通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 > 新闻类 > 业内动态 > 业内新闻 > 文章正文
美国金融网站多数含有设计漏洞
责任编辑:酷酷の鱼   更新日期:2008-7-29
 

文章来源:   中国计算机安全

一份由密西根大学针对美国214家金融机构网站所进行的调查发现,有76%至少含有一个设计漏洞

  所谓的设计漏洞不同于传统的软件漏洞,可透过修补程式更新。设计漏洞通常出现在网站设计阶段,例如如何提供安全功能等。该项研究是在2006年11、12月间所进行。

  该研究归类了五种设计漏洞,例如有些网站在将使用者转到拥有不同网域名称的新网页时没有提醒使用者,这让使用者无从知道这个新网页是否值得信赖;有些网站会在要求使用者登入时从一个非安全网页转到安全网页,这让黑客有机可趁,因为黑客可以修改非安全网页,把登入网页转到不安全的网页上。

  有些网站则将安全建议或是连络资讯张贴在非安全的网页上,黑客通常能够伪造这些不安全的网页并提供不同的建议以及连络资讯;有些网站所采用的使用者个人资料的政策不够完善,例如允许使用者设定短密码或是用电子邮件帐号作为使用帐号;该研究也认为金融机构利用电子邮件传送密码是危险的,因为不是很多使用者都有安全电子邮件。

  调查发现,有47%的网站在不安全的网页上提供登入功能,有55%的连络人及其他企业资讯是刊登在不安全的网页上,有31%的网站允许使用者设定电子邮件帐号为使用帐号,只有24%的网站完全没有上述设计漏洞

  报告指出,传统上并不认为FAQ或是连络方式等资讯是必须受保护的,但在社交工程技术窜起后,这些资讯可能被骇客利用来欺诈使用者,因此金融网站应该将相关资讯张贴在安全网页上。

  至于如何辨识安全网页及非安全网页,最简单的方式就是在网址列上若出现https://,有一个s便表示这是受到加密保护的网页,若是单纯的http://则否。

  该研究建议金融网站应该更谨慎地设计网页安全模式,以保护日益增加的网上银行用户。根据Pew Internet的估计,有42%的网路使用者会使用网上银行服务

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 瑞星公司07月29日发布 每日计算机病毒及木马播报
    推荐文章 网站主机安全档案全集
    普通文章 正确安全防护摆脱黑客扫描与攻击
    普通文章 三分钟学会DOS下杀毒
    普通文章 十种瞬间毁掉整个互联网的袭击手段
    普通文章 日媒称反华黑客可能会篡改奥运成绩
    普通文章 400万德国电脑用户成电脑犯罪受害者
    普通文章 SQL注入攻击第三波浪潮袭来
    普通文章 美国金融网站多数含有设计漏洞
    普通文章 麦金农可能面临60年刑期
    热门文章
    普通文章奇虎宣布推出永久免费杀毒软件
    普通文章黑客跃跃欲试 北京奥运做好防范攻击准备
    普通文章08上半年十大恶意域名80%IP地址指向浙江
    普通文章黑客谣传美军入侵伊朗 蠕虫邮件藏杀机
    普通文章微软Silverlight遭侵权起诉
    普通文章Facebook漏洞致8000万用户生日被泄露
    普通文章Gartner:云计算将对安全行业产生戏剧性影响
    普通文章英计划建庞大数据库监听民众
    普通文章接二连三 美对垃圾邮件发送者判刑加罚款
    普通文章PGP加密原理
    精彩专题