当前位置:信息安全资讯首页 >> 其它 >> 调查:90%网站存安全漏洞 保险行业最危险

调查:90%网站存安全漏洞 保险行业最危险

2008-03-31 17:09:55  作者:  来源:互联网  浏览次数:33  文字大小:【】【】【
据WhiteHat Security公司发表的一篇新的研究报告称,经过与黑客斗争多年之后,目前的网站要实现安全的目标还有很长的路要走。90%的网站仍然至少有一个能够被攻击者利用的安全漏洞。在研究的网站中,平均每个网站至少有大约七个安全漏洞。

  这篇报告称,虽然有些行业的网站比其它行业的网站情况好一些,但是,这些网站在阻止被黑客攻破方面并没有明显的差别,因为攻击者只需要一个能够利用的安全漏洞。

  WhiteHat称,跨站脚本(XSS)攻击仍是主要类型的安全漏洞,大约70%的网站都有这种安全漏洞。但是,研究人员预计跨站请求伪造(SCRF)最终将成为排在第二位的安全漏洞,仅次于跨站脚本攻击。

  这篇报告称,攻击者利用跨站请求伪造能够轻松地强迫用户的浏览器发出非故意的HTTP请求,如诈骗性的电汇请求、修改口令和下载非法的内容等请求。有效的自动化跨站请求伪造探测技术已经避开了在这个领的所有的技术扫描厂商,使身份识别基本上成为了人工过程。

  WhiteHat称,尽管在TJX和Hannaford等零售连锁店出现了引人瞩目的突破事件,在保护网站防御攻击方面,零售行业的网站仍要于其它垂直市场。网站保护最差的是保险行业,84%的网站都有安全漏洞。这些都是紧迫的、严重的或者高危险等级的安全漏洞。

  安全漏洞第二多的是IT行业的网站,72%的网站有安全漏洞。健康医疗和金融服务网站有安全漏洞的比例分别是64%和60%,相差不多。

责任编辑:wengine


相关文章
 

最新文章

更多

· 正确配置无线局域网更安全
· 非法获取公民个人信息成新罪
· 2009中国手机安全产业论...
· 微软免费中文杀毒软件(M...
· 中国信息协会召开2009信...
· 工信部组织开展互联网网...
· 网上犯罪花样百出 网络欺...
· 微软公布八月份十大对Wi...
· 公安部详解 黑客正在从破...
· 微软官方推荐Win 7杀毒软件

推荐文章

更多

· 正确配置无线局域网更安全
· 非法获取公民个人信息成新罪
· 2009中国手机安全产业论...
· 微软免费中文杀毒软件(M...
· 中国信息协会召开2009信...
· 工信部组织开展互联网网...
· 网上犯罪花样百出 网络欺...
· 微软公布八月份十大对Wi...
· 公安部详解 黑客正在从破...
· 微软官方推荐Win 7杀毒软件

热点文章

更多

· 中国信息协会召开2009信...
· 工信部组织开展互联网网...
· 微软免费中文杀毒软件(M...
· 非法获取公民个人信息成新罪
· 2009中国手机安全产业论...
· 正确配置无线局域网更安全

友情链接

更多 >>

广西信息网络安全报警网站 南宁市公安局网络警察支队 广西壮族自治区民政厅 国家计算机病毒应急处理中心 广西金普威科技有限责任公司
蓝盾信息安全技术股份有限公司 珠海捷郎菱网络科技有限公司 中国互联安全网 广西顶佳计算机信息有限公司 全国信息网络安全协会联盟
数谷网
桂ICP备05007911号