La seguridad aún es un asunto pendiente en e-commerce

Los fallos en los sistemas de e-commerce pueden traer graves consecuencias tanto para los usuarios como para las empresas ante un posible ataque, puesto que dejan los datos privados del usuario al alcance de los demás.

Publicado el 28 Feb 2003

Los principales errores de los sistemas e-commerce están alertando a los clientes sobre la información de una compañía y, por consiguiente, aumentando los niveles de riesgo, según una investigación.

Los defectos en los servidores web, mecanismos de autentificación pobres y la carencia de facilidades a la hora de finalizar una sesión, son los problemas que con mayor urgencia hay que solucionar para hablar de éxito en el e-commerce. En este sentido, Roy Hills, director técnico de NTA Monitor, compañía que ha conducido la investigación, apunta que los son los fallos simples los que comúnmente más inquietan, puesto que pueden ser explotados hasta por los hackers más inexpertos. Asimismo, añade que dado que las cuestiones relacionadas con la seguridad son uno de los aspectos que más inhibe a los compradores a la hora de realizar una transacción on line, sorprende el hecho de que muchas compañías no están tratando reforzando sus defensas mimuciosamente.

Así pues, en el estudio se advierte que los principales errores guardan relación con la carencia de seguridad que expone el acceso a la raíz de los servidores web; señales de autentificación predecibles, las cuales pueden ser adivinadas fácilmente y permitir el acceso a otras cuentas del sistema; servidores web que proporcionan acceso encriptado para áreas seguras, lo que supone que la información puede ser enviada de forma transparente por Internet, dejándola vulnerable a ser vista en el tránsito. Junto a esto, se añade que los campos de autentificación no se ocultan durante la entrada, por lo que se pueden inspeccionar detalles del acceso; el bloqueo de los mecanismos de cuentas no operativos, que dejan la información desprotegida ante ataques maliciosos, así como mecanismos de contraseña débiles donde los sistemas permiten al usuario elegir passwords poco seguras o que no facilitan el cambio de las mismas., son otros de los puntos sobre los que hay que estar alerta.

¿Qué te ha parecido este artículo?

La tua opinione è importante per noi!

C
Redacción Computing

Artículos relacionados

Artículo 1 de 3