近日,互联网频频出现网站密码泄露的新闻,但是,也不乏有人利用密码泄露事件进行谣传,却引起了互联网用户的一阵阵恐慌,也引起了“密码修改”热潮,大有“亡羊补牢,犹未晚矣”之势。而G Data杀毒软件安全专家认为:现在最关键的事情应该不是提醒用户怎么样去修改密码,而应该呼吁各大网站加强自身信息安全建设,修改密码是“治标不治本”的做法,因为用户修改的密码还是在网站数据库里面,依然有被窃取的可能。
G Data杀毒软件安全专家认为:这次网站密码明文“裸奔”事件,无疑是国内信息安全形势堪忧的一次集中写照。目前国内众多互联网企业,在信息安全投入比例很低,对于网络安全没有足够的意识,只有少数大型网站以及网银支付网站采用较为安全的加密认证技术,而一些中小型网站以及部分大型网站都缺少防范意识,在发送用户帐号密码的过程中,采取的是http数据传输而非选择更为安全的https传输方式。
面对“泄密门”最无奈的是用户,最恐慌的也是用户,最忙的还是用户,而对于信息提供方的网站,最近在忙些什么呢?希望是在加强自身安全,因为用户修改密码只是“治标”,如何建立健全信息安全制度保障、营造互联网健康环境才是“治本之策”。
同时, G Data中国安全实验室在这里呼吁网站提供方加强自身安全建设:
1、 用户网站密码请不要以明文的方式储存。请尊重用户对您的信任,也同时尊重用户的隐私,因为用户的密码很多都涉及到用户的隐私,例如:名字拼音、生日、电话等等。
2、 用户网站密码请以安全的https协议方式传输。建议网站能够像网银支付网站一样向用户提供专门的密码控件切实保护用户的帐号安全。
3、 加大信息安全方面的投入。切实保护好网友的个人信息,再也不要发生“明文保存密码”这样的低级错误。
4、 加大反黑客技术。熟话说“道高一尺魔高一丈”,建立反黑客技术组织也是势在必行的。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
相关推荐
-
在云中添加安全管理控制层
企业战略集团(Enterprise Strategy Group)分析师Jon Oltsik认为,许多网络安全专业人员在自己网络上安装管理服务器,以避免出现破坏性配置错误。
-
隐藏Word功能可能导致系统信息泄露
研究人员发现一个隐藏的微软Word功能,该功能可能被攻击者滥用以获取受害者的系统信息。
-
难以避免的泄漏事故:怎么解?
网络安全泄露事故不可避免?如果遭遇网络安全泄露事故不可避免,如果真的不可能阻止泄露事故,那么,试图保护信息和信息系统是不是浪费时间和金钱?
-
Delta航空公司Deborah Wheeler:从数据泄漏事故中学习经验
从Word到航空公司:Deborah Wheeler在2月份接受了新的挑战,担任Delta航空公司首席信息安全官。新工作状态如何?旅游业