王崢有點(diǎn)忐忑。當看了央視“3·15”晚會(huì )曝光木馬制作者利用木馬病毒盜取大量用戶(hù)網(wǎng)上銀行信息的案例后,她立刻關(guān)了自己的網(wǎng)絡(luò )銀行。
由于經(jīng)常網(wǎng)購的原因,網(wǎng)絡(luò )銀行已成了她的主要交易方式!熬W(wǎng)銀非常方便、快捷,可現在我的網(wǎng)銀信息不知道是否已經(jīng)泄露!蓖鯈槕n(yōu)心地告訴記者。
與王崢一樣,連日來(lái),諸如“你關(guān)了自己的網(wǎng)銀嗎?”“你準備關(guān)掉自己的網(wǎng)銀嗎?”之類(lèi)的交流,已在各大網(wǎng)絡(luò )論壇、社區蔓延。3月19日,艾瑞咨詢(xún)發(fā)布調查報告顯示,超兩成的潛在用戶(hù)決定不再使用網(wǎng)上銀行和網(wǎng)上支付。那么,網(wǎng)絡(luò )銀行到底安全不安全?我們該如何使用網(wǎng)絡(luò )銀行?
網(wǎng)絡(luò )銀行安全有保障
“從2007年以來(lái)我國網(wǎng)銀案件的規模和數量均有所下降,網(wǎng)銀安全性正在逐步提升。目前的作案手法以大規模傳播計算機病毒為主!惫膊抗残畔⒕W(wǎng)絡(luò )安全監察局案件偵查處處長(cháng)許劍卓表示。
“網(wǎng)絡(luò )銀行是最充分、最安全的網(wǎng)絡(luò )服務(wù)之一。去年全國十大城市中,44%的人在用網(wǎng)銀!敝袊鹑谡J證中心(CFCA)副總經(jīng)理曹小青認為“如今使用的人越來(lái)越多”,足以證明網(wǎng)絡(luò )銀行的安全性得到認可。
而由中國銀行業(yè)協(xié)會(huì )近日發(fā)布的《2008年度銀行業(yè)改進(jìn)服務(wù)情況報告》也顯示,截至2008年末,全國網(wǎng)上銀行個(gè)人客戶(hù)增速達到52.81%。網(wǎng)絡(luò )銀行2008年度交易金額為301.80萬(wàn)億元。
但不可否認的是,盡管保持著(zhù)良好的上升勢頭,用戶(hù)對安全的擔憂(yōu)仍是網(wǎng)絡(luò )銀行繼續發(fā)展的瓶頸。
對此,中信銀行電子銀行部總經(jīng)理陳樹(shù)軍表示,雖然有網(wǎng)銀信息被盜的現象,但這并非我國網(wǎng)銀市場(chǎng)的主流!叭绻W(wǎng)銀客戶(hù)按照銀行的指示操作,安全是有保障的!
“去年全國網(wǎng)銀案件有800起左右,網(wǎng)銀信息被盜、被濫用的現象還比較嚴重!辈贿^(guò)許劍卓也肯定了銀行的防范措施,“由于銀行逐步采取更多的安全認證措施,并減少單次可轉移金額的數量,使得犯案規模和涉案金額正在逐步減小!
“網(wǎng)上銀行安全=數字證書(shū)+三道關(guān),采用數字證書(shū)是核心,登錄正確網(wǎng)站、保護個(gè)人電腦安全、保護好密碼和證書(shū)是關(guān)鍵!弊鳛閲壹壍陌踩J證機構,CFCA的一位信息安全專(zhuān)家支招說(shuō)。
“軟證書(shū)”尚有缺陷
雖然銀行和安全專(zhuān)家都證實(shí)了網(wǎng)絡(luò )銀行的安全性,但不可忽視的是,去年依然有多起網(wǎng)銀被盜案件。
對此,曹小青認為這是因為普通用戶(hù)使用的“軟證書(shū)”存在安全隱患。
據了解,目前,各家銀行的網(wǎng)銀如果對外轉賬,必須使用數字證書(shū)或動(dòng)態(tài)密碼,其中數字證書(shū)運用范圍最廣。數字證書(shū)分為兩類(lèi):一類(lèi)存放在電腦里,稱(chēng)為“軟證書(shū)”;另一類(lèi)存放在類(lèi)似U盤(pán)的USBkey里,稱(chēng)為“硬證書(shū)”。出于方便和成本的考慮,普通個(gè)人用戶(hù)一般使用微軟操作系統提供的“軟證書(shū)”。
“這種‘軟證書(shū)’不強制用戶(hù)設置證書(shū)使用口令,其他人登錄同一臺電腦就能直接使用!涀C書(shū)’的私鑰可以導出,從而給木馬程序以可乘之機,將證書(shū)復制到其他電腦上使用!辈苄∏啾硎。
“80%的被盜案件都是用戶(hù)中了木馬病毒!痹S劍卓認為,現在網(wǎng)銀用戶(hù)最大的問(wèn)題是自我保護意識不強,很多用戶(hù)不安裝殺毒軟件。
為了增強公眾對網(wǎng)銀的信心,3月19日,央行、銀監會(huì )、公安部聯(lián)手CFCA在京啟動(dòng)“2009放心安全用網(wǎng)銀”活動(dòng)。同時(shí),CFCA推出名為“證書(shū)保險箱”的免費軟件,它能夠強制用戶(hù)設置“軟證書(shū)”的使用口令,并綁定電腦主機信息,證書(shū)即使被復制也無(wú)法在別處使用。
CFCA還推出了預植證書(shū),它將數字證書(shū)按照一定的編碼規則預先生成并存儲在USBKey中,由用戶(hù)在銀行終端領(lǐng)用,用戶(hù)無(wú)須自行下載證書(shū),做到了即領(lǐng)即用。據悉,CFCA正積極在各成員銀行間推動(dòng)預植證書(shū)的應用。
將加大打擊力度
“我主張殺雞用牛刀!痹陉悩(shù)軍看來(lái),打擊網(wǎng)銀犯罪要出重拳。
以往,由于缺乏有力的法理依據,網(wǎng)絡(luò )犯罪追查以及打擊力度相對較弱,在一定程度上造成了公眾對網(wǎng)銀欺詐的過(guò)度恐慌心理,年初刑法修正案的通過(guò)則為加強網(wǎng)銀使用安全提供了良好的契機。依據刑法修正案最新刑法解釋?zhuān)孤﹤(gè)人信息,倒賣(mài)木馬的行為認定為犯罪,判處3年以下有期徒刑。
“今年將協(xié)同公安部、銀行以及社會(huì )各界力量借助專(zhuān)項行動(dòng)規范網(wǎng)絡(luò )環(huán)境,對不法分子起到震懾作用,有效遏制各類(lèi)網(wǎng)銀欺詐案件的發(fā)生,從而提升公眾使用網(wǎng)銀的信心!盋FCA總經(jīng)理李曉峰表示,銀行將向公安部門(mén)提供線(xiàn)索,由公安部門(mén)跟蹤調查,確認犯罪后,依法制裁。
許劍卓表示,公安部門(mén)將和銀行與各個(gè)網(wǎng)銀運營(yíng)部門(mén)之間建立一個(gè)密切的溝通渠道,展開(kāi)一系列專(zhuān)項打擊活動(dòng)保護網(wǎng)銀用戶(hù)安全!爸攸c(diǎn)是打擊盜竊網(wǎng)絡(luò )銀行賬號的釣魚(yú)網(wǎng)站,以及聯(lián)合打擊網(wǎng)上制作銷(xiāo)售網(wǎng)銀木馬”。
針對不法分子竊取網(wǎng)上銀行資金的行為,有業(yè)內人士指出,法律對其定罪有必要進(jìn)一步明確!熬烤顾闶峭到饚爝是偷民宅?現在的法律界定得不清楚!
這位不愿透露姓名的業(yè)內人士認為,竊取網(wǎng)銀資金既可以理解為盜竊銀行的資金,也可以理解為盜竊存款人的財產(chǎn)。前者是盜竊金融機構罪,比一般的盜竊罪量刑重得多。
而陳樹(shù)軍則認為,法律對此已經(jīng)有了明確的定義!叭绻蔷W(wǎng)銀系統的安全漏洞導致用戶(hù)的賬號和密碼外泄,則銀行要負相應責任。但如果黑客利用木馬程序從用戶(hù)電腦里盜取信息,銀行有監管義務(wù),但不會(huì )承擔責任!
“難道酒后駕車(chē)出了事故,還要汽車(chē)廠(chǎng)家索賠?”陳樹(shù)軍反問(wèn)道,他認為用戶(hù)和銀行都要增強安全意識。
“隨著(zhù)法律環(huán)境的進(jìn)一步完善、網(wǎng)絡(luò )信息安全常識的進(jìn)一步普及、大眾對正確使用網(wǎng)上銀行意識地樹(shù)立,以及對不法分子打擊力度的加強,網(wǎng)絡(luò )銀行的發(fā)展環(huán)境將會(huì )越來(lái)越好!辈苄∏喑錆M(mǎn)信心地表示。 (申明)
Copyright ©1999-2025 chinanews.com. All Rights Reserved