关于在线在线购物黑色星期五和网络星期一的安全报告
为某些客户提供RBS分支机构和免费设备的执行
ESRI和Waze加入到城市的推送道路状况数据
协作防御:从'怎么'的转变为“如何'
技术推动阿布扎比的医疗点销售额
微软,NVIDIA努力加速A.I.平台Powering Cortana.
下一个MacBook Pro可以体育英特尔的新款3D Xpoint SSD
CBRE:欧洲派对市场在2017年调整为“新”高增长规范
DNS提供商Dyn受到了大部分遗址的DDOS攻击
国家计算博物馆推出了用于制定庞贝画廊的人群资金努力
日产,雷诺Tout计划将10辆自动车辆达到2020年
爱尔兰规划酋长驳回亚马逊€1亿欧元的数据中心建设
网络攻击2017年近20%
APAC业务领导者分为AI的影响
Wi-Fi频段上的私人网络?不会发生
准备Y2K风格崩溃策略
三星提升了8B哈曼购买的音频,连接的汽车业务
作为签证限制迅速达到签证的企业努力获得员工
三星释放超高容量8GB DRAM
千禧一代设置为扰乱身份验证,显示IBM学习
ICT学徒采伐过去一年
黑客隐藏网站里面的被盗支付卡数据
超级宽带可用性最差的船体和高地最差
Cloudian升级带来混合云文件和对象存储
Mingis关于Tech:三个新的MacBook优势和一个愤怒的人
报告表明,大多数医疗保健组织都被违反了
攻击者现在正在滥用暴露的LDAP服务器来放大DDOS攻击
MWC 2018:Telefónica旨在在拉丁美洲连接1000万
Nao提供有关延迟和昂贵的DBS转型项目的船舶报告
成像系统在医疗保健中最大的安全风险
黑客与Mirai源代码创建更多IOT Botnets
VX光纤将瑞典开放式通道全光纤宽带模型带到英国
第二个隐私盾牌法律挑战将威胁对欧盟 - 美国数据流量增加
HPE打开APAC创新实验室,挖掘物联网市场
下个月,IBM将开设四个新英国数据中心的第一个
IT优先事项2018:在东盟中对杂交的兴趣兴趣
Wipro购买云顾问Appirio $ 500m
安全恐惧延迟芬兰国家电子投票制度推迟
合作试验付费技术
亚马逊冥想下一步在银行业
三星面对无法使用手机的备忘录的诉讼
ARM在最新的物联网筹码中建立了安全性
研究表明,投资自动化和AI的安全领导者
SAP旨在简化创新与MANA内存数据库的更新
2018年英国软件预算为AI和区块链
曼彻斯特科学伙伴关系开启了向前推动数据科学和技术启动的竞争
随着对公共云的需求继续飙升,AWS成为20亿美元的公司
Brexit会真正带来移动漫游费的回报吗?
白宫准备社交媒体的过渡
可再生能源在15年代以来代表所有新电力容量的一半以上
您的位置:首页 >科技 > 通信技术 >

关于在线在线购物黑色星期五和网络星期一的安全报告

2021-07-27 15:44:09 [来源]:

与黑色星期五和网络周一几乎在我们身上,这里有三个不同的关于在线购物的报告。

亚马逊和沃尔玛在“最不安全”的在线零售商中列出

首先排名最佳的在线零售商的最佳和最糟糕的安全性。LastPass使用了一组六个标准,然后在该密码标准上以0到10分的等级排列每个电子零售商。例如,网站是否提供双因素身份验证?这项研究中的所有在线零售商都是“否”。

如果密码允许特殊字符,则判断在线商店更安全,例如如果密码允许特殊字符,如果允许使用20个字符的密码。据亚马逊和沃尔玛的亚马逊和沃尔玛 - 其中两个最大的在线零售商 - 在线商店的“最不安全”排名第一,结果令人惊讶。

这五个“最安全”的在线零售商按此顺序列出:QVC,Apple,Victoria的秘密,内蒙马马库斯和百思买。“最不安全”的电子零售商按此顺序列出:亚马逊,沃尔玛,瓦特菲尔,耐克和西尔斯。

WordPress电子商务插件中的严重漏洞

因此,虽然LastPass排名了电子零售商的最佳和最糟糕的安全性,但CheckMarx查找了12个流行的WordPress电子商务插件,并在其中的三分之一中找到了“严重”漏洞。该公司报告称,超过26%的网站使用WordPress和数十万个网站使用电子商务插件。如果犯罪分子利用弱势插件,“超过135,000个网站的用户可以威胁到他们的个人数据;” - 是的,包括信用卡数据。

12个WordPress插件中的四个包含“高风险漏洞”,如SQL注入(SQLI),反射跨站点脚本(XS),二阶SQL注入和容易攻击文件操作的插件。

不幸的是,CheckMarx目前没有提供弱势插件列表;这是因为负责任的披露意味着为开发人员提供时间来修复命名名称之前的缺陷,这将有助于糟糕的演员找到额外的伤害消费者的方法。

如果您将物品添加到购物车,CheckMarx建议您在退房之前,请确保SSL证书很好。在Chrome上的HTTPS站点上,用户可以单击绿色锁,以便在页面上的证书,连接和安全资源上获取勺。

垃圾邮件诈骗者兑现商店品牌和“黑色星期五”

您是否已经制作名单并检查其两次,寻找最好的黑色星期五和网络星期一为您所爱的人的愿望清单上的物品提供?这似乎很聪明,但你需要安全明智,而不是被一些垃圾邮件诈骗者吸引。

正如在线零售商正在依靠另一个蓬勃发展的一年,网络骗子都在划分另一个蓬勃发展的一年,也可以欺骗尽可能多的人。RiskiQ研究人员在没有命名名称的情况下发出警告(PDF),声称网络暴徒已经磨练了电子商务中五大领先品牌。

该公司运行了关键字搜索,寻找五个在线零售商“品牌术语”以及被列入黑名单URL的“黑色星期五” - 那些与网络钓鱼,恶意软件或垃圾邮件相关联。RiskiQ表示,它的黑名单通过爬行超过3亿个移动设备,18亿个HTTP会议,783个全球地点,跨越100个国家,1600万本移动应用程序和300亿域记录。

虽然统计数据很有趣,但如果您正试图警告人们要意识到,要小心,为什么不给出愚蠢的关键字,而不是报告未命名的“品牌”一到五个,共计超过一百万个黑名单的应用程序的总和?有良好的信息,但似乎宣布向公众提供实际研究会更好 - 至少是本研究的关键字品牌 - 以免吓唬人们关于领先品牌。

尽管如此,RiskiQ的建议是声音。建议用户从非官方来源下载应用程序,谨慎地了解想要的应用程序,诸如访问密码或信用卡信息等许多权限,而不是由可以轻松伪造的好评。

总体而言,在考虑这三个报告时,在线在线购物黑色星期五和网络星期一听起来像一个克拉普斯郡......但它肯定对我来说比在人群中更好。只是聪明地购物。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。