https://www.informationsecurity.com.tw/seminar/2026_chtsecurity/

觀點

帳號密碼太單薄 行動憑證確保不可否認性

2012 / 04 / 09
張維君
帳號密碼太單薄 行動憑證確保不可否認性
在去年底、今年初,大陸CSDN論壇與各大網站爆發了網站帳號密碼大量外洩事件,一方面是網站應用程式存在弱點,且因為系統開發者將這些使用者的密碼僅以明文方式儲存,極容易就被直接使用。 儘管當時事件鬧的沸沸揚揚,台灣仍有許多大小網站繼續以明文方式儲存密碼,「在我的密碼沒加密」部落格,站長提醒了幾個疑似存在密碼安全漏洞的網站。站長Allen將在資安展4/19(四)中午於新品發表區實際展示網站密碼問題。

此外,事件之後,許多專家再次呼籲使用者,一定要在不同的網站使用不同的密碼,但事實上每個人每天會存取的網站何其多,對使用者來說要在不同的網站間建立一套不同的密碼設立邏輯也並不容易。對此2udg INC.董事長林仲宇認為,僅單純靠帳號、密碼來當作網站身分識別的方式已經不夠。而安全性高的動態密碼OTP Token,由於企業必須採購驗證系統以及Token硬體,也往往只有少數網路銀行、線上遊戲業者會投入,成本之高難以普及。如今若個資法一旦上路,企業為了自保,不要因為使用者在別的網站帳號密碼被竊因而波及自己的網站,必須確保自己網站的身分識別登入機制具有不可否認性。結合電信公司的行動憑證機制,透過每個人機不離手的行動電話作為認證載具,可提高安全性同時降低被側錄或冒用風險。

最新活動

看更多活動

大家都在看

Linux核心新型零時差漏洞Dirty Frag:鏈式攻擊取得Root權限,主流發行版全受影響
Linux核心新型零時差漏洞Dirty Frag:鏈式攻擊取得Root權限,主流發行版全受影響
Mini Shai-Hulud 惡意蠕蟲再起:169 個 npm 套件淪陷,首度記錄成功偽造有效 SLSA 出處證明
Mini Shai-Hulud 惡意蠕蟲再起:169 個 npm 套件淪陷,首度記錄成功偽造有效 SLSA 出處證明
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
台灣男大生用軟體定義無線電癱瘓高鐵48分鐘,TETRA協定配置缺陷與OT資安漏洞引發警示
台灣男大生用軟體定義無線電癱瘓高鐵48分鐘,TETRA協定配置缺陷與OT資安漏洞引發警示
防禦者指南:前沿 AI 對資安的影響
防禦者指南:前沿 AI 對資安的影響