国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應用案例 網(wǎng)絡威脅 系統(tǒng)安全應用安全 數(shù)據(jù)安全 云安全
當前位置: 主頁 > 信息安全 > 應用安全 >

超等網(wǎng)銀“超等不服安”:付出繁瑣

時間:2013-05-30 23:01來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
昨天,產(chǎn)生兩起重大年夜盜竊新聞。 其1、微軟Xbox Live被黑客進侵,48萬用戶信息或遭泄漏。 其2、360互聯(lián)網(wǎng)安然中間發(fā)布重大年夜安然警報稱,“超等網(wǎng)銀”跨行賬戶治理功能已成為黑客歹意
Tags應用安全(1006)安全中心(5)超級網(wǎng)銀(5)第三方支付(1)  

  昨天,產(chǎn)生兩起重大年夜盜竊新聞。

  其1、微軟Xbox Live被黑客進侵,48萬用戶信息或遭泄漏。

  其2、360互聯(lián)網(wǎng)安然中間發(fā)布重大年夜安然警報稱,“超等網(wǎng)銀”跨行賬戶治理功能已成為黑客歹意操縱的方針。

  前者是天災,黑客來襲,別說是微軟,就是蘋果也力所不及。而后者倒是“人禍”。雞叫狗盜,人世禍害。

  按照媒體報導,近期全國持續(xù)呈現(xiàn)多起各大年夜銀行客戶被騙案例,安徽省陳密斯(化名)反饋,她在網(wǎng)購衣服時,被騙子引誘進行了“超等網(wǎng)銀”授權付出把持,短短24秒內,銀行賬戶中10萬元就被洗劫一空。

  其實,網(wǎng)銀是一把“雙刃劍”,操縱互聯(lián)網(wǎng)給人們供給便當?shù)耐瑫r,也給力騙子可乘之機。為此,銀聯(lián)和電信運營商為了付出標題問題,爭爭吵吵好幾年,最終產(chǎn)生了數(shù)百張第三方付出牌照,才算告一段落。

  以“安然”自我標榜的網(wǎng)銀,付出法度比第三方付出繁瑣10倍都不止,乃至還弄出了U盾、收費短信提示等,該折騰的手段都利用上了,可是,并沒有因為如許,網(wǎng)銀掉竊事務就會削減。相對來講,第三方付出到顯得安然一些。

  此次掉事的是超等網(wǎng)銀。何謂“超等網(wǎng)銀”?“超等網(wǎng)銀”,是2009年央行最新研發(fā)的尺度化跨銀行網(wǎng)上金融辦事產(chǎn)品。經(jīng)由過程構建“一點接進、多點對接”的系統(tǒng)架構,實現(xiàn)企業(yè)“一站式”網(wǎng)上跨銀行財務治理?!俺染W(wǎng)銀”的央行第二代付出系統(tǒng)于2010年8月30日正式上線,將開通及時跨行轉賬和跨行賬戶查詢等功能。14家銀行接管了央行的驗收,第三方付出企業(yè)并未介入。

  超等網(wǎng)銀的牛X的地方是“一站式辦事,多點對接”。用戶隨便轉賬,比營業(yè)廳要便捷。在銀行看來這是長處,卻給騙子打開了便當之門。為何呢?為此,我專門就教了360安然工程師萬仁國。他有幾個不雅點,我很是承認。

  第1、“超等網(wǎng)銀”授權其實不會對兩邊身份和關系進行驗證,也就是說,網(wǎng)銀用戶可以授權任何人對本身的賬戶進行查詢和轉賬把持。而阿誰天文“授權書”用戶底子看不懂,也沒有人會往看。在營業(yè)廳的和談,也沒有幾小我看,如許就造成了隨便授權。

  第2、授權把持的過程比較簡單,只需將授權頁面的鏈接復制下來,經(jīng)由過程聊天軟件發(fā)送給他人“簽約”,便可以在不合電腦上實現(xiàn)授權。對通俗用戶來講,有些銀行的授權頁面提示信息也過于晦澀,有可能忽視此中的安然隱患。此刻,就連京東、淘寶如許的電商,也知道經(jīng)由過程手機短信加密賬號,而超等網(wǎng)銀卻將其忽視了。

  第3、部門銀行沒有在授權界面中提示用戶設置額度,獲得授權的賬戶可以無限制轉賬。在此過程中,其實不需要授權賬戶進行二次確認,是以也沒法禁止賬戶余額被轉走。把雞蛋放在一樣一個籃子里,也不做特別安然防備,不被盜才怪。

  第4、假定將安然外包給互聯(lián)網(wǎng)第三方付出公司或安然公司來做,安然程度要比網(wǎng)銀高良多。

  銀行在營業(yè)廳(實體店)謹慎翼翼,用戶丟掉身份證持戶口本也別想把丟掉的卡補辦回來,覺得存在不服安身分。但是,到了互聯(lián)網(wǎng)上卻如斯大年夜開門戶,這不是拿用戶的錢在打賭嗎?說到底,恰是因為銀行等金融系統(tǒng)貧乏互聯(lián)網(wǎng)的基因,貧乏對互聯(lián)網(wǎng)足夠體味,才導致了不服安隱患的產(chǎn)生。

------分隔線----------------------------

推薦內容