BUX 140402.29 0,56 %
OTP 45960 -0,02 %
Promo app

Töltse le az Economx appot!

Letöltés

Tragikus a magyar honlapok biztonsága

A NetLock 2002 novemberében végzett ellenőrzése során egy automata vizsgálta végig a .hu site-okat és gyűjtötte be az egyébként teljesen nyilvános adatokat. A szerzett információk alapján kimutatta, hogy Magyarországon hány olyan érvényesen hitelesített webszerver van, amely titkosított kommunikációra képes.

2003. június 17. kedd, 23:59

Google Állítsd be, hogy az Economx az elsők között legyen a Google-találatokban!

A kutatásban hetvenezer bejegyzett .hu domaint vizsgáltak meg, s mindössze 1500 olyan webszervert találtak, amely rendelkezik SSL tanúsítvánnyal. Tovább rontja a képet, hogy a biztonságosnak számító 1500 site közül majdnem hatszáznak lejárt érvényességű tanúsítványa volt. A NetLock megállapította azt is, hogy a 900 érvényes tanúsítvány 91 százaléka nem elfogadott hitelesítési szolgáltatótól származik. A maradék kilencszázaléknyi elfogadott szolgáltatótól származó tanúsítványból harminc magyar és ötven külföldi volt. Az eredmények szerint így a vizsgált magyarországi website-ok alig több mint 0,1 százalékával lehet biztonságos adatkommunikációt folytatni.

Az információk ellenőrzése érdekében a NetLock elvégezte ugyanezt a vizsgálatot 2003 májusában is. Ennek eredménye szinte teljesen megegyezik az első méréssel. Számokban kifejezve a májusban megvizsgált 1500 SSL-t használó magyar weblap közül 600 tanúsítása érvénytelen volt, a maradék 93 százaléka pedig továbbra sem vett igénybe hitelesítési szolgáltatót. Ezek a cégek vagy saját maguk hitelesítették magukat, vagy használt termékeik alapbeállításait meghagyva nyújtják szolgáltatásaikat a külvilágnak. A NetLock második mérése során is megállapíthatta, hogy az SSL-t használó weblapokból nagyon kevesen, mindössze 66-an (7 százalék) vettek igénybe hitelesítési szolgáltatót, ebből 26-an (39 százalék) a NetLock szolgáltatását, míg a többiek külföldi cégekkel dolgoznak.
A NetLock szerint a lesújtó eredmény azt mutatja, hogy a magyarországi site-okkal jelenleg egyáltalán nem lehet biztonságosan kommunikálni. A biztonsági hiányosságokból adódó veszélyek mindenkit érintenek, magánszemélyeket éppúgy, mint vállalatokat, intézményeket vagy államigazgatási szerveket.

Girnt József (admin)
Girnt József (admin)

Ez is érdekelhet