国内のウェブサイトは深刻なユーザーセキュリティ問題を抱えており、出会い系サイトの保護は最も弱い

国内のウェブサイトは深刻なユーザーセキュリティ問題を抱えており、出会い系サイトの保護は最も弱い

中国ソフトウェアテストセンターが29日に発表した「ウェブサイト利用者のパスワード処理の安全性に関する外部評価報告書」は、国内のウェブサイトが利用者のパスワードを取り扱う方法に顕著な安全性の問題があると指摘した。サンプル調査したウェブサイトのうち、59%はセキュリティ対策を講じていませんでした。中国ソフトウェア評価センターの副所長である高志陽氏は、できるだけ早く個人情報保護システムを構築し、ウェブサイトの個人情報保護技術と管理レベルを強化することを提案した。

中国ソフトウェア評価センターは、北京大学北京インターネットセキュリティ技術重点研究室と協力し、ポータル、電子メール、電子商取引、採用など9つのカテゴリーから100のウェブサイトを選択し、ユーザーのパスワード処理に関するセキュリティ評価を実施した。

評価の結果、ほとんどのウェブサイトではユーザーのパスワードを扱う際のセキュリティ意識が欠けていることが判明しました。 100のウェブサイトのうち、ユーザーのパスワードを処理するために十分なセキュリティ対策を講じていたのは8つのウェブサイトのみで、59のウェブサイトはセキュリティ対策を講じておらず、ユーザーのパスワードが伝送ネットワークとサーバー側で直接露出したままになっており、85のウェブサイトはユーザーのパスワードの原文を直接取得していました。

「ユーザーの中には、異なるウェブサイトでアカウントを登録する際に同じユーザー名とパスワードを使用することに慣れている人もいる。あるウェブサイトのパスワードが漏洩すると、他のウェブサイトのデータもある程度の『付随的漏洩』を被り、セキュリティリスクが大幅に増加する」と北京大学北京インターネットセキュリティ技術重点研究室の上級エンジニア、ゴン・シャオルイ氏は述べた。

報告書によると、ウェブサイトの種類によってユーザーのパスワードを扱う際のセキュリティ意識は異なり、求人サイトや出会い系サイトではセキュリティ意識が最も低いことが示されています。評価された電子商取引ウェブサイトのうち、ほぼすべてがユーザーの元のパスワードを直接取得していました。

「現在、ウェブサイトのユーザーパスワードの取り扱いについては明確な基準や仕様が存在しない。ユーザーパスワードの取り扱いは、ウェブサイトの開発者や運営者のセキュリティ常識と自制心への理解に頼るしかない。これが上記の問題の主な原因の一つだ」と中国ソフトウェア評価センターの副所長、高志洋氏は述べた。

高池陽氏は、できるだけ早く個人情報保護制度を確立し、関連企業は技術面と管理システム面で個人情報の保護を強化し、健全なインターネット環境を構築すべきだと提案した。

同時に、中国ソフトウェア評価センターは国家基準に基づいてウェブサイトや関連企業に「個人情報保護管理システム認証」サービスを提供します。 (記者 張新鑫)

原題: 国内のウェブサイトには深刻なユーザーセキュリティ問題が存在: 出会い系サイトや結婚サイトの保護が最も弱い

キーワード: 国内、ウェブサイト、ユーザー、セキュリティ、問題、深刻、恋愛と結婚、保護、最弱、中国、ウェブマスター、ウェブサイトの宣伝、金儲け

<<:  近年のウェブサイトランキングの急上昇の重要な理由

>>:  ジュエリーデザインオンラインストアFormia design:子供たちをデザイナーにしましょう

推薦する

百度の新興企業に関する簡単な分析

昨夜、親友の朱珍と私はネットカフェで午前2時頃までオナニーをしていたのですが、少し体を痛めてしまいま...

Qinzhe Excelサーバーソフトウェアはコスト統計レポートシステムを実現します

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っています近年、経済...

ウェブサイトのレイアウトにBaidu関連検索を使用する方法

Baidu 関連検索は、Baidu が関連検索語に基づいて推奨する結果です。関連検索語を通じて、ユー...

cloudcone - ロサンゼルス MC データセンター 4 KVM 仮想 VPS 特別オファー

最新のプロモーションである cloudcone には、米国ロサンゼルスの MC データ センター、K...

エッジコンピューティングはトラック輸送の未来か?

テクノロジーが進歩するにつれて、トラック輸送業界が業務を最適化する機会が増えます。連邦自動車運送安全...

ITOps がクラウドに移行するのはなぜですか?

ITOpsを正しく理解するために、まずIT運用管理(ITOM)にどのような変化があったのかを見てみま...

#おすすめ# bacloud: 12% オフの VPS 割引コード、高性能、100Mbps/1Gbps 無制限トラフィック

bacloud は現在、すべての VPS が 12% オフとなるハロウィーン プロモーションを実施し...

福建省は今年4万以上のウェブサイトを検査し、200以上の違法ウェブサイトを閉鎖した。

福建省が今年3月に開始した、インターネットやモバイルメディアにおけるわいせつ、ポルノ、下品な情報の流...

cloudive-2gメモリKVM/15g SSD/1Tトラフィック/月額7ドル

Cloudive は、2G メモリと 15G SSD を搭載した 7 ドルの VPS を宣伝していま...

ロシアのホスティングプロバイダー invs.ru、ロシアの VPS+サーバー+仮想ホストの簡単な紹介

INOVENTICAグループ傘下のinvs.ruは、1999年から運営されているロシアの老舗ブランド...

Sina Weibo はトラフィックの収益化を目指し、ショッピングガイドコミュニティ Tuola.com に 1,000 万元を投資

【捜狐ITニュース】11月8日、業界関係者は、Tuola.comがSina Weibo Fundから...

安価なロシアの VPS、landvps: 99 ルーブル/月 (7.5 元)、768M メモリ/1 コア/10g SSD/100M 帯域幅/無制限トラフィック

landvps.ru は 2017 年に設立されたロシアの新しい会社です。主な事業はロシアのモスクワ...

Citrix Yu Fang:QingCloudと提携し、テクノロジーで企業のデジタル変革を加速

[51CTO.comより引用] 現在、クラウドコンピューティングは企業のデジタル変革の重要な原動力と...

プロメテウス VZSSD7 60% オフ | 50% オフ | 40% オフ

最初の 4 回の注文で J252SCLO8R の VPS が 40% オフになり、更新価格は月額 3...

dmit: 200Mbps の高帯域幅、高トラフィック、香港 VPS、直接接続、月額 14.9 ドルから

香港の VPS をご紹介します: dmit、大きな帯域幅、3 つのネットワークへの直接接続、デフォル...