆盖“头部+腰部+长尾”电商,旨在通过数据可视化形式帮助了解电商行业,挖掘行业市场潜力,助力企业决策,做电商人研究、决策的“好参谋”。

【投诉曝光】 更多>

【版权声明】秉承互联网开放、包容的精神,网经社欢迎各方(自)媒体、机构转载、引用我们原创内容,但要严格注明来源网经社;同时,我们倡导尊重与保护知识产权,如发现本站文章存在版权问题,烦请将版权疑问、授权证明、版权证明、联系方式等,发邮件至NEWS@netsun.com,我们将第一时间核实、处理。

        平台名称
        平台回复率
        回复时效性
        用户满意度
        微信公众号
        微信二维码 打开微信“扫一扫”
        微信小程序
        小程序二维码 打开微信“扫一扫”