据中国之声《新闻纵横》报道,“难道我们的密码都在裸奔啊?”
最近,中国软件评测中心等部门联合发布的《网站用户口令处理安全性外部测评报告》显示,在抽取的包括门户、邮箱、电子商务、招聘等9类100个网站中,仅有8个网站采取了充分的安全措施对用户口令做处理,有59个网站没有采取任何安全措施,有85个网站甚至直接拿到了用户的口令原文,即明文密码。
而所谓明文密码就是不加密的密码,是最不安全的数据保存方式,一旦数据库泄露,黑客就可直接掌握所有的账号和密码信息,对用户构成很大的个人信息泄露的风险。有网友不禁感叹,难道我们的用户名和密码都在裸奔啊!?
纵横点评:明文密码不安全,想必各网站心知肚明,是疏忽大意,还是有意窥探?前者属于企业管理漏洞,后者,则是企业没有诚信。不管是管理方面存在大的漏洞,还是企业本来就心怀鬼胎,都是要不得的。因为低劣的管理水平,或者自作聪明地使些旁门左道,都会阻止一个企业长成参天大树。(新华网)