国内のウェブサイトは深刻なユーザーセキュリティ問題を抱えており、出会い系サイトの保護は最も弱い

国内のウェブサイトは深刻なユーザーセキュリティ問題を抱えており、出会い系サイトの保護は最も弱い

中国ソフトウェアテストセンターが29日に発表した「ウェブサイト利用者のパスワード処理の安全性に関する外部評価報告書」は、国内のウェブサイトが利用者のパスワードを取り扱う方法に顕著な安全性の問題があると指摘した。サンプル調査したウェブサイトのうち、59%はセキュリティ対策を講じていませんでした。中国ソフトウェア評価センターの副所長である高志陽氏は、できるだけ早く個人情報保護システムを構築し、ウェブサイトの個人情報保護技術と管理レベルを強化することを提案した。

中国ソフトウェア評価センターは、北京大学北京インターネットセキュリティ技術重点研究室と協力し、ポータル、電子メール、電子商取引、採用など9つのカテゴリーから100のウェブサイトを選択し、ユーザーのパスワード処理に関するセキュリティ評価を実施した。

評価の結果、ほとんどのウェブサイトではユーザーのパスワードを扱う際のセキュリティ意識が欠けていることが判明しました。 100のウェブサイトのうち、ユーザーのパスワードを処理するために十分なセキュリティ対策を講じていたのは8つのウェブサイトのみで、59のウェブサイトはセキュリティ対策を講じておらず、ユーザーのパスワードが伝送ネットワークとサーバー側で直接露出したままになっており、85のウェブサイトはユーザーのパスワードの原文を直接取得していました。

「ユーザーの中には、異なるウェブサイトでアカウントを登録する際に同じユーザー名とパスワードを使用することに慣れている人もいる。あるウェブサイトのパスワードが漏洩すると、他のウェブサイトのデータもある程度の『付随的漏洩』を被り、セキュリティリスクが大幅に増加する」と北京大学北京インターネットセキュリティ技術重点研究室の上級エンジニア、ゴン・シャオルイ氏は述べた。

報告書によると、ウェブサイトの種類によってユーザーのパスワードを扱う際のセキュリティ意識は異なり、求人サイトや出会い系サイトではセキュリティ意識が最も低いことが示されています。評価された電子商取引ウェブサイトのうち、ほぼすべてがユーザーの元のパスワードを直接取得していました。

「現在、ウェブサイトのユーザーパスワードの取り扱いについては明確な基準や仕様が存在しない。ユーザーパスワードの取り扱いは、ウェブサイトの開発者や運営者のセキュリティ常識と自制心への理解に頼るしかない。これが上記の問題の主な原因の一つだ」と中国ソフトウェア評価センターの副所長、高志洋氏は述べた。

高池陽氏は、できるだけ早く個人情報保護制度を確立し、関連企業は技術面と管理システム面で個人情報の保護を強化し、健全なインターネット環境を構築すべきだと提案した。

同時に、中国ソフトウェア評価センターは国家基準に基づいてウェブサイトや関連企業に「個人情報保護管理システム認証」サービスを提供します。 (記者 張新鑫)

原題: 国内のウェブサイトには深刻なユーザーセキュリティ問題が存在: 出会い系サイトや結婚サイトの保護が最も弱い

キーワード: 国内、ウェブサイト、ユーザー、セキュリティ、問題、深刻、恋愛と結婚、保護、最弱、中国、ウェブマスター、ウェブサイトの宣伝、金儲け

<<:  近年のウェブサイトランキングの急上昇の重要な理由

>>:  ジュエリーデザインオンラインストアFormia design:子供たちをデザイナーにしましょう

推薦する

Geek Host: 米国の20G高防御VPS、月額39元から20%割引、Windowsシステムをサポート、Alipayで支払い可能

米国で低コストの高防御VPSが必要な場合は、米国ラスベガスデータセンターのGeek Host(201...

クリックスルーは偽のSEOフレンドリー

月収10万元の起業の夢を実現するミニプログラム起業支援プラン高速ランキングは常にブラックハット SE...

Hologres が MaxCompute の高性能ネイティブ アクセラレーションの中核原理を公開

Hologres(中国語名:Interactive Analysis)は、Alibaba Cloud...

微博マーケティングはクローズドループ時代へ加速している

新華網、北京、4月2日(周文林記者)Weiboでのワンストップショッピングはもはや遠い夢ではない。オ...

カーブランドのマーケティング戦略!

老趙氏は今年5月から、ブランド各社にDouyin検索の動向に注目するよう呼びかけ続けている。どれだけ...

ufovps: 春節の 50% 割引 + トップアップでさらに 50% 割引、香港 (BGP/CN2)、日本 CN2、米国国際 BGP、ネイティブ IP 付き

ufovps(香港で1年間登録)は、1月29日から2月17日まで、特別な春節プロモーションを開始しま...

ネットワーク スライシングとサービス品質 (QoS) の違いは何ですか?

ネットワーク スライシングは、5G が登場するほぼすべての箇所で言及されていますが、その定義は通常曖...

SEO初心者がスパイダートラップの前で敵の状況を制御する方法

人生にはいたるところに罠がありますが、SEO 最適化では罠はなおさら避けられません。ここで話題にして...

AIの小サンプル学習精度が初めて人間を超え、アリババがFewCLUEでダブル優勝

自然言語理解の状況は静かに劇的な変化を遂げています。最近、中国語理解の権威あるベンチマークであるCL...

Amapと中国気象局が共同でAI版洪水マップを開発し、道路の洪水をリアルタイムで予測

5月31日、AutoNavi Mapは中国気象庁公衆気象サービスセンターと戦略的提携を締結したと発表...

Weiboプロモーションとトラフィック生成のためのテクニックと戦略

ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービスWeibo は、Weix...

オンラインでブランドをマーケティングする際に避けるべき 7 つの間違い

はじめに:インターネット上には優れた企業が数多く存在しますが、ブランドを適切に管理できず、最終的にブ...

raksmart: 大規模トラフィックサーバー、回線: CN2/本土最適化/国際 BGP

ビデオ サーバー、CDN サーバー、ダウンロード サーバー、さまざまなストリーミング メディア サー...

24 の節気のドメイン名を 1 つにまとめました: 3 つの接尾辞と 72 のピンイン名

春は耕作、秋は収穫、農業はずっと中国の発展における主要産業です。農業は古代から多くの注目を集めており...