综述技巧:与“黑客”过招自我防范十大策略-黑客防御-网站设计-人才家园--中国人才库
您所在的位置:中国人才库--人才家园--网站设计--黑客防御
综述技巧:与“黑客”过招自我防范十大策略
来源: 编辑:guang123wei$%^ 更新日期:2007-8-22 11:51:13 浏览:513 次
  近日,有人盗用工商银行网站公开信箱,给网上银行注册客户发送邮件。邮件中写到,因为“网络银行系统升级,为确保您网络银行的安全性请重新输入用户名与密码我们将重新帮您查核验证”后面还留出了客户要填写的网络银行登录卡号、密码的填写位置,并要求客户把填好的表格发至另一个信箱(cling@163.com)。   从有关方面获得最新消息——就此事,工商银行已经报案,公安部门正在调查中。因为“网络银行系?   工商银行的官方网站上日前在显著位置刊发“重要提示”:   在任何情况下,若发现上述通过邮件、信件或电话等任何方式要求提供网上银行用户名登录卡号 和密码的,客户要坚决予以拒绝,防止泄密,保证网上交易的安全正常进行。近期若收到冒充我行公开网管邮箱要求提供网上银行用户名登录卡号 和密码进行验证的客户,要坚决予以拒绝;若收到类似邮件并已经提供网上银行用户名(登录卡号)和密码的客户,要立刻修改密码。   相对于网上虚拟世界里林林总总的欺骗、病毒、入侵、盗取,在专业人士看来,此次工商银行的公共信箱被冒用是一个技术难度并不高的事件。然而这与个人qq号被盗之类的事件不同,而是一起涉及到财产安全的商业行为,它可能造成的损失远非个人邮箱被冒用可比。工行有关人士表示,当前网络银行使用者亟需加强自我保护意识。   北京时代同舟科技发展有限公司技术总监李辉说,网上银行的用户名和密码是确认客户合法身份标识的唯一条件。一旦用户名和密码被人盗用,盗用人就可以用这个身份来支付电话费,在网上买书,与网上商家进行种种交易,商家可以直接从你的账户中划钱。   而如果企业的银行账号、密码被盗,造成的损失更是无法估量。如果你的财产信息被盗用者公布,使得大家都知道你有多少资金,在某些项目上就可能被认为资金不足,而无法获得该项目,可能就失去发展的机会,甚至宣布倒闭;或者使得股民认为你的状况不是很好,从而股票下跌。   据李辉介绍,除像此次工行事件中直接诱骗用户说出账号和密码的方法外,通常犯罪分子盗用账号的方法还有两种:一种就是高级黑客运用技术手段入侵银行中储存有所有用户账号和密码的硬盘;再一种就是你在网上通过银行账号购买某种商品时,在点击提交的刹那,你的账号和密码会被黑客复制到了自己的电脑里。   网络交易世界中,危机可谓无时不在。越来越多的普通用户开始关心网上银行的安全问题,尤其是在SARS肆虐、人们倚重网络的今天。   对于现阶段网上银行的整体状况,专家们有着不同的见地。   问题一技术有漏洞   某不愿透露姓名的资深业内人士介绍,目前网络犯罪中有85%为机构内部人员实施。现在大多数商业银行网站存在的一个很大问题就是访问权限的混乱,对像客户地址、邮箱这样的重要资源的保密度还不够。我国《计算机安全等级管理标准》根据行业、机构的不同,共分五个标准,其中建议银行业需要达到的标准是第三安全等级,但专家认为,银行目前的安全状况远远达不到这一标准,我们目前还不是可信计算系统。   问题二责权不明确缺第三者监督   据工行介绍,此次网站信箱被冒用没有给客户带来经济损失,至今还没有接
 第1页/总4页  第一页 上一页 下一页 最后一页     【发表评论】
昵   称:  (不填写则显示为匿名)
标   题:
内   容:
 
免责声明:网友对此资源信息的评论仅代表个人观点,中国人才库有权删除违乱评论信息!
石家庄广通印刷学校