【每日安全资讯】研究显示主流网站用户密码复杂性都有潜在问题

2017 年 8 月 10 日 Linux中国 安华金和

研究显示,大多数主要网站都通过密码保持基本安全性,但同时,他们也可以是信息跟踪手段,特别是如果用户不小心使用其凭据,或者网站管理或存储密码不当。Dashlane今天发布了密码性能排名调查。这项调查检查了主要消费者和企业SaaS和媒体服务密码安全性,结果非常令人震惊。消费者网站当中近一半未能实施最基本的密码安全策略,企业网站当中有36%的企业网站未能提升其密码的安全性,包括亚马逊网络服务。

网站排名从零到五,零分是最差的得分,五分是最好的得分,三分是及格成绩。在排名评测当中,DashLane考察了五个不同的东西: 密码长度:网站是否要求所有密码超过八个字符? 密码复杂度:该网站是否阻止用户创建“aaaaaa”或“111111”等密码?令人震惊的是,研究人员能在亚马逊,Google,Instagram和Venmo上创建只包含小写字母“a”的密码。

密码强度评估:网站告诉用户密码的强度(或其他)是通过仪表还是彩色条形码? 暴力:经过十次失败的尝试后,网站是否采取行动来停止暴力攻击,要么通过锁定帐户或提交人机识别系统? 因素身份验证:网站是否要求用户通过短信发送的令牌或使用验证器应用程序来确认身份?

在针对消费者的网站当中,只有一个网站获得了满分,那就是GoDaddy,一个受欢迎的网络托管平台。其它通过测试的网站包括包括Apple,Microsoft,Tumblr,PayPal,Reddit和Slack。 不幸的是,Netflix,Pandora,Spotify和Uber都得了零分。

来源:cnBeta.COM



更多资讯



  1. 当APT组织碰到另一个APT组织,他们在聊些什么?

    http://t.cn/R98YVt9

  2. 今年美国犹太人活动中心炸弹威胁被认为是“暗网”威胁租赁业务的一部分

    http://t.cn/R98YVBm

  3. 微软准备在Windows 10中移除沃通和StartCom两大证书签发机构

    http://t.cn/R98YfX6

  4. 消费者个人信息泄露多内鬼所为 银行教育等是重灾区

    http://t.cn/R98YIpB



(信息来源于网络,安华金和搜集整理)





登录查看更多
0

相关内容

【ICML2020】小样本目标检测
专知会员服务
90+阅读 · 2020年6月2日
最新《Deepfakes:创造与检测》2020综述论文,36页pdf
专知会员服务
62+阅读 · 2020年5月15日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
Gartner:2020年十大战略性技术趋势, 47页pdf
专知会员服务
76+阅读 · 2020年3月10日
缺失数据统计分析,第三版,462页pdf
专知会员服务
108+阅读 · 2020年2月28日
资源|Blockchain区块链中文资源阅读列表
专知会员服务
43+阅读 · 2019年11月20日
IBM《人工智能白皮书》(2019版),12页PDF,IBM编
专知会员服务
20+阅读 · 2019年11月8日
分享8个强大的黑客技术学习网站
黑客技术与网络安全
88+阅读 · 2019年8月29日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
20个安全可靠的免费数据源,各领域数据任你挑
机器学习算法与Python学习
12+阅读 · 2019年5月9日
泰国通过个人信息保护法
蚂蚁金服评论
16+阅读 · 2019年4月3日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
金融风控背后的技术综述
七月在线实验室
45+阅读 · 2019年2月28日
差分隐私保护:从入门到脱坑
FreeBuf
17+阅读 · 2018年9月10日
教你 5 步画出用户画像
职人社
8+阅读 · 2017年9月13日
Arxiv
35+阅读 · 2019年11月7日
Arxiv
12+阅读 · 2019年1月24日
Two Stream 3D Semantic Scene Completion
Arxiv
4+阅读 · 2018年7月16日
Arxiv
5+阅读 · 2017年11月13日
VIP会员
相关VIP内容
【ICML2020】小样本目标检测
专知会员服务
90+阅读 · 2020年6月2日
最新《Deepfakes:创造与检测》2020综述论文,36页pdf
专知会员服务
62+阅读 · 2020年5月15日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
Gartner:2020年十大战略性技术趋势, 47页pdf
专知会员服务
76+阅读 · 2020年3月10日
缺失数据统计分析,第三版,462页pdf
专知会员服务
108+阅读 · 2020年2月28日
资源|Blockchain区块链中文资源阅读列表
专知会员服务
43+阅读 · 2019年11月20日
IBM《人工智能白皮书》(2019版),12页PDF,IBM编
专知会员服务
20+阅读 · 2019年11月8日
相关资讯
分享8个强大的黑客技术学习网站
黑客技术与网络安全
88+阅读 · 2019年8月29日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
20个安全可靠的免费数据源,各领域数据任你挑
机器学习算法与Python学习
12+阅读 · 2019年5月9日
泰国通过个人信息保护法
蚂蚁金服评论
16+阅读 · 2019年4月3日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
金融风控背后的技术综述
七月在线实验室
45+阅读 · 2019年2月28日
差分隐私保护:从入门到脱坑
FreeBuf
17+阅读 · 2018年9月10日
教你 5 步画出用户画像
职人社
8+阅读 · 2017年9月13日
Top
微信扫码咨询专知VIP会员