本頁(yè)位置: 首頁(yè) → 新聞中心 → 經(jīng)濟新聞 |
“簡(jiǎn)直太可怕了,網(wǎng)上銀行賬戶(hù),證券賬戶(hù),包括手機號碼、身份證號碼等個(gè)人私密信息等等,都有可能被黑客盜取,再賣(mài)出牟利。在互聯(lián)網(wǎng)上我簡(jiǎn)直裸體了!痹凇3·15”當天央視曝光黑客盜取用戶(hù)電腦的信息后,本報接眾多讀者的咨詢(xún)電話(huà),焦點(diǎn)問(wèn)題是“網(wǎng)銀究竟安全不安全?”為此,記者昨日采訪(fǎng)國內信息安全專(zhuān)家,揭秘黑客木馬程式盜取信息的過(guò)程,就網(wǎng)絡(luò )安全問(wèn)題問(wèn)計專(zhuān)家。
網(wǎng)銀宣稱(chēng):用U盾就安全了
金山信息安全技術(shù)工程師李鐵軍昨日對本報記者表示,網(wǎng)銀系統是相對安全的。因為銀行數據庫被入侵的可能性非常小,風(fēng)險主要集中在個(gè)人用戶(hù)的電腦上。
據了解,目前個(gè)人網(wǎng)上銀行有大眾版和專(zhuān)業(yè)版,李鐵軍表示,大眾版安全性沒(méi)專(zhuān)業(yè)版高,但大眾版能夠轉出的金額也是比較有限的。而采用文件型數字證書(shū)和移動(dòng)版數字證書(shū)(U盾)的專(zhuān)業(yè)版網(wǎng)銀系統是相當安全的。李鐵軍表示,移動(dòng)版證書(shū)(U盾)安全性高,網(wǎng)上銀行操作完拔掉U盤(pán)就安全了。
文件型數字證書(shū)被盜的可能性也不高。李鐵軍表示,這種證書(shū)需要網(wǎng)上銀行采用安全的操作流程,比如證書(shū)的備份、升級、恢復,要求客戶(hù)必須通過(guò)電話(huà)、短信確認。而黑客拿走用戶(hù)證書(shū)然后在自己的電腦上恢復證書(shū)的可能性非常小,因為證書(shū)導出和恢復時(shí),銀行會(huì )短信通知用戶(hù),部分網(wǎng)銀要求用戶(hù)必須撥打電話(huà)或發(fā)送短信獲得系統確認的驗證碼。
密碼太簡(jiǎn)單黑客一猜就中
據媒體披露,不是使用U盾就百分百安全,不少用戶(hù)在使用U盾之后還是發(fā)生了財產(chǎn)損失。對此,李鐵軍認為,這與用戶(hù)的使用習慣有直接關(guān)系。很多用戶(hù)在各種場(chǎng)合都是用相同的、或非常簡(jiǎn)單的、或與個(gè)人信息相關(guān)的(比如生日、電話(huà)、身份證號、姓名)的密碼。用戶(hù)的電腦系統登錄口令、QQ登錄口令,網(wǎng)上電子相冊的登錄口令、經(jīng)常去的論壇登錄口令,甚至網(wǎng)上銀行的登錄口令都是同一個(gè)號碼。聰明的黑客一旦獲取用戶(hù)的某一個(gè)登錄密碼之后,在此基礎上猜測包括網(wǎng)銀在內的其他登錄密碼,一猜一個(gè)兒準,從而導致信息被盜。
黑客叫囂:我們已繞開(kāi)U盾
昨日,江民反病毒中心監測到,昔日盜竊網(wǎng)上銀行用戶(hù)大量資金的“網(wǎng)銀大盜”病毒近日改頭換面卷土重來(lái)。
最新截獲的“網(wǎng)銀竊賊”病毒在技術(shù)上已經(jīng)遠勝昔日的毒王“網(wǎng)銀大盜”,不但可以盜竊網(wǎng)上銀行用戶(hù)的賬號密碼,甚至可以繞開(kāi)銀行U盾的防線(xiàn),進(jìn)行網(wǎng)上轉賬。
江民反病毒專(zhuān)家介紹,“網(wǎng)銀竊賊”最新變種病毒是一個(gè)專(zhuān)門(mén)竊取用戶(hù)網(wǎng)上銀行賬號和密碼的間諜程序。讓反病毒專(zhuān)家擔憂(yōu)的是,“網(wǎng)銀竊賊”不單盜取網(wǎng)銀賬號密碼,還能繞開(kāi)銀行U盾的安全防護,進(jìn)行網(wǎng)上轉賬操作。
反病毒專(zhuān)家介紹,一般盜取網(wǎng)上銀行、網(wǎng)絡(luò )游戲賬號密碼的病毒,在截獲到用戶(hù)的賬號密碼信息后就會(huì )將其在后臺秘密發(fā)送給黑客。
本來(lái),許多網(wǎng)上銀行都需要連接指定的網(wǎng)關(guān)或者讀取用戶(hù)計算機上的數字證書(shū)才能使用,所以黑客就算有賬戶(hù)和密碼也無(wú)法轉走資金。
但可怕的是“網(wǎng)銀竊賊”的最新變種病毒正是充分考慮到這一點(diǎn),將盜取技術(shù)再度升級,在截取到用戶(hù)的賬號密碼后,病毒在被感染計算機上連接黑客指定的服務(wù)器站點(diǎn)上,自動(dòng)將網(wǎng)頁(yè)跳轉到用戶(hù)所操作的網(wǎng)上銀行轉賬頁(yè)面,再進(jìn)行轉賬。由于病毒是在用戶(hù)電腦本機中打開(kāi)的銀行匯款單頁(yè)面,而用戶(hù)的數字證書(shū)也往往都保存在電腦中,這樣病毒就可以繞開(kāi)數字證書(shū)的防護,成功盜取款項。
如何去偷?遠程操控
“如果用戶(hù)的電腦已經(jīng)被黑客遠程控制,用戶(hù)不在電腦旁時(shí),黑客可以直接使用用戶(hù)電腦上安裝網(wǎng)銀客戶(hù)端登錄,完成盜竊過(guò)程!焙诳捅I取用戶(hù)信息的過(guò)程就像電影里演的一樣。據李鐵軍介紹,病毒工具目前的自動(dòng)化程度很高,黑客可以利用木馬程式入侵到用戶(hù)的系統當中,輕松地監控用戶(hù)輸入鍵盤(pán)的每一個(gè)動(dòng)作。用戶(hù)登錄網(wǎng)上銀行或者QQ聊天工具的時(shí)候,黑客一旦發(fā)現有用信息,就全部記下來(lái),送到指定的服務(wù)器,而軟件會(huì )把信息自動(dòng)歸類(lèi)。不同的木馬分工不同,比如一類(lèi)木馬專(zhuān)門(mén)偷某一個(gè)游戲賬戶(hù),另外的木馬就專(zhuān)門(mén)偷QQ號碼等。
銆?a href="/common/footer/intro.shtml" target="_blank">鍏充簬鎴戜滑銆?銆? About us 銆? 銆?a href="/common/footer/contact.shtml" target="_blank">鑱旂郴鎴戜滑銆?銆?a target="_blank">騫垮憡鏈嶅姟銆?銆?a href="/common/footer/news-service.shtml" target="_blank">渚涚ǹ鏈嶅姟銆?/span>-銆?a href="/common/footer/law.shtml" target="_blank">娉曞緥澹版槑銆?銆?a target="_blank">鎷涜仒?shù)俊鎭?/font>銆?銆?a href="/common/footer/sitemap.shtml" target="_blank">緗戠珯鍦板浘銆?銆?a target="_blank">鐣欒█鍙嶉銆?/td> |
鏈綉绔欐墍鍒婅澆淇℃伅錛屼笉浠h〃涓柊紺懼拰涓柊緗戣鐐廣?鍒婄敤鏈綉绔欑ǹ浠訛紝鍔$粡涔﹂潰鎺堟潈銆?/font> |