尽管与黑客周旋了多年,但是与黑客的较量似乎仍没有尽头。一份研究报告称,今天互联网的站点在安全防护上仍有很长的路要走,大多数站点仍存在跨站脚本攻击、CSRF等安全漏洞。 根据WhiteHat Security昨天公布的一份研究报告,互联网的网站十个网站里有九个至少存在一种安全漏洞,平均每个网站都有7个安全漏洞。报告称,尽管每个站点出现的情况不一样,但是要知道黑客往往只需要找到一个安全漏洞即可黑掉整个网站。根据这份报告,跨站脚本攻击(XSS)仍是最主要的安全漏洞,大约有70%的网站都存在跨站脚本攻击。而跨站请求伪造(CSRF)则是仅次于跨站脚本攻击的第二大安全漏洞。据悉,黑客使用CSRF能轻易迫使用户的浏览器发送隐藏的HTTP请求,例如欺诈的网络传输请求,这可以改变用户的密码以及下载恶意文件。 另外,在各种类型的站点中,保险业类的网站是所有易被攻击网站里安全性最差的一类站点,大约84%的站点都存在各种高危级、关键或高安全漏洞。而IT类网站则是第二大安全性较差的站点,大约72%的站点均存在各种安全漏洞,医疗护理及金融服务类网站则紧跟其后。 |
正在阅读:WhiteHat:90%的站点均存在安全漏洞WhiteHat:90%的站点均存在安全漏洞
2008-03-27 09:20
出处:其它网站
责任编辑:yushengguo
302 Found
Powered by Tengine
相关文章
联想浏览器连接安全防护怎么解除【详解】
原神交易猫买的新手号可靠吗 原神交易猫买的新手号安全问题解答【详解】
电脑安全模式退出详细教程 电脑安全模式如何退出【详解】
安全证书错误解决方法 安全证书错误怎么办【详解】
windows defender安全中心图标隐藏教程 【详解】
windowsdefender安全中心服务打开方法【详解】
windows defender安全中心关闭教程【详解】
小米mix4sim卡安全保护功能怎么设置 小米mix4sim卡安全保护功能设置教程
交管12123去哪申请安全驾驶记录 交管12123申请驾驶人安全驾驶记录方法
掌上生活实名认证会有风险吗掌上生活实名认证安全吗
302 Found
Powered by Tengine