黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 漏洞公告 >> 正文
·没有路由密码权限时的鸽子08-23·关于工作组环境下对单独用11-28
·U盘安装光盘版WINXP.ISO的11-28·使用System Center部Win 211-28
·另类技巧:使用DOS收发MAI11-28·两种制作系统快速启动的方11-28
·渗透本地网通主站11-26·对某软件公司的一次安全检11-26
·注入MSSQL 2005的工具- JC11-26·攻防实战 步步渗透网站获得11-25
·登录服务器失败,Win2008自11-25·激发潜能 逼出Vista防火墙11-25
·xKungfoo上的网马猥亵技巧11-22·系统自带不起眼但又很强的11-22
·IP和MAC捆绑的破解11-21·揭秘Windows系统的四个后门11-21
·Win2008网络访问保护把关 11-21·玩转Win2008系统命令秀出网11-20
·Windows XP系统的五大变形11-20·恢复系统的闪存也能随便借11-20
·Web安全测试之跨站请求伪造11-20·利用跨站脚本攻击(XSS)摧毁11-20
·对韩国某CMS的一次安全检测11-20·挖掘Cookies背后安全隐患11-20
·Restful风格WEB架构需要注11-20·教你玩转Windows图标11-19
·巧设组策略 确保Vista系统11-19·将Vista/XP双系统下的共享11-18
学者研究:美国76%金融网站含有设计漏洞
      ★★★★★

学者研究:美国76%金融网站含有设计漏洞

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-7-29 9:57:22

一份由密西根大学针对美国214家金融机构网站所进行的调查发现,有76%至少含有一个设计漏洞。

所谓的设计漏洞不同于传统的软件漏洞,可透过修补程式更新。设计漏洞通常出现在网站设计阶段,例如如何提供安全功能等。该项研究是在2006年11、12月间所进行。

该研究归类了五种设计漏洞,例如有些网站在将使用者转到拥有不同网域名称的新网页时没有提醒使用者,这让使用者无从知道这个新网页是否值得信赖;有些网站会在要求使用者登入时从一个非安全网页转到安全网页,这让黑客有机可趁,因为黑客可以修改非安全网页,把登入网页转到不安全的网页上。

有些网站则将安全建议或是连络资讯张贴在非安全的网页上,黑客通常能够伪造这些不安全的网页并提供不同的建议以及连络资讯;有些网站所采用的使用者个人资料的政策不够完善,例如允许使用者设定短密码或是用电子邮件帐号作为使用帐号;该研究也认为金融机构利用电子邮件传送密码是危险的,因为不是很多使用者都有安全电子邮件。

调查发现,有47%的网站在不安全的网页上提供登入功能,有55%的连络人及其他企业资讯是刊登在不安全的网页上,有31%的网站允许使用者设定电子邮件帐号为使用帐号,只有24%的网站完全没有上述设计漏洞。

报告指出,传统上并不认为FAQ或是连络方式等资讯是必须受保护的,但在社交工程技术窜起后,这些资讯可能被骇客利用来欺诈使用者,因此金融网站应该将相关资讯张贴在安全网页上。

至于如何辨识安全网页及非安全网页,最简单的方式就是在网址列上若出现https://,有一个s便表示这是受到加密保护的网页,若是单纯的http://则否。

该研究建议金融网站应该更谨慎地设计网页安全模式,以保护日益增加的网上银行用户。根据Pew Internet的估计,有42%的网路使用者会使用网上银行服务。

新闻录入:cainiaowang    责任编辑:xinlian 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体:
    中介交易区
    最 新 热 门
    最新的跨浏览器攻击漏洞 防御措施11-28
    邮件信息保密需要重视,邮件内容11-28
    银行卡犯罪呈职业化智能化国际化11-28
    银行卡犯罪激增1.4倍11-28
    08年病毒暴增12倍 “软件民工”成11-28
    金融危机下网络安全企业的技术生11-28
    美杂志盘点08年美国IT业十大失败11-28
    美称中国打乱其全球部署:中国激11-28
    《中关村日报》iPhone 2.2版本被11-28
    “.中国”域名明年写入全球根域11-28
    相 关 文 章
    没有相关新闻
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886