据Chapin信息服务公司(以下简称“CIS”)日前公布的测试结果显示,在当前五大主流Web浏览器中,谷歌Chrome在密码管理方面的安全性最低。
CIS对Opera 9.62、Firefox 3.0.4、IE 7.0、Safari 3.2和谷歌Chrome 1.0五款主流浏览器进行了测试,结果表明,Chrome 1.0在密码管理方面的安全性最低,尽管普遍表现欠佳,但Opera 9.62和Firefox 3.0.4的安全性相对最好。
CIS的测试分为21个小项,结果Opera 9.62通过7项测试,Firefox 3.0.4通过7项,IE 7.0通过5项,Safari 3.2通过2项,谷歌Chrome 1.0也仅通过2项。
CIS指出,Chrome 1.0的密码漏洞主要归类于以下三方面:
1) 不检查密码发送目的地;
2) 不检查密码被请求位置;
3)隐藏的表单元素可触发密码管理。
通过这些漏洞,黑客可在用户毫不知情的情况下获得所存储密码。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
数据泄露后:是否应强制执行密码重置?
据报道,在重大数据泄露事故后,雅虎公司信息安全团队希望公司强制对所有电子邮件账户进行密码重置,但被管理层拒绝。那么,对于遭遇数据泄露的公司,应强制执行密码重置吗?这种做法有什么缺点?
-
交友网站泄露事件过后:关于密码安全的大讨论
在Friend Finder Network的4亿用户账户泄露事件后,专家开始对密码安全的方方面面进行大讨论……
-
流行漏洞利用工具包瞄准Flash、Java和IE
最近Digital Shadows对近期流行的漏洞利用工具包进行了研究,研究发现,恶意攻击者利用这些工具包来发现很多相同程序和漏洞。
-
CISO的真正挑战:密码管理、IoT安全&合规性
在企业责任方面CISO似乎越来越接近其他的高管。不过有些CISO尚不知道如何与其他高管合作,另外一些CISO则仍然在试图弥合技术和业务之间的沟通鸿沟……那么,CISO面临的共同挑战是什么?