据新华社北京5月29日电 (记者 张辛欣)中国软件评测中心29日发布的《网站用户口令处理安全性外部测评报告》指出,国内网站对用户口令的处理方式存在突出的安全问题。在抽样调查的网站中,59%没有采取任何安全措施。中国软件评测中心副主任高炽扬建议尽快建立个人信息保护体系,提高网站对个人信息保护技术和管理水平。
中国软件评测中心联合北京大学互联网安全技术北京市重点实验室抽取了门户、邮箱、电子商务、招聘等9类100个网站,对其用户口令处理进行安全性测评后发现,大多数网站对用户口令处理的安全意识不够。100个网站中,仅有8个网站采取了充分的安全措施对用户口令作处理,有59个网站没有采取任何安全措施,使得用户口令直接暴露在传输网络以及服务器端,更有85个网站直接拿到了用户的口令原文。