[simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip]
Categories: Securitate IT

Un studiu relevă că securitatea site-urilor de călătorii mai trebuie îmbunătățită

Un studiu realizat de o companie, care a creat un password manager, arată că site-urile pentru călătorii expun utilizatorii unor atacuri din partea hackerilor pentru că folosesc practici nesigure.

Cercetătorii de la Dashlane au realizat un studiu numit „2018 Travel Website Password Power Rankings™”. Acest studiu evaluează securitatea contului și a parolei oferite de 55 dintre cele mai populare site-uri de călătorie din lume. Astfel, 89% dintre site-urile pentru călătorii își lasă utilizatorii expuși atacurilor hackerilor deoarece folosesc practici nesigure pentru parole, se precizează pe blogul Dashlane.

Cercetătorii au verificat fiecare website dacă îndeplinește cinci criterii importante pentru securitatea contului și a parolei. Fiecare site a primit câte un punct pentru fiecare criteriu îndeplinit, din maxim cinci. Dacă punctele obținute au fost mai puține de cinci, asta înseamnă că site-ul nu îndeplinește cerințele minime pentru o bună securitate a parolei.

În urma testului, dintre toate site-urile verificate, doar Airbnb a îndeplinit toate criteriile de securitate. În rest, 6 dintre cele 55 de site-uri au primit un scor de 4/5. Numai Norwegian Cruise Line a primit un scor de 0/5.

Cele cinci criterii de securitate pentru securitatea parolei care au fost verificate sunt: 

1 Parola trebuie să aibă 8 sau mai multe caractere. Cercetătorii au verificat dacă site-urile pot permite crearea de parole mai scurte, chiar dacă în unele cazuri se preciza că nu se poate.

2 Posibilitatea de a crea parole alfanumerice precum „password” sau „123456”. Site-urile nu trebuie să permită asta.

3 Verificarea siguranței oferite de parolă. Cercetătorii au verificat dacă site-urile au o măsurătoare a securității parolei. Cele care doar confirmau lungimea sau că respectă cerințele minime nu au primit punct pentru asta.

4 Confirmarea creării contului pe e-mail.

5 Folosirea autentificării în doi pași, de orice tip. În acest caz, doar Airbnb și Booking.com suportă această funcție.

Astfel, site-urile verificate nu protejează utilizatorii în două mari moduri. Primul este că nu  permit autentificarea în doi pași în 96% dintre cazuri. Al doilea este legat de slabele practici de securitate care sunt mult în urma site-urilor pentru monede virtuale și care vând produse.

 

 

 

Share
Publicat de
admin2

Stiri Recente

Conferința de Analiză de Risc – Ediția a V a

Ediția a V-a a Conferinței de analiză de risc va avea loc pe data de…

March 5, 2020

The Power of Video 2020

Roadshow-ul Power of Video, organizat de Milestone Systems, va demonstra diferite moduri în care conținutul…

March 5, 2020

Reținuți pentru complicitate la furt și tâlhărie

La data de 18 decembrie., polițiștii de investigații criminale din cadrul Poliției municipiului Roman au…

December 20, 2019

De ce să nu folosești rețelele WiFi publice gratuite și ce riști dacă o faci

Într-o lume cu abonamente la cu trafic de internet nelimitat, nu mai ai nevoie neapărat…

December 20, 2019

Atacuri de phishing şi malware, apărute în contextul celui mai nou film din seria ”Star Wars”

Cel mai recent film care continuă seria ”Star Wars” a atras atenţia atacatorilor chiar înainte…

December 20, 2019

Cercetați de polițiști pentru furturi din genți și buzunare

Polițiștii ieșeni au identificat trei bărbați și o tânără, bănuiți de furturi din genți și…

December 20, 2019