Воскресенье, 17 Ноя 2024, 05:19
Персональный сайт _Буря в пустыне_
Приветствую Вас Гость | RSS
Меню сайта
Разделы новостей
Soft news [193]
Новости в разработке Софта
Hardware [7]
Новости о разработках в сфере всевозможного железа
Интернет [4]
Новости Интернета
Наука и техника [7]
Новости науки и техники
Безопасность [8]
Новости о достижениях в сфере компьютерной безопасности
Мини-чат
Наш опрос
Что нужно размещать больше?
Всего ответов: 70
Главная » 2009 » Август » 14 » Большинство банковских сайтов США не соответствует нормам безопасности
Большинство банковских сайтов США не соответствует нормам безопасности
19:31




Подавляющее большинство банковских сайтов в США подвергают опасности своих пользователей из-за дефектов в системе безопасности, благодаря которым злоумышленники могут узнать пароли посетителей, сообщает The Register.

По данным исследования специалистов Мичиганского университета у 75% сайтов финансовых учреждений обнаружен, по крайней мере, один подобный изъян.

Исследование было представлено в прошлую пятницу на симпозиуме в Университете Карнеги-Меллона. Автор изыскания, профессор Атул Пракаш, рассказал, что был удивлен наличием недостатков в системе безопасности сайтов крупнейших банков страны. Причем, эти недочеты обнаружены на уровне проектирования и не являются ошибками, допущенными при создании сайта.



Исследователи заметили, что диалоговые окна авторизации расположены на незащищенных страницах, что позволяет третьему лицу перехватить пароль пользователя. Контактная информация также расположена на незащищенных страницах, позволяя злоумышленнику изменить данные, введенные пользователем. Также специалисты обратили внимание на отсутствие оповещений при перенаправлении пользователя на сайт за пределами банковского домена, в результате чего пользователь не знает, можно ли доверять данному сайту. Кроме того, многие сайты позволяют использовать адрес e-mail в качестве логина и не предъявляют требований к паролям. Некоторые сайты высылают пользователям пароли и другую ценную информацию с помощью электронной почты.

Исследование сотрудников Мичиганского университета, охватившее 214 финансовых учреждений, проводилось в 2006 году. О более современных данных не упоминается.
Категория: Безопасность | Просмотров: 673 | Добавил: burea | Рейтинг: 0.0/0 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Форма входа
Календарь новостей
«  Август 2009  »
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31
Поиск
Друзья сайта
Музыка разных жанров и стилей

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Copyright MyCorp © 2024Бесплатный конструктор сайтов - uCoz