উপাদান

ডিজাইনের ত্রুটিগুলি, দুর্বলতার পাশাপাশি, হরতাল ব্যাংকিং সাইটগুলি

মোবাইল অ্যাপ সিকিউরিটি কিছু চিন্তা - এটা FUD হয়?

মোবাইল অ্যাপ সিকিউরিটি কিছু চিন্তা - এটা FUD হয়?
Anonim

মিশিগান বিশ্ববিদ্যালয়ের এক গবেষণায় শুক্রবার প্রকাশ করা হয়েছে যে, ২006 সালে ২14 টি সাইটের জরিপের ভিত্তিতে 75 শতাংশেরও কম সময়ে কমপক্ষে একজন নকশা ত্রুটি যে একটি নিরাপত্তা সমস্যা হতে পারে, বিশ্ববিদ্যালয়ের বলেন। সাইটের প্রবাহ ও লেআউটগুলি সেই সাইটগুলিকে ঝুঁকিপূর্ণ করে তুলতে পারে এবং সফটওয়্যার দুর্বলতার বিপরীতে সমস্যাগুলি প্যাচের সাথে সংশোধন করা যাবে না।

বিশ্ববিদ্যালয়ের গবেষণার কয়েকটি মঙ্গলবার মঙ্গলবার প্রকাশিত হয়েছে। পিটসবার্গে কার্নেগী মেলন ইউনিভার্সিটিতে শুক্রবার ইউজেজ প্রাইভেসি অ্যান্ড সিকিউরিটির সভায় সিম্পোজিয়ামে উপস্থাপিত হবে।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কিভাবে]

গবেষণাটি অটল প্রকাশ দ্বারা গৃহীত হয়েছিল, ইলেকট্রিক্যাল ইঞ্জিনিয়ারিং এবং কম্পিউটার বিজ্ঞান বিভাগের অধ্যাপক, এবং দুই ডক্টরেট ছাত্র, লরা ফক এবং কেভিন সীমানা। বিশ্ববিদ্যালয় তার নিজের ব্যাংকের ওয়েব সাইটে সমস্যা নিয়ে তদন্তের পর তদন্ত শুরু করে, বিশ্ববিদ্যালয়ের সূত্রে জানা যায়।

যদিও ২006 সালে গবেষণা করা হয়, তবে অনেক সমস্যা আর্থিক সাইটকে প্রভাবিত করে। মূল সমস্যার মধ্যে একটি ওয়েব পৃষ্ঠাগুলিতে এসএসএল (সিকিউর সকেটস লেয়ার) এনক্রিপশন টেকনোলজির নিরপেক্ষকরণ।

গবেষণায় দেখানো হয়েছে যে 47 শতাংশ ব্যাঙ্ক লগইন পেজগুলিতে SSL ব্যবহার করেনি, যা হ্যাকারের জন্য দরজার খুলে দিতে পারে তাদের নিজস্ব পিসি থেকে তথ্য reroute। এসএসএল ব্যবহার না করেও মানুষ-ইন-দ্য-মিডিল আক্রমণের জন্য এটি সহজ করে তোলে, যেখানে শিকারের ডেটা আক্রমণকারীর পিসিের মাধ্যমে ব্যাংকের সার্ভারে পাঠানো হয়।

55 শতাংশ প্রতিষ্ঠান প্রভাবিত করে এমন অন্য বিস্তৃত সমস্যা যোগাযোগের তথ্য এবং অসুরক্ষিত পৃষ্ঠাগুলি সম্পর্কে নিরাপত্তা পরামর্শ। একটি হ্যাকার ধারণাটি ওয়েব সাইটে ছড়িয়ে দিতে পারে এবং গ্রাহক সেবা ফোন নম্বরটি একটি কল্পিত কল সেন্টারের সাথে সরাসরি ব্যাঙ্কিং গ্রাহকদের পরিবর্তন করতে পারে। আবার, এসএসএল হচ্ছে প্রতিকার।

গবেষকরা দেখেছেন যে 30 শতাংশ সাইট ব্যবহারকারীদের অন্য ওয়েব সাইটগুলিতে পুনঃনির্দেশিত করবে, যা একজন ব্যক্তির ঝুঁকি নির্ণয়ের জন্য কীভাবে অনুমিত হতে পারে, এই গবেষণায় বলা হয়েছে।

যেহেতু একটি ব্যাংক সাইট বিশ্বস্ত, এটি লিঙ্ক করা সাইট সম্ভবত একটি নিরাপত্তা ঝুঁকি বিবেচনা করা হবে না এমনকি যদি এটি হতে পারে। ব্যাংক একই সার্ভারে তাদের সমস্ত ওয়েব পৃষ্ঠাগুলি রাখুক, কিন্তু কিছু কিছু নিরাপত্তা বৈশিষ্ট্যগুলি যেগুলি অন্য ডোমেইনের উপর হোস্ট করা আছে।

দুর্বল ইউজার আইডি এবং পাসওয়ার্ডগুলি কষ্টসাধ্য হয়ে পড়েছে, ২8 শতাংশ ব্যাঙ্কগুলি পাসওয়ার্ডের নির্দেশিকা অনুপস্থিত অথবা দুর্বল বেশী। প্রতিষ্ঠানগুলি ই-মেইল পাসওয়ার্ড বা বিবৃতিও দেবে, যা ঝুঁকিপূর্ণ। গবেষণায় বলা হয়েছে।