本頁(yè)位置: 首頁(yè) → 新聞中心 → 經(jīng)濟新聞 |
黑客可以繞過(guò)U盾盜取網(wǎng)上銀行資金,這是有關(guān)監控中心日前發(fā)布的消息。那么時(shí)下使用網(wǎng)上銀行到底安不安全呢?昨日,中國金融認證中心的信息安全專(zhuān)家認為,廣大市民應理性地看待網(wǎng)銀安全,只要采取有效的措施,仍然可以放心地使用網(wǎng)銀。
網(wǎng)銀安全不單靠U盾
信息安全專(zhuān)家稱(chēng),在網(wǎng)上銀行的信息安全保障措施方面,國內銀行早已擺脫了對賬號密碼的單純依賴(lài),普遍采用雙因素、多因素的認證手段,比如采用數字證書(shū)或動(dòng)態(tài)口令。
也就是說(shuō),即使黑客盜取了市民賬戶(hù)和密碼,即使繞開(kāi)了U盾,也不能從網(wǎng)上銀行賬戶(hù)中轉移走資金,因為U盾和賬號及密碼必須同時(shí)使用才能打理賬戶(hù)。
“數字證書(shū)幾乎是所有銀行都普遍采用的方式,也是用戶(hù)最重要的保障手段!毙畔踩珜(zhuān)家稱(chēng),市民開(kāi)辦網(wǎng)銀的時(shí)候必須要領(lǐng)取由電子認證服務(wù)機構提供的數字證書(shū),在登錄網(wǎng)銀時(shí),必須要正確輸入數字證書(shū)和PIN碼才行,此外還有交易密碼、預留驗證信息、手機短信等多重保護。
正確使用加密手段
信息安全專(zhuān)家指出,網(wǎng)銀安全=數字證書(shū)+“三道關(guān)”,正確使用數字證書(shū)是核心,“三道關(guān)”是指登錄正確網(wǎng)站、保護個(gè)人電腦安全、保護好密碼和證書(shū)。
首先,登錄正確的銀行網(wǎng)站。要直接輸入銀行網(wǎng)址,不要從不熟悉的郵件或網(wǎng)站鏈接進(jìn)去。
其次,保護電腦安全。要安裝防病毒軟件,并及時(shí)更新病毒庫。
第三,保護密碼,正確使用數字證書(shū)。數字證書(shū)可存放在電腦里,也可以存放在硬介質(zhì)USBkey里。若存放在電腦里,就要保護電腦安全。安全認證機構可以免費向市民提供“證書(shū)保險箱”,專(zhuān)門(mén)用于保護存放在電腦中的證書(shū)。若存放在USBkey里,注意使用后要及時(shí)拔出。
網(wǎng)銀反欺詐機制已建立
信息安全專(zhuān)家稱(chēng),目前中國金融認證中心已聯(lián)合國內十多家銀行和國家公安機關(guān),建立了“網(wǎng)銀反欺詐聯(lián)動(dòng)機制”,將對網(wǎng)絡(luò )、可疑賬戶(hù)進(jìn)行及時(shí)布控,加強公安部門(mén)和銀行之間的信息聯(lián)動(dòng)。
“在剛剛結束的全國兩會(huì )上,通過(guò)了刑法修正案中有關(guān)對傳播木馬病毒罪行的認定!毙畔踩珜(zhuān)家稱(chēng),整治木馬病毒“黑色產(chǎn)業(yè)鏈”將有法可依,凡是提供工具、程序以用來(lái)入侵、控制和非法獲取信息的行為將難逃法律懲罰。記者 張彬
名詞解釋》》
電子認證服務(wù)機構是指獨立于銀行以外,向銀行以及網(wǎng)上銀行用戶(hù)提供網(wǎng)上銀行安全服務(wù)的第三方機構。中國金融認證中心是我國最大的電子認證服務(wù)第三方機構。
提醒》》
網(wǎng)銀賬戶(hù)受損
舉證責任第三方承擔
根據我國《電子簽名法》規定,有效電子簽名的法律效力等同于手寫(xiě)簽名和蓋章,這是所有網(wǎng)上交易的法律基石。
信息安全專(zhuān)家稱(chēng),在此情況下,《電子簽名法》中明確規定,如果交易雙方在民事活動(dòng)中遭受損失,市民可向第三方認證機構——電子認證服務(wù)提供者
提出舉證要求,該機構有舉證義務(wù),如果不能證明自己無(wú)過(guò)錯,該機構要承擔賠償責任。記者 張彬
黑客5招利用“肉雞”牟利
1、黑客一旦控制了“肉雞”,就可以很方便地從該電腦中盜取用戶(hù)的隱私信息。如網(wǎng)銀、網(wǎng)游、聊天工具等軟件的賬號密碼,以及私人文檔、照片等。
2、控制攝像頭進(jìn)行偷拍。很多游戲玩家和下載狂人的電腦經(jīng)常是24小時(shí)開(kāi)機,如果攝像頭沒(méi)有拔掉,就會(huì )被黑客偷拍,進(jìn)行網(wǎng)上公布、甚至敲詐勒索。
3、幫助某些流氓廠(chǎng)商提高安裝量或點(diǎn)擊率。黑客可以在“肉雞”中安裝大量的插件或流氓軟件,瘋狂點(diǎn)擊或彈出廣告,從廣告主那里收獲廣告費。
4、將“肉雞”直接出賣(mài)給從事盜號或其他非法目的的人。
5、黑客控制了一定數量的“肉雞”,同時(shí)自動(dòng)刷新訪(fǎng)問(wèn)某個(gè)網(wǎng)站,提升該網(wǎng)站的訪(fǎng)問(wèn)量、造成網(wǎng)站癱瘓(DDos攻擊),或者使某個(gè)網(wǎng)站服務(wù)器、防火墻癱瘓,國內很多游戲廠(chǎng)家就曾經(jīng)受到過(guò)這種攻擊,并被勒索。
五招防范電腦成“肉雞”
為避免電腦成為“肉雞”,瑞星安全專(zhuān)家建議網(wǎng)民采取以下具體措施:
1、設置復雜系統管理員密碼,通常建議設為8位以上數字、字母、符號的組合。
2、關(guān)閉危險的端口(TCP137、445、3389和UDP135、139、445)和沒(méi)有必要的服務(wù)。
3、及時(shí)更新系統和第三方軟件的漏洞。
4、安裝并及時(shí)升級殺毒軟件和防火墻,使用具有智能攔截功能的安全軟件。
5、經(jīng)常檢查系統日志、服務(wù)、注冊表等相關(guān)項。(記者 萬(wàn)里)
銆?a href="/common/footer/intro.shtml" target="_blank">鍏充簬鎴戜滑銆?銆? About us 銆? 銆?a href="/common/footer/contact.shtml" target="_blank">鑱旂郴鎴戜滑銆?銆?a target="_blank">騫垮憡鏈嶅姟銆?銆?a href="/common/footer/news-service.shtml" target="_blank">渚涚ǹ鏈嶅姟銆?/span>-銆?a href="/common/footer/law.shtml" target="_blank">娉曞緥澹版槑銆?銆?a target="_blank">鎷涜仒?shù)俊鎭?/font>銆?銆?a href="/common/footer/sitemap.shtml" target="_blank">緗戠珯鍦板浘銆?銆?a target="_blank">鐣欒█鍙嶉銆?/td> |
鏈綉绔欐墍鍒婅澆淇℃伅錛屼笉浠h〃涓柊紺懼拰涓柊緗戣鐐廣?鍒婄敤鏈綉绔欑ǹ浠訛紝鍔$粡涔﹂潰鎺堟潈銆?/font> |