老司机香蕉久久久久久 I 亚洲国产成人av片在线播放 I 悠悠av资源网 I 国产精品yy I 秋霞鲁丝片av无码 I 欧美日韩精品一区二区三区不卡 I 奇米视频7777 I 亚洲精品无码乱码成人 I 久久久久无码精品亚洲日韩 I 亚洲娇小xxxx欧美娇小 I 亚洲色视频 I 插插亚洲 I 国产97色在线 | 亚洲 I 国产美女一级二级三级chinese I 日韩欧国产精品一区综合无码 I va亚洲va日韩不卡在线观看 I 椎名由奈av一区二区 I 久久w5ww成w人免费 I 亚洲中文字幕无码av正片 I 国产精品第55页 I 国产美女极度色诱www I av无码一区二区大桥久未 I 免费av网址在线 I 欧美毛多水多肥妇 I 午夜婷婷av I 一级黄色小视频 I 无尽裸体动漫2d在线观看 I 久久人人爽人人爽人人

描述

注意:全世界97%的銀行都無法保障你存款的安全

安全測試機構(gòu)ImmuniWeb日前發(fā)布了一項全球大型金融機構(gòu)安全評測報告。報告指出,就應(yīng)用程序安全性、隱私保護和合規(guī)性而言,這些大型金融機構(gòu)的安全狀況令人擔憂。全球97%的大型金融機構(gòu)容易受到網(wǎng)絡(luò)和移動攻擊,在SSL加密和網(wǎng)站安全方面僅有三家機構(gòu)獲得A+的評價。

這三家機構(gòu)分別為瑞士信貸(Credit Suisse)、丹麥丹斯克銀行(Danske Bank)和瑞典Handelsbanken銀行。ImmuniWeb在這三家金融機構(gòu)的主要網(wǎng)站上沒有發(fā)現(xiàn)任何漏洞或配置錯誤。此外,還有五家金融機構(gòu)因“發(fā)現(xiàn)存在可被利用的公開安全漏洞”而未能通過檢測

網(wǎng)站檢測

據(jù)悉,在ImmuniWeb進行的評測中,共有40家機構(gòu)的評價結(jié)果為A,20家機構(gòu)為B,還有31家機構(gòu)被評為C。A表示被發(fā)現(xiàn)的安全問題“微不足道”或“略顯不足”;B意味著發(fā)現(xiàn)一些小問題或者未發(fā)現(xiàn)足夠的安全強化問題;而C則表示網(wǎng)站上有安全漏洞或數(shù)個嚴重的錯誤配置。


在電子銀行方面,獲得A+評價的機構(gòu)略多一些,達到15家;A為27家;B為13家;C為40家。另外還有7家機構(gòu)獲得F評價,代表被發(fā)現(xiàn)存在可利用的公開安全漏洞。


就主網(wǎng)站的SSL/TLS加密安全等級而言,獲得A+評價的金融機構(gòu)有所提高,但也有未能通過檢測的機構(gòu)。其中,共有25家金融機構(gòu)獲得A+評價,A為54家;B為7家;僅有一家金融機構(gòu)獲得C評價,但也有13家金融機構(gòu)沒有采用加密,或者被發(fā)現(xiàn)存在可利用的安全漏洞而未能通過檢測。電子銀行網(wǎng)絡(luò)應(yīng)用程序的SSL/TLS加密總體表現(xiàn)要好一些,共有29家金融機構(gòu)獲得最高的A+評價,僅有兩家金融機構(gòu)未能通過檢測。


另外,只有39家金融機構(gòu)通過《通用數(shù)據(jù)保護條例》(GDPR)主站合規(guī)性測試,共有2081個子域名未通過測試。電子銀行網(wǎng)站通過GDPR合規(guī)性測試的僅有17家機構(gòu)。


Immuniweb透露,每個網(wǎng)站平均包含兩個不同的web軟件組件,JS庫、框架或其他第三方代碼。多達29個網(wǎng)站包含至少一個公開披露的中等或高風險的未修補安全漏洞。在研究過程中檢測到的最原始的未打補丁的漏洞是jQuery 1.6.1版本中的CVE-2011-4969,這個漏洞最早在2011年被發(fā)現(xiàn)。ImmuniWeb表示,最常見的網(wǎng)站漏洞是XSS(跨站點腳本,OWASP A7)、敏感數(shù)據(jù)暴露(OWASP A3)和安全錯誤配置(OWASP A6)。


此外,過期組件在二級域名更加糟糕:81%的二級域名含有過期組件,2%的二級域名存在已被公開披露并且可被利用的中、高風險漏洞。

ImmuniWeb表示,該機構(gòu)所調(diào)查的銀行都存在安全漏洞或與被棄用的二級域名相關(guān)的問題。


該機構(gòu)還對網(wǎng)絡(luò)釣魚攻擊進行檢測,研究發(fā)現(xiàn)在29起活躍的網(wǎng)絡(luò)釣魚活動中,大多數(shù)惡意網(wǎng)站都在美國托管,其中美國銀行的客戶受到的攻擊次數(shù)最高,達到8次,富國銀行和摩根大通次之,分別為7次和3次。在檢測中,摩根大通總共有受到227次網(wǎng)絡(luò)釣魚攻擊。


調(diào)查還拓展到移動銀行應(yīng)用程序,ImmuniWeb表示,有55家銀行允許訪問敏感的銀行數(shù)據(jù)。這些移動應(yīng)用程序總共與298個后端API進行通信,以便從各自的銀行發(fā)送或接收數(shù)據(jù)。

當前位置:

注意:全世界97%的銀行都無法保障你存款的安全

時間 :2022-07-11 來源: 瀏覽 : 分類 :行業(yè)動態(tài)

這三家機構(gòu)分別為瑞士信貸(Credit Suisse)、丹麥丹斯克銀行(Danske Bank)和瑞典Handelsbanken銀行。ImmuniWeb在這三家金融機構(gòu)的主要網(wǎng)站上沒有發(fā)現(xiàn)任何漏洞或配置錯誤。此外,還有五家金融機構(gòu)因“發(fā)現(xiàn)存在可被利用的公開安全漏洞”而未能通過檢測

網(wǎng)站檢測

據(jù)悉,在ImmuniWeb進行的評測中,共有40家機構(gòu)的評價結(jié)果為A,20家機構(gòu)為B,還有31家機構(gòu)被評為C。A表示被發(fā)現(xiàn)的安全問題“微不足道”或“略顯不足”;B意味著發(fā)現(xiàn)一些小問題或者未發(fā)現(xiàn)足夠的安全強化問題;而C則表示網(wǎng)站上有安全漏洞或數(shù)個嚴重的錯誤配置。


在電子銀行方面,獲得A+評價的機構(gòu)略多一些,達到15家;A為27家;B為13家;C為40家。另外還有7家機構(gòu)獲得F評價,代表被發(fā)現(xiàn)存在可利用的公開安全漏洞。


就主網(wǎng)站的SSL/TLS加密安全等級而言,獲得A+評價的金融機構(gòu)有所提高,但也有未能通過檢測的機構(gòu)。其中,共有25家金融機構(gòu)獲得A+評價,A為54家;B為7家;僅有一家金融機構(gòu)獲得C評價,但也有13家金融機構(gòu)沒有采用加密,或者被發(fā)現(xiàn)存在可利用的安全漏洞而未能通過檢測。電子銀行網(wǎng)絡(luò)應(yīng)用程序的SSL/TLS加密總體表現(xiàn)要好一些,共有29家金融機構(gòu)獲得最高的A+評價,僅有兩家金融機構(gòu)未能通過檢測。


另外,只有39家金融機構(gòu)通過《通用數(shù)據(jù)保護條例》(GDPR)主站合規(guī)性測試,共有2081個子域名未通過測試。電子銀行網(wǎng)站通過GDPR合規(guī)性測試的僅有17家機構(gòu)。


Immuniweb透露,每個網(wǎng)站平均包含兩個不同的web軟件組件,JS庫、框架或其他第三方代碼。多達29個網(wǎng)站包含至少一個公開披露的中等或高風險的未修補安全漏洞。在研究過程中檢測到的最原始的未打補丁的漏洞是jQuery 1.6.1版本中的CVE-2011-4969,這個漏洞最早在2011年被發(fā)現(xiàn)。ImmuniWeb表示,最常見的網(wǎng)站漏洞是XSS(跨站點腳本,OWASP A7)、敏感數(shù)據(jù)暴露(OWASP A3)和安全錯誤配置(OWASP A6)。


此外,過期組件在二級域名更加糟糕:81%的二級域名含有過期組件,2%的二級域名存在已被公開披露并且可被利用的中、高風險漏洞。

ImmuniWeb表示,該機構(gòu)所調(diào)查的銀行都存在安全漏洞或與被棄用的二級域名相關(guān)的問題。


該機構(gòu)還對網(wǎng)絡(luò)釣魚攻擊進行檢測,研究發(fā)現(xiàn)在29起活躍的網(wǎng)絡(luò)釣魚活動中,大多數(shù)惡意網(wǎng)站都在美國托管,其中美國銀行的客戶受到的攻擊次數(shù)最高,達到8次,富國銀行和摩根大通次之,分別為7次和3次。在檢測中,摩根大通總共有受到227次網(wǎng)絡(luò)釣魚攻擊。


調(diào)查還拓展到移動銀行應(yīng)用程序,ImmuniWeb表示,有55家銀行允許訪問敏感的銀行數(shù)據(jù)。這些移動應(yīng)用程序總共與298個后端API進行通信,以便從各自的銀行發(fā)送或接收數(shù)據(jù)。

新聞中心
NEWS
聯(lián)系達州恒福環(huán)境監(jiān)測服務(wù)有限公司
電 話:0818-2378903  
地址:達州市達川商貿(mào)物流園區(qū)楊柳路116號萊克汽車博覽園配件城1號樓3樓1-24號
主站蜘蛛池模板: 999国内精品永久免费视频 | 国产人妇三级视频在线观看 | 亚洲无亚洲人成网站77777 | 国产精品视频观看裸模 | 午夜片少妇无码区在线观看 | 欧美人与动牲交a精品 | 怡红院免费的全部视频 | 国产人妻精品无码av在线 | 三上悠亚人妻中文字幕在线 | 中文字幕乱码亚洲无线码 | 韩国国内大量揄拍精品视频 | 国产女高清在线看免费观看 | 99精品国产兔费观看久久 | 一本大道在线观看无码一区 | 亚洲精品乱码久久久久久金桔影视 | 精品国产乱码一区二区三区 | 大肉大捧一进一出好爽 | 亚洲愉拍一区二区三区 | 国产欧美精品一区二区三区 | 国产精品亚洲视频在线观看 | 在教室伦流澡到高潮hgl动漫 | 欧美成人aa久久狼窝五月丁香 | 99久久久无码国产aaa精品 | 国产又爽又黄无码无遮挡在线观看 | 2018av无码视频在线播放 | 国产亚洲日韩在线a不卡 | 色翁荡熄又大又硬又粗又视频 | 亚洲精品成人区在线观看 | 凹凸在线无码免费视频 | 亚洲日韩国产二区无码 | 男人和女人高潮做爰视频 | 亚洲精品一区二区三区精品 | 1000部拍拍拍18勿入免费视频 | 欧美日韩乱伦视频 | 浓毛老太交欧美老妇热爱乱 | 日本三级成本人网站 | 欧美性受xxxx黑人猛交 | 欧美 日韩 人妻 高清 中文 | 熟妇人妻中文字幕无码老熟妇 | 精品成人无码中文字幕不卡 | 99精品国产丝袜在线拍国语 |