Các thành phần

Các lỗ hổng thiết kế, Bên cạnh các lỗ hổng, trang web của ngân hàng nông nghiệp

Hướng Dẫn Thiết Kế Website Bán Hàng Wordpress Với Theme Flatsome Mới Nhất 2020 | Ai Cũng Làm Được

Hướng Dẫn Thiết Kế Website Bán Hàng Wordpress Với Theme Flatsome Mới Nhất 2020 | Ai Cũng Làm Được
Anonim

Các trang Web của ngân hàng bị lỗ hổng thiết kế làm suy yếu tính bảo mật của họ, không bao gồm các lỗ hổng phần mềm, theo một nghiên cứu của Đại học Michigan sẽ được công bố vào thứ 6

Trong số 214 trang web khảo sát năm 2006, hơn 75% có ít nhất thiết kế lỗ hổng có thể dẫn đến một vấn đề an ninh, trường đại học cho biết. Dòng chảy và cách bố trí của các trang web có thể làm cho các trang đó trở nên mạo hiểm hơn, và các vấn đề không thể được khắc phục bằng một miếng vá giống như một lỗ hổng phần mềm.

Một vài kết quả nghiên cứu đã được trường đại học công bố. Các phát hiện đầy đủ sẽ được trình bày tại Hội nghị chuyên đề về Bảo mật và An ninh Khả thi trong cuộc họp thứ sáu tại Đại học Carnegie Mellon ở Pittsburgh.

Nghiên cứu được thực hiện bởi Atul Prakash, giáo sư Khoa Điện và Khoa học Máy tính, và hai sinh viên tiến sĩ, Laura Falk và Kevin Borders. Mặc dù nghiên cứu được thực hiện vào năm 2006, nhiều vấn đề vẫn còn ảnh hưởng đến các trang web tài chính. Nghiên cứu cho thấy 47% ngân hàng không sử dụng SSL trên các trang đăng nhập, điều này có thể mở ra cánh cửa cho một hacker với việc sử dụng công nghệ mã hoá SSL định tuyến lại dữ liệu tới máy tính cá nhân của họ. Không sử dụng SSL cũng làm cho cuộc tấn công man-in-the-middle dễ xảy ra hơn, nơi mà dữ liệu của nạn nhân đi qua máy tính của kẻ tấn công trước khi nó được chuyển đến máy chủ của ngân hàng

Một vấn đề phổ biến khác ảnh hưởng đến 55% các tổ chức là đặt thông tin liên lạc và lời khuyên bảo mật trên các trang không an toàn. Một hacker có thể đột nhập vào trang web và thay đổi số điện thoại dịch vụ khách hàng để hướng khách hàng ngân hàng tới một trung tâm cuộc gọi hư cấu. Các nhà nghiên cứu nhận thấy rằng 30% các trang web sẽ chuyển hướng người dùng đến các trang web khác, có thể làm người ta đánh giá rủi ro như thế nào, nghiên cứu cho biết.

Vì một trang ngân hàng được tin cậy, các trang web mà nó liên kết đến sẽ không được coi là một nguy cơ bảo mật ngay cả khi nó có thể được. Ngân hàng nên đặt tất cả các trang Web của họ trên cùng một máy chủ, nhưng một số lại có các tính năng bảo mật bên ngoài được lưu trữ trên các miền khác.

ID người dùng và mật khẩu yếu kém tiếp tục gây phiền hà, với 28% ngân hàng thiếu hướng dẫn về mật khẩu hoặc cho phép yếu những người thân. Các tổ chức cũng sẽ gửi e-mail mật khẩu hoặc tuyên bố, cũng là rủi ro, theo nghiên cứu cho biết.