Uit een pas gehouden onderzoek is gebleken dat credit card en persoonlijke gegevens van Engelse klanten in gevaar is vanwege simpele fouten bij e-commerce sites. Vooral fouten in de Webserver, slecht werkende authenticatie mechanismes en foutieve log-out faciliteiten zijn de meest voorkomende problemen, aldus NTA Monitor. Dit zijn de meest gemaakte fouten:
* Lack of security behind the 'front door' exposes 'root' access Web server flaws
* Logout facility not working
* Predictable authentication tokens
* Webserver allows unencrypted access to secure areas
* Authentication token cookie is cached on disk
* Authentication fields are not obscured during entry
* Account lockout mechanism does not work
* No protection against keystroke loggers
* Weak password mechanisms
* Account enumeration possible
Deze posting is gelocked. Reageren is niet meer mogelijk.