设为首页 加入收藏
主页 > 政务新闻 >
2012网银支付安全"四宗最":光大最软肋 花旗最贵
时间:2013-01-08 来源:未知 点击:

   互联网席卷金融领域成就了网上银行,各大银行凭借网上银行突破了柜台朝九晚五的传统服务模式,实现了24小时在线服务,服务内容也更丰富。中国金融认证中心CFCA日前发布的《2012中国电子银行调查研究报告》显示,电子银行业务连续三年呈增长态势。

 

    调查显示,2012年,有68%的用户使用网上银行替代了一半以上的柜台业务,部分银行网银替代率甚至超过85%。其中,全国个人网银用户比例为30.7%,较2011年增长3个百分点。除个人网银用户增长迅速外,企业网银的用户也在飞速增长。2012年,企业网银用户比例为53.2%,同比增长9个百分点,连续三年呈增长趋势。然而,广大客户在享受其便利的同时,其安全问题也成关注焦点。那么2012年有哪些网银安全事件呢?

 

    最“软肋”的网银光大银行网银被曝存在安全风险

 

    2012年10月,媒体报道称,广州的许先生由于之前已开通了光大银行的网上银行,他就用百度搜索光大银行网站,搜索结果显示第一位的就是“光大银行”的链接。

 

    “排在首位的应该是比较安全可信的吧”,许先生点开了这个网站,一切看起来都非常正常,页面也很逼真,他没有丝毫起疑,就按照正常程序在页面上输入了账号和密码,并将手机接收的动态指令也输入进去,谁知刚刚输完,4万元就立即被转走。许先生立即意识到:“中招了!”

 

    实际上,光大银行遭遇网银不安全事件已非首次。通过百度搜索光大银行网银,发现被媒体曝光的网银安全问题已经多起。6月2日,在合肥做生意的荆先生被光大银行的钓鱼网站“钓”得只剩一千元;5月7日,徐小姐关闭网银后存钱,几小时后钱被陌生人划走,光大银行声称“可能是科技问题所致”等等,这些都为光大银行的网银安全抹上了不光彩的一笔。

 

    此前,银监会也注意到光大银行网银安全的问题,2011年,专门委托国家信息安全专业测评机构对光大银行网上银行和网站系统进行测试,发现了该网站存在内部信息泄露风险、钓鱼网站攻击风险以及信息安全防护措施不严密等问题。尽管屡次被曝光,也引起监管层的关注,但这些事件并未得到光大银行准确、科学的回复与整治。有业内专家指出,网银安全依然是光大银行的“软肋”。

 

    【小编短评】银行网银被钓鱼网站盯上并不是一起两起,为何光大银行如此多?“软肋”软到监管层都注意到了,看来这个“软肋”亟需改善。目前,各路人马都争相进入支付领域,但银行仍然是当下无可争议的霸主,网上银行业务则是未来银行逐鹿的主战场,如此重要的阵地岂容有失?如果还引不起重视,不知未来会否发生金融版的“诸葛亮挥泪失街亭”? 最“离奇”的网银:中国银行擅自为大批储户开通网银

 

    2012年8月,媒体报道称,青岛市民吴先生反映了自己的离奇遭遇,“青岛中国银行擅自替储户开通网银,还把网银的资料信息登记成别人的,中国银行的资金账户哪有一点安全性可言?”

 

    据吴先生介绍,自2005年起,他在位于中山路的中国银行青岛市南支行开设了账户,用于还贷。由于贷款利率总是变化,这几天,吴先生想给这个账户开通网银查询功能,2012年8月20日,他带着身份证和银行卡到位于南京路的中国银行网点柜台办理开通网银业务,却被告知他已经开通了网银功能。

 

    “我不记得我曾经开通过网银功能,因此对账户名和密码也完全没有印象。”吴先生表示,银行工作人员建议他注销网银重新办理开通,但注销过程中,又遇到了意想不到的麻烦。

 

    据吴先生了解,网银留存资料中的联系电话为安徽路22号的私人固定电话,而通讯地址为中山路,这些信息都并非他本人的。“银行这样操作一个储户的信息,太不规范了吧?”银行的行为引起了吴先生的强烈不满。

 

    针对此事,中国银行市南支行营业部主任刘玉称,银行确实存在批量开通网银业务,一是由企业申请为职员批量开通,二是银行为特殊储户批量开通,开通的网银仅具备查询功能,而吴先生的遭遇就属于后者。青岛市银监局表示,银行擅自为储户开通网银属于违规行为,如接到投诉将依法追究。

【小编短评】看到这则新闻,不知为何想到了“偷”这个词,通过百度搜索引擎,发现“偷”这个词的两个解释是“趁人不知时拿人东西、行动瞒着人”,中国银行此举貌似也没有通知储户就开通了网银,拿走储户的信息隐瞒了储户,尽管没有对储户造成实质性的损失,但这样的行为严重影响了储户的信任感,而且对于储户账户的安全性存在很大的漏洞。不知道中国银行对于此事如何定性,但我们还是要呼吁加强监管。 最“没难度”的网银:瑞星报告称建行农行电子银行体验机现安全漏洞

 

    2012年2月,著名的IT安全公司瑞星公司对此发布了一份调查报告,报告显示,相关政府管理部门授权该公司前往建行农行的网点进行安全测试,测试结果表明体验机确存安全漏洞。

 

    瑞星公司在针对此事的一份分析报告中称,“这些机器的操作系统都是Windows系统,虽然出问题的机器屏蔽了Windows操作系统的快捷键、组合键、鼠标右键,并保持自身程序始终置于前段和全屏,但是在‘网银登陆’页面使用usbkey时候可以绕过限制系统去访问Windows系统磁盘及运行文件。”

 

    “黑客趁机可能通过植入木马去盗窃访问该终端的账户信息;另外某些网点的机器可以访问内部网络,利用漏洞可获取本机管理员权限,再利用本机权限去对内网进行渗透攻击。”瑞星安全专家进一步指出,黑客一旦取得本地文件夹的浏览权限,便会通过提升权限的操作获得最高系统管理员权限,便会在机器上搞破坏,诸如植入木马、记录用户姓名、密码、手机等信息,更有甚者,直接进行转账,套取用户金钱。

 

    “从技术上讲,入侵银行的电子银行体验机的难度跟入侵一台普通PC没什么区别,如果银行没有在系统上做必要的安全防护,这台机器就成了黑客的提款机,最终受害的是普通用户。”瑞星安全专家王占涛认为。

 

    事后,农行与建行并为对此事做过多回应。

 

    【小编短评】“从技术上讲,入侵银行的电子银行体验机的难度跟入侵一台普通PC没什么区别”,听听专业人士的言论,不知道读者什么感觉,小编觉得有点毛骨悚然,原来在普通消费者眼中颇具神秘的安全性,如此简单易破,没准您去书店随便买本黑客指南,就能破解什么银行的网上银行呢!看来网上银行的安全性真是亟需解决啊!这印证了什么?21世纪什么最贵?人才!!!

Tags: 编辑:tasjssh