今日,我國首個個人信息保護標準《信息安全技術公共及商用服務信息系統個人信息保護指南》正式實施。然而在央視記者調查中發現許多知名網站并未對用戶個人信息提供相關保護技術,京東、攜程、淘寶、國美等網民經常訪問的網站都存在著注冊名和密碼用明文傳輸的問題,存在著用戶信息被泄露的可能。。
據央視報道,近年來,隨著信息技術的飛速發展,個人信息泄露的事件時有發生。由工信部聯合其他部門制定的《指南》旨在遏制信息犯罪,保護公民的合法權益不受侵擾。但在央視記者調查中發現,網絡安全工程師只需不到一分鐘便可輕松獲取用戶注冊名和密碼,而且央視指出只要具有基本網絡技術知識的人均可做到。
對此,網絡安全工程師稱,這是由于網站在處理用戶的口令方面做得不理想,并未采取加密處理信息所致。央視以搜房網為例,當用戶在其電腦中輸入用戶名和密碼時,裝有網絡嗅探軟件的電腦便可輕松截獲。導致這種現象出現的原因是由于網站在將用戶名和密碼從用戶電腦端到網站服務器端的傳輸過程中,并未使用任何加密技術處理,而采用明文傳輸,才使得“黑客”可以輕松截獲。
根據中國軟件評測中心和互聯網安全技術北京市重點實驗室等機構所作的測評顯示,像和訊、愛卡汽車、tom郵箱、鳳凰微博、中華英才網、珍愛網等網站的安全保護級別最低,用戶信息最容易被泄露。而京東商城、網易163郵箱、攜程、當當網、凡客誠品、國美電器、淘寶網、蘇寧網上商城、百度空間等網站也存在著注冊名和密碼用明文傳輸的問題,存在著用戶信息被泄露的可能。
2011年底,包括CSDN、天涯社區在內的大量網站用戶數據庫被黑客攻陷,約有近5000萬用戶數據遭到外泄,一時間網站安全如臨大敵。CSDN事后稱,導致黑客攻擊的主因是由于公司網站采用明文方式保存用戶密碼,黑客一旦進入數據庫,不需解密就可以直接看到用戶密碼等全部信息。但該事件并未引起其他知名網站的重視,時隔一年多,個人信息“裸奔”事件再被曝光。
(責任編輯:GH)