近日,互联网频频出现网站密码泄露的新闻,但是,也不乏有人利用密码泄露事件进行谣传,却引起了互联网用户的一阵阵恐慌,也引起了“密码修改”热潮,大有“亡羊补牢,犹未晚矣”之势。而G Data杀毒软件安全专家认为:现在最关键的事情应该不是提醒用户怎么样去修改密码,而应该呼吁各大网站加强自身信息安全建设,修改密码是“治标不治本”的做法,因为用户修改的密码还是在网站数据库里面,依然有被窃取的可能。
G Data杀毒软件安全专家认为:这次网站密码明文“裸奔”事件,无疑是国内信息安全形势堪忧的一次集中写照。目前国内众多互联网企业,在信息安全投入比例很低,对于网络安全没有足够的意识,只有少数大型网站以及网银支付网站采用较为安全的加密认证技术,而一些中小型网站以及部分大型网站都缺少防范意识,在发送用户帐号密码的过程中,采取的是http数据传输而非选择更为安全的https传输方式。
面对“泄密门”最无奈的是用户,最恐慌的也是用户,最忙的还是用户,而对于信息提供方的网站,最近在忙些什么呢?希望是在加强自身安全,因为用户修改密码只是“治标”,如何建立健全信息安全制度保障、营造互联网健康环境才是“治本之策”。
同时, G Data中国安全实验室在这里呼吁网站提供方加强自身安全建设:
1、 用户网站密码请不要以明文的方式储存。请尊重用户对您的信任,也同时尊重用户的隐私,因为用户的密码很多都涉及到用户的隐私,例如:名字拼音、生日、电话等等。
2、 用户网站密码请以安全的https协议方式传输。建议网站能够像网银支付网站一样向用户提供专门的密码控件切实保护用户的帐号安全。
3、 加大信息安全方面的投入。切实保护好网友的个人信息,再也不要发生“明文保存密码”这样的低级错误。
4、 加大反黑客技术。熟话说“道高一尺魔高一丈”,建立反黑客技术组织也是势在必行的。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
思科通过收购Duo来增强云安全性
思科宣布以23.5亿美元收购Duo Security公司,此次收购将为该网络公司的云安全产品组合增添了两步身份 […]
-
Accenture公司的Tammy Moskites探讨CISO职位变化
首席信息安全官(CISO)职位仍在不断发展和成熟,对于这些变化,或许没有人比Tammy Moskites更有话 […]
-
企业没有从过往网络安全事件中吸取教训
根据Pluralsight作家同时也是安全专家Troy Hunt表示,反复发生的网络安全事件表明企业仍然在基础 […]
-
微软公司提供IE浏览器零日“双杀”漏洞补丁
微软公司2018年五月份的周二补丁日提供了IE浏览器零日漏洞补丁修复,该漏洞上个月已经被外部攻击者利用。(译注 […]