回到网站顶部
 
 
设为首页企业邮箱新版网站
互成公告:
 
  诚招四川各地...
  四川省通信管...
  2024年互成网...
  2024年互成网...
  2024年互成网...
  2024年上半年...
  2024半年度中...
  2024年5月 全...
成都互成网络科技有限公司
服务热线:028-89993005
传真:028-89993005
电话:18908237938
邮箱:hc@hucheng100.com
地址:成都市金牛区营门口路45号迅驰大厦10楼1001号
网址:www.hucheng100.com
互成网络提醒您,您当前所位置:首页——新闻动态——行业动态
互成网络——360释疑云安全:部分网站应尽快修复登录漏洞
来源:www.hucheng100.com 更新时间:2011-01-12 点击:1509

360释疑云安全:部分网站应尽快修复登录漏洞

2011-01-12 05:45:12 来源: 南方都市报(深圳) 

      在2011年伊始,金山毒霸和360就“是否泄露用户隐私”刚刚爆发口水战,对此,360安全专家石晓虹博士在解释“云安全”这项技术时表示,“360并没有泄露用户隐私,只是云安全、云计算这项全新的技术体系有可能把个别‘登录漏洞’网站泄露的用户隐私采集。如果想从根本上杜绝这个情况,不仅安全厂商应该注意妥善处理用户信息,互联网站也需要积极修复漏洞。”

不涉及网上银行、网络支付等账号

     目前经360安全中心验证,目前存在“登录漏洞”的网站数量并不多,主要是一些安全机制不严格的网站,并不涉及网上银行、网上支付、网游等重要账号。

     360安全专家石晓虹博士表示,这些网站的“登录漏洞”是因为采用了HttpGet的方式在用户登录时进行身份验证,只要关闭这项登录方式,改用安全性更高的HttpPost方式,就能修复网站的“登录漏洞”。

     石晓虹博士打了个比方说:网站存在“登录漏洞”,就相当于一个人把银行卡号、密码以及开户银行都记在一张纸条上。这是一种极不合理的保密方式,如果整张纸条丢了,就会使自己的财产面临失窃的危险。

360已针对“登录漏洞”采取措施

     有网友评论认为,此前金山与360口水战就是个别网站的“登录漏洞”惹了祸。对此石晓虹博士解释道:“为了找到木马攻击源头,360和其他国内外安全厂商普遍采用了‘挂马网页触发可疑网址上传’机制,即在用户受到挂马网页攻击时,会把当前所有未关闭网页的URL网址上传到日志服务器上进行验证,以便把其加入恶意网址库。如果此时用户恰好访问了存在‘登录漏洞’的网站,就有可能把泄露了用户名和密码的网址一并上传,造成安全隐患。”

      据介绍,360安全中心已率先针对网站“登录漏洞”采取了应对措施:当用户访问存在“登录漏洞”的网站时,即便遇到未知挂马网页攻击,360网盾也不再进行样本上传;此外,360网盾未来还将发布一项可以检测网站“登录漏洞”的功能,当用户打开此类网站后第一时间进行安全提示,最大限度地保护好用户隐私。

     采写:南都记者 李宽宽

(本文来源:南方都市报 )
上一篇:互成网络——美拟推网络身份证 网民担心遭到监视
下一篇:互成网络——新华网产业园区在京正式开园
 
查看联系方式 查看成功案例
友情连接: 成都网站建设 - 成都网站制作 - 成都网站设计 - 成都网站推广 - 成都网站优化 - 中国站长主机 - 成都企业建站 - SEO公司 - 网络营销SEO  网络营销 - 简阳网站建设 - 四川培训网 - 成都网站维护 - 资阳网站建设 - 成都企业邮箱 - 成都网络公司 - CRM软件 - 网站空间代理 - 外贸网站开发 - 成都网站维护 - 中国站长主机 - 德阳网站建设 - 双流网站建设 - 眉山网站建设 - 温江网站建设 - 绵阳网站建设 - 龙泉网站建设 - 宜宾网站建设 - 乐山网站建设 - 广元网站建设 - 金堂网站建设 - 邛崃网站建设 - 新津网站建设 - 崇州网站建设 - 大邑网站建设 - 郫县网站建设 - 彭州网站建设 - 新都网站建设 - 互成网络资源站
公司二维码:
Tel:028-89993005 4001183363 Fax:028-89993005 QQ:点击这里给我发消息 点击这里给我发消息
Email:hc@hucheng100.com Address:成都市金牛区营门口路45号迅驰大厦10楼1001号 蜀ICP备10203799号-1
Copyright © 2010 - 2024 www.hucheng100.com 互成网络 版权所有 严禁抄袭复制 使用须知 著作权声明