国产黄色播放I91精品国自产拍天天拍I久草精品在线I久久99精品视频I色av色av色avI99视频免费观看I天天操夜操I99久久久久I狠狠久久综合I久草精品在线观看Iav一级片在线观看I1024在线看片

描述

注意:全世界97%的銀行都無法保障你存款的安全

安全測(cè)試機(jī)構(gòu)ImmuniWeb日前發(fā)布了一項(xiàng)全球大型金融機(jī)構(gòu)安全評(píng)測(cè)報(bào)告。報(bào)告指出,就應(yīng)用程序安全性、隱私保護(hù)和合規(guī)性而言,這些大型金融機(jī)構(gòu)的安全狀況令人擔(dān)憂。全球97%的大型金融機(jī)構(gòu)容易受到網(wǎng)絡(luò)和移動(dòng)攻擊,在SSL加密和網(wǎng)站安全方面僅有三家機(jī)構(gòu)獲得A+的評(píng)價(jià)。

這三家機(jī)構(gòu)分別為瑞士信貸(Credit Suisse)、丹麥丹斯克銀行(Danske Bank)和瑞典Handelsbanken銀行。ImmuniWeb在這三家金融機(jī)構(gòu)的主要網(wǎng)站上沒有發(fā)現(xiàn)任何漏洞或配置錯(cuò)誤。此外,還有五家金融機(jī)構(gòu)因“發(fā)現(xiàn)存在可被利用的公開安全漏洞”而未能通過檢測(cè)

網(wǎng)站檢測(cè)

據(jù)悉,在ImmuniWeb進(jìn)行的評(píng)測(cè)中,共有40家機(jī)構(gòu)的評(píng)價(jià)結(jié)果為A,20家機(jī)構(gòu)為B,還有31家機(jī)構(gòu)被評(píng)為C。A表示被發(fā)現(xiàn)的安全問題“微不足道”或“略顯不足”;B意味著發(fā)現(xiàn)一些小問題或者未發(fā)現(xiàn)足夠的安全強(qiáng)化問題;而C則表示網(wǎng)站上有安全漏洞或數(shù)個(gè)嚴(yán)重的錯(cuò)誤配置。


在電子銀行方面,獲得A+評(píng)價(jià)的機(jī)構(gòu)略多一些,達(dá)到15家;A為27家;B為13家;C為40家。另外還有7家機(jī)構(gòu)獲得F評(píng)價(jià),代表被發(fā)現(xiàn)存在可利用的公開安全漏洞。


就主網(wǎng)站的SSL/TLS加密安全等級(jí)而言,獲得A+評(píng)價(jià)的金融機(jī)構(gòu)有所提高,但也有未能通過檢測(cè)的機(jī)構(gòu)。其中,共有25家金融機(jī)構(gòu)獲得A+評(píng)價(jià),A為54家;B為7家;僅有一家金融機(jī)構(gòu)獲得C評(píng)價(jià),但也有13家金融機(jī)構(gòu)沒有采用加密,或者被發(fā)現(xiàn)存在可利用的安全漏洞而未能通過檢測(cè)。電子銀行網(wǎng)絡(luò)應(yīng)用程序的SSL/TLS加密總體表現(xiàn)要好一些,共有29家金融機(jī)構(gòu)獲得最高的A+評(píng)價(jià),僅有兩家金融機(jī)構(gòu)未能通過檢測(cè)。


另外,只有39家金融機(jī)構(gòu)通過《通用數(shù)據(jù)保護(hù)條例》(GDPR)主站合規(guī)性測(cè)試,共有2081個(gè)子域名未通過測(cè)試。電子銀行網(wǎng)站通過GDPR合規(guī)性測(cè)試的僅有17家機(jī)構(gòu)。


Immuniweb透露,每個(gè)網(wǎng)站平均包含兩個(gè)不同的web軟件組件,JS庫、框架或其他第三方代碼。多達(dá)29個(gè)網(wǎng)站包含至少一個(gè)公開披露的中等或高風(fēng)險(xiǎn)的未修補(bǔ)安全漏洞。在研究過程中檢測(cè)到的最原始的未打補(bǔ)丁的漏洞是jQuery 1.6.1版本中的CVE-2011-4969,這個(gè)漏洞最早在2011年被發(fā)現(xiàn)。ImmuniWeb表示,最常見的網(wǎng)站漏洞是XSS(跨站點(diǎn)腳本,OWASP A7)、敏感數(shù)據(jù)暴露(OWASP A3)和安全錯(cuò)誤配置(OWASP A6)。


此外,過期組件在二級(jí)域名更加糟糕:81%的二級(jí)域名含有過期組件,2%的二級(jí)域名存在已被公開披露并且可被利用的中、高風(fēng)險(xiǎn)漏洞。

ImmuniWeb表示,該機(jī)構(gòu)所調(diào)查的銀行都存在安全漏洞或與被棄用的二級(jí)域名相關(guān)的問題。


該機(jī)構(gòu)還對(duì)網(wǎng)絡(luò)釣魚攻擊進(jìn)行檢測(cè),研究發(fā)現(xiàn)在29起活躍的網(wǎng)絡(luò)釣魚活動(dòng)中,大多數(shù)惡意網(wǎng)站都在美國托管,其中美國銀行的客戶受到的攻擊次數(shù)最高,達(dá)到8次,富國銀行和摩根大通次之,分別為7次和3次。在檢測(cè)中,摩根大通總共有受到227次網(wǎng)絡(luò)釣魚攻擊。


調(diào)查還拓展到移動(dòng)銀行應(yīng)用程序,ImmuniWeb表示,有55家銀行允許訪問敏感的銀行數(shù)據(jù)。這些移動(dòng)應(yīng)用程序總共與298個(gè)后端API進(jìn)行通信,以便從各自的銀行發(fā)送或接收數(shù)據(jù)。

當(dāng)前位置:

注意:全世界97%的銀行都無法保障你存款的安全

時(shí)間 :2022-07-11 來源: 瀏覽 : 分類 :行業(yè)動(dòng)態(tài)

這三家機(jī)構(gòu)分別為瑞士信貸(Credit Suisse)、丹麥丹斯克銀行(Danske Bank)和瑞典Handelsbanken銀行。ImmuniWeb在這三家金融機(jī)構(gòu)的主要網(wǎng)站上沒有發(fā)現(xiàn)任何漏洞或配置錯(cuò)誤。此外,還有五家金融機(jī)構(gòu)因“發(fā)現(xiàn)存在可被利用的公開安全漏洞”而未能通過檢測(cè)

網(wǎng)站檢測(cè)

據(jù)悉,在ImmuniWeb進(jìn)行的評(píng)測(cè)中,共有40家機(jī)構(gòu)的評(píng)價(jià)結(jié)果為A,20家機(jī)構(gòu)為B,還有31家機(jī)構(gòu)被評(píng)為C。A表示被發(fā)現(xiàn)的安全問題“微不足道”或“略顯不足”;B意味著發(fā)現(xiàn)一些小問題或者未發(fā)現(xiàn)足夠的安全強(qiáng)化問題;而C則表示網(wǎng)站上有安全漏洞或數(shù)個(gè)嚴(yán)重的錯(cuò)誤配置。


在電子銀行方面,獲得A+評(píng)價(jià)的機(jī)構(gòu)略多一些,達(dá)到15家;A為27家;B為13家;C為40家。另外還有7家機(jī)構(gòu)獲得F評(píng)價(jià),代表被發(fā)現(xiàn)存在可利用的公開安全漏洞。


就主網(wǎng)站的SSL/TLS加密安全等級(jí)而言,獲得A+評(píng)價(jià)的金融機(jī)構(gòu)有所提高,但也有未能通過檢測(cè)的機(jī)構(gòu)。其中,共有25家金融機(jī)構(gòu)獲得A+評(píng)價(jià),A為54家;B為7家;僅有一家金融機(jī)構(gòu)獲得C評(píng)價(jià),但也有13家金融機(jī)構(gòu)沒有采用加密,或者被發(fā)現(xiàn)存在可利用的安全漏洞而未能通過檢測(cè)。電子銀行網(wǎng)絡(luò)應(yīng)用程序的SSL/TLS加密總體表現(xiàn)要好一些,共有29家金融機(jī)構(gòu)獲得最高的A+評(píng)價(jià),僅有兩家金融機(jī)構(gòu)未能通過檢測(cè)。


另外,只有39家金融機(jī)構(gòu)通過《通用數(shù)據(jù)保護(hù)條例》(GDPR)主站合規(guī)性測(cè)試,共有2081個(gè)子域名未通過測(cè)試。電子銀行網(wǎng)站通過GDPR合規(guī)性測(cè)試的僅有17家機(jī)構(gòu)。


Immuniweb透露,每個(gè)網(wǎng)站平均包含兩個(gè)不同的web軟件組件,JS庫、框架或其他第三方代碼。多達(dá)29個(gè)網(wǎng)站包含至少一個(gè)公開披露的中等或高風(fēng)險(xiǎn)的未修補(bǔ)安全漏洞。在研究過程中檢測(cè)到的最原始的未打補(bǔ)丁的漏洞是jQuery 1.6.1版本中的CVE-2011-4969,這個(gè)漏洞最早在2011年被發(fā)現(xiàn)。ImmuniWeb表示,最常見的網(wǎng)站漏洞是XSS(跨站點(diǎn)腳本,OWASP A7)、敏感數(shù)據(jù)暴露(OWASP A3)和安全錯(cuò)誤配置(OWASP A6)。


此外,過期組件在二級(jí)域名更加糟糕:81%的二級(jí)域名含有過期組件,2%的二級(jí)域名存在已被公開披露并且可被利用的中、高風(fēng)險(xiǎn)漏洞。

ImmuniWeb表示,該機(jī)構(gòu)所調(diào)查的銀行都存在安全漏洞或與被棄用的二級(jí)域名相關(guān)的問題。


該機(jī)構(gòu)還對(duì)網(wǎng)絡(luò)釣魚攻擊進(jìn)行檢測(cè),研究發(fā)現(xiàn)在29起活躍的網(wǎng)絡(luò)釣魚活動(dòng)中,大多數(shù)惡意網(wǎng)站都在美國托管,其中美國銀行的客戶受到的攻擊次數(shù)最高,達(dá)到8次,富國銀行和摩根大通次之,分別為7次和3次。在檢測(cè)中,摩根大通總共有受到227次網(wǎng)絡(luò)釣魚攻擊。


調(diào)查還拓展到移動(dòng)銀行應(yīng)用程序,ImmuniWeb表示,有55家銀行允許訪問敏感的銀行數(shù)據(jù)。這些移動(dòng)應(yīng)用程序總共與298個(gè)后端API進(jìn)行通信,以便從各自的銀行發(fā)送或接收數(shù)據(jù)。

新聞中心
NEWS
聯(lián)系達(dá)州恒福環(huán)境監(jiān)測(cè)服務(wù)有限公司
電 話:0818-2378903  
地址:達(dá)州市達(dá)川商貿(mào)物流園區(qū)楊柳路116號(hào)萊克汽車博覽園配件城1號(hào)樓3樓1-24號(hào)
主站蜘蛛池模板: 91文字幕巨乱亚洲香蕉 | 国产人妻久久精品一区二区三区 | 色8激情欧美成人久久综合电 | 午夜激情欧美 | 欧美精品毛片 | 欧美视频一区二区在线观看 | 日韩av片无码一区二区三区不卡 | 亚洲激情网 | 成人国产精品久久久按摩 | 欧美人禽zozo动人物杂交 | 久久香蕉国产线看观看导航 | 超级乱淫av片免费播放 | 国产爽视频在线观看视频 | 国产成人av手机在线观看 | 国产成人在线观看免费网站 | 欧美亚洲系列 | 不卡av免费 | 人成午夜免费视频在线观看 | 天天操天天舔天天射 | 狠狠操伊人 | 在线观看午夜 | 国产精品日韩欧美一区二区三区 | 日韩欧美a级片 | 又黄又爽又色成人免费视频体验区 | 亚洲欧美精品suv | 福利一区二区三区视频在线观看 | av噜噜在线 | 天天爱天天拍天天插 | 日本精品啪啪一区二区三区 | 国产ae86亚洲福利入口 | 亚洲韩欧美第25集完整版 | 亚洲 欧美 日韩 精品 | 自拍偷拍综合 | 久久精品无码午夜福利理论片 | 又色又污又爽又黄的网站 | 免费午夜视频在线观看 | 亚洲男人的天堂在线va | 午夜九九九 | 国精产品推荐视频 | 欧美色图亚洲自拍 | 在线天堂在线 | 久久久久婷婷 | 一道本久在线中文字幕 | 亚洲永久精品一区 | 黄片毛片一级 | 亚洲欧美日韩综合久久久久 | 亚洲欧美一区二区三区不卡 | 天天干天天透 | 欧美色图小说 | 免费刺激性视频大片区 | 国产乱子伦视频大全 | 91免费看nba国产91免费看nba国产 | 欧美精品一区二区在线播放 | 人妻中文字幕乱人伦在线 | 国产成人av一区二区三区 | 久久久亚洲精品一区二区三区 | 特级a级毛片 | 无码人妻丰满熟妇区五十路 | 91偷自产一区二区三区蜜臀 | 日日橹狠狠爱欧美视频 | 伊人久久久大香线蕉综合直播 | 日日草视频 | 欧美色999| 欧美色88| 亚洲国产成人av毛片大全 | 天天综合久久综合 | 老司机深夜免费福利 | 91亚洲精品丁香在线观看 | 91免费国产视频 | 国产一卡2卡3卡四卡精品国色无边 | 性色av一区二区三区v视界影院 | 日日摸日日碰人妻无码 | 少妇人妻偷人精品免费视频 | 最新偷窥盗摄 | 国产成人av 综合 亚洲 | 97在线免费公开视频 | 免费看成人午夜福利专区 | 黄色福利片 | sm调教av| 婷婷四房播播 | 色综合久久中文娱乐网 | 97碰在线 | 四川老熟女下面又黑又肥 | 把女邻居弄到潮喷的性经历 | 成人爽a毛片免费 | 亚洲欧美国产国产综合一区 | 国产精品久久久国产盗摄蜜臀 | 84pao国产成视频永久免费 | 96久久| 成人免费午夜 | 日本免费区 | 东京热大乱系列无码 | 久久综合久久88 | 国产国产精品人在线视 | 久久精品亚洲成在人线av麻豆 | 久久精品国产99国产精品严洲 | 亚洲国产日韩欧美在线观看 | 绯色av蜜臀一区二区中文字幕 | 影音先锋人妻每日资源站 |