360提醒部分互联网站尽快修复“登录漏洞”

作者: 来源:IT新闻网 2011-12-31 04:47:17 阅读 我要评论 直达商品

石晓虹博士进一步表示:“360并没有泄露用户隐私,只是云安全、云计算这项全新的技术体系有可能把个别‘登录漏洞’网站泄露的用户隐私采集。如果想从根本上杜绝这个情况,不仅安全厂商应该注意妥善处理用户信息,互联网站也需要积极修复漏洞。”

1月5日,360安全中心发布安全警报称,目前有少量互联网站存在“登录漏洞”,会导致其用户的帐号和密码在登录网站时泄露在网址中,存在一定安全风险。360安全专家石晓虹博士表示,这些网站的“登录漏洞”是因为采用了Http Get的方式在用户登录时进行身份验证,只要关闭这项登录方式,改用安全性更高的Http Post方式,就能修复网站的“登录漏洞”。

石晓虹博士打了个比方说:网站存在“登录漏洞”,就相当于一个人把银行卡号、密码以及开户银行都记在一张纸条上。这是一种极不合理的保密方式,如果整张纸条丢了,就会使自己的财产面临失窃的危险。不过经360安全中心验证,目前存在“登录漏洞”的网站数量并不多,主要是一些安全机制不严格的网站,并不涉及网上银行、网上支付、网游等重要帐号。

有网友评论认为,此前金山毒霸和360就“是否泄露用户隐私”爆发口水战,就是个别网站的“登录漏洞”惹了祸。对此石晓虹博士解释道:“为了找到木马攻击源头,360和其他国内外安全厂商普遍采用了‘挂马网页触发可疑网址上传’机制,即在用户受到挂马网页攻击时,会把当前所有未关闭网页的URL网址上传到日志服务器上进行验证,以便把其加入恶意网址库。如果此时用户恰好访问了存在‘登录漏洞’的网站,就有可能把泄露了用户名和密码的网址一并上传,造成安全隐患。”

石晓虹博士进一步表示:“360并没有泄露用户隐私,只是云安全、云计算这项全新的技术体系有可能把个别‘登录漏洞’网站泄露的用户隐私采集。如果想从根本上杜绝这个情况,不仅安全厂商应该注意妥善处理用户信息,互联网站也需要积极修复漏洞。”

据介绍,360安全中心已率先针对网站“登录漏洞”采取了应对措施:当用户访问存在“登录漏洞”的网站时,即便遇到未知挂马网页攻击,360网盾也不再进行样本上传;此外,360网盾未来还将发布一项可以检测网站“登录漏洞”的功能,当用户打开此类网站后第一时间进行安全提示,最大限度地保护好用户隐私。

进入论坛>>

  推荐阅读

  2010年最受网民关注新闻事件评选——微博元年就要过去 微博成网

2010年中国互联网发展最快的应用就是微博服务。微博是一个基于用户关系的信息分享、传播以及获取平台。具有信息传递快、保真性强的特点,创造性的解决了信息传递的点对点问题。2010年的重要年度人物、事件微博都成为>>>详细阅读


本文标题:360提醒部分互联网站尽快修复“登录漏洞”

地址:http://www.lgo100.com/a/01/20111231/227555.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度