E X P
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    作为一个网站的开发者,你需要怎样做才能让自己的用户设置安全的密码?你可以看看Dashlane的网站密码设置测试报告,Dashlane的团队分析了40个在线服务网站的密码策略,发现并不是所有的网站在密码安全性要求方面都是一样的,有些网站只需要用户随便使用一个简单的密码即可登陆注册,这也使数据安全性大打折扣。

    研究人员在40个网站上尝试注册一个新账户,并记录哪些网站遵循下面的注册密码原则:

    1:该网站是否要求用户使用8个或更多字符的密码
    2:该网站是否要求用户使用字母,数字和符号组合的密码
    3:该网站是否显示密码强度检测,可以直观地告诉用户他们的密码强度
    4:该网站是否有保护功能,比如可以在账号不锁定的前提下允许10次密码输入错误
    5:该网站是否支持双验证方式

    测试结果令Dashlane团队感到意外,因为他们发现就算是一些非常受欢迎的网站也会使用一些非常宽松的密码安全措施,以下是他们的测试结果:

    亚马逊,Dropbox,Google,Instagram,Linkedln,Netflix,Sptify,Uber和Venmo等网站可以用小写字母“a”作为密码。
    研究人员在Netflix和Spotify上成功注册了一个密码为“aaaa”的账户
    苹果,Dropbox,Google,推特Venmo和沃尔玛没有防止暴力攻击的对策
    51%的消费者网站和36%的企业网站不需要超过8位的用户密码
    48%的消费者网站和27%的企业网站不需要字母,数字和字符组合的密码
    76%的消费者网站和72%的企业网站没有提供密码强度检测
    51%的消费者网站和45%的企业网站没有强力的保护措施
    32%的消费者网站和一个企业网站(Freshbooks)不提供2FA双因子验证支持
    只有GoDaddy,Stripe和Quick Books有最好的密码保护措施
    Netflix,Pandora,Spotify和Uber至少满足了一个标准

    完整的测试结果,内容以及对于开发者的建议请浏览Dashlane的博客

    ×
    热门文章
    1传AMD下一代移动处理器不再支持Win10,包括“Strix Point”Ryzen 9000系列
    2国内HBM开发取得进展:两家存储器制造商跟进,目标2026年生产HBM2
    3联发科或与英伟达合作,开发游戏掌机使用的SoC
    4微星CLAW掌上游戏机评测:将核显游戏体验也变成一种享受
    5ID-Cooling推出霜界240/360一体水冷散热器:经典无光设计,售价239元起
    6英特尔发布41份安全公告:涉及90多个漏洞,包括1个等级最高的AI工具漏洞
    7江波龙将带来FORESEE LPCAMM2内存:最高64GB,速率达7500MT/s
    8育碧官宣《刺客信条 : 影》将于11月15日发售,登陆PS5、Xbox、PC和Mac平台
    9影驰发布OMEGA系列电源:得到80 PLUS和Cybernetics认证,最高提供1200W
    已有 5 条评论,共 13 人参与。
    登录快速注册 后发表评论
    • 游客  2017-08-15 14:10

      该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      5#

    • 游客  2017-08-15 10:09

      该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      4#

    • 游客  2017-08-14 13:05

      该评论年代久远,荒废失修,暂不可见。

      支持(2)  |   反对(0)  |   举报  |   回复

      3#

    • 超能网友终极杀人王 2017-08-14 12:02    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      支持(2)  |   反对(0)  |   举报  |   回复

      2#

    • 游客  2017-08-14 11:51

      该评论年代久远,荒废失修,暂不可见。

      支持(4)  |   反对(0)  |   举报  |   回复

      1#

    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明