‘央視在3·15晚會(huì)上曝光稱(chēng)“黑客盜取網(wǎng)銀個(gè)人信息并將其廉價(jià)出賣(mài)”。緊隨其后,一股強(qiáng)大的“網(wǎng)銀關(guān)停潮”被引爆。連日來(lái),“你關(guān)了自己的網(wǎng)銀嗎?”“你準(zhǔn)備關(guān)掉自己的網(wǎng)銀嗎?”之類(lèi)的交流,已在網(wǎng)銀客戶(hù)之間升溫并蔓延。專(zhuān)家表示,只要采取有效的保護(hù)措施,網(wǎng)上銀行可以放心使用。’
黑客盜賣(mài)網(wǎng)銀信息400元1G
在今年3·15晚會(huì)上,爆出不少網(wǎng)銀信息泄露事件,如溫女士的信用卡被人分四次消費(fèi)了2000元等。警方抓捕了一名網(wǎng)名叫“螞蟻”的人,在他的電腦里發(fā)現(xiàn)了多達(dá)一萬(wàn)多個(gè)用戶(hù)的網(wǎng)銀信息,據(jù)“螞蟻”交代,這都是從一名網(wǎng)名為“頂狐”的黑客那里買(mǎi)來(lái)的,他曾是瑞星“榜上有名”的十大病毒之一的制造者。他編寫(xiě)了木馬程序,并以免費(fèi)下載的方式任人隨意下載和傳播,而黑客們盜取的所有信息都會(huì)自動(dòng)回復(fù)到他的手中。每天存儲(chǔ)在他電腦上的信息達(dá)3G,其中網(wǎng)上銀行用戶(hù)信息被他以400元1G的價(jià)格打包售出。
據(jù)悉,甚至還有人在網(wǎng)上非法買(mǎi)賣(mài)身份證和配套的銀行卡。一家網(wǎng)上商店表面上經(jīng)營(yíng)各種各樣的手機(jī),實(shí)際上則偷偷出售全國(guó)各地的身份證原件和配套的銀行卡?;?00元就可以在該店里買(mǎi)到一套身份證和銀行卡,然后可以拿到柜員機(jī)上隨意操作。
銀行有必要對(duì)網(wǎng)銀進(jìn)行安全防范設(shè)置
雖然很多消費(fèi)者已經(jīng)習(xí)慣使用網(wǎng)銀,但在資金安全受到威脅的情況下,更多人寧愿選擇“多一點(diǎn)麻煩、少一些損失”。事實(shí)上,網(wǎng)銀的安全性問(wèn)題一直都是人們關(guān)注和爭(zhēng)議的焦點(diǎn)。權(quán)威第三方安全認(rèn)證機(jī)構(gòu)——中國(guó)金融認(rèn)證中心(CFCA)也承認(rèn),任何與網(wǎng)銀相關(guān)的產(chǎn)品,首先都需接受安全性的拷問(wèn)。
信息安全專(zhuān)家認(rèn)為,只要采取有效的措施,網(wǎng)上銀行可以放心使用。“概括地講,網(wǎng)上銀行安全=數(shù)字證書(shū)+三道關(guān),采用數(shù)字證書(shū)是核心,登錄正確網(wǎng)站、保護(hù)個(gè)人電腦安全、保護(hù)好密碼和證書(shū)是關(guān)鍵。”中國(guó)金融認(rèn)證中心副總經(jīng)理曹小青介紹道。
一是登錄正確的銀行網(wǎng)站。直接輸入銀行網(wǎng)址,而不是從不熟悉的郵件或網(wǎng)站鏈接進(jìn)去。
二是保護(hù)電腦安全。安裝防病毒軟件,并及時(shí)更新病毒庫(kù)。中國(guó)金融認(rèn)證中心也已經(jīng)在許多銀行的網(wǎng)站上免費(fèi)為用戶(hù)提供“網(wǎng)銀病毒專(zhuān)殺工具”,專(zhuān)門(mén)針對(duì)盜取網(wǎng)銀信息的木馬病毒。
三是保護(hù)密碼,正確使用數(shù)字證書(shū)。數(shù)字證書(shū)分為兩類(lèi):一類(lèi)存放在電腦里,稱(chēng)為“軟證書(shū)”;另一類(lèi)存放在類(lèi)似U盤(pán)的USBkey里,稱(chēng)為“硬證書(shū)”。出于方便和成本的考慮,普通個(gè)人用戶(hù)偏愛(ài)使用“軟證書(shū)”。
中國(guó)金融認(rèn)證中心提示,“軟證書(shū)”存在安全隱患,它不強(qiáng)制用戶(hù)設(shè)置證書(shū)使用口令,其他人登錄同一臺(tái)電腦就能直接使用。“軟證書(shū)”的私鑰可以導(dǎo)出,從而給木馬程序以可乘之機(jī)。個(gè)別銀行去年已取消了“軟證書(shū)”的網(wǎng)上支付功能。
曹小青還建議,銀行有必要在后臺(tái)對(duì)網(wǎng)銀系統(tǒng)進(jìn)行防患于未然的設(shè)置。當(dāng)客戶(hù)的網(wǎng)銀賬戶(hù)出現(xiàn)異常狀況時(shí),先緊急暫時(shí)中止網(wǎng)銀向異地劃款的功能,盡可能保護(hù)客戶(hù)的資金安全。
|