image

De 10 meest gemaakte fouten door e-commerce sites

vrijdag 28 februari 2003, 13:07 door Redactie, 0 reacties

Uit een pas gehouden onderzoek is gebleken dat credit card en persoonlijke gegevens van Engelse klanten in gevaar is vanwege simpele fouten bij e-commerce sites. Vooral fouten in de Webserver, slecht werkende authenticatie mechanismes en foutieve log-out faciliteiten zijn de meest voorkomende problemen, aldus NTA Monitor. Dit zijn de meest gemaakte fouten:

* Lack of security behind the 'front door' exposes 'root' access Web server flaws

* Logout facility not working

* Predictable authentication tokens

* Webserver allows unencrypted access to secure areas

* Authentication token cookie is cached on disk

* Authentication fields are not obscured during entry

* Account lockout mechanism does not work

* No protection against keystroke loggers

* Weak password mechanisms

* Account enumeration possible

The Register

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.