安全专家:当前网银安全存在四大问题

简介: 网上银行安全机制经过多年的自我完善,目前其自身以及验证机制相对安全,江民反病毒专家认为,目前网上银行存在的安全问题主要在于客户端以及相关的第三方支付环节,主要包括以下四个方面:  一、被黑客远程控制的电脑存在被黑客异地转帐的可能性。

网上银行安全机制经过多年的自我完善,目前其自身以及验证机制相对安全,江民反病毒专家认为,目前网上银行存在的安全问题主要在于客户端以及相关的第三方支付环节,主要包括以下四个方面:

  一、被黑客远程控制的电脑存在被黑客异地转帐的可能性。

  如果一台电脑被黑客成功控制为"肉鸡",那么当用户利用这台电脑进行网上银行操作时,黑客可能会监控到相关的网上银行操作动作,并利用木马程序获得账号密码,然后利用用户正在使用的U盾等移动硬件数字证书,成功将正在使用的网上银行进行转帐。这种情况可能实现的前提是,一是该台电脑被远程控制,二是该用户正在使用U盾进行网上银行转帐,三是用户没有使用手机验证等服务。

  二、无法防范IE浏览器被劫持的风险。

  银行U盾的功能是对交易信息进行加密认证,认证后的交易信息可以满足准确、完整、不可伪造、不可否认的特性。在实际的网银操作流程里,用户在IE浏览器中形成交易信息,再由IE浏览器把交易信息传递给U盾进行认证。U盾完全信任IE浏览器,即使IE提交了一笔经过篡改的交易,U盾也不能发现,照样进行认证。因此,如果一个木马病毒通过某些技术手段,能够完全控制IE浏览器,就可以对网银用户的交易信息进行篡改,一旦用户确认交易,被篡改的交易就和正常交易一样,经过认证、发送,并最终执行。

  三、虚假的网上交易订单往往可以以假乱真。

  病毒在监控到用户电脑在进行网上购物时,会把用户的当前页面跳转到黑客特别设置的虚假付款页面。由于网上购物的收款方一般都是同一家第三方支付平台(如拍拍网的收款方都是深圳腾讯技术公司,淘宝网的收款方都是浙江支付宝网络有限公司等),真假网页同的只是订单号和交易金额的差异,这种情况下常常有粗心的用户点击确认付款,结果把原本正常购物的钱付给了黑客在虚设的帐号上。

  四、与第三方支付平台的对接存在可被利用的漏洞。

  许多网上银行与第三方交易平台进行了对接,这就给黑客盗取网上银行用户资金提供了可趁之机。第三方交易平台曾经出现可被利用的漏洞,并发生过多起用户资金被盗的案件。因为网上银行与第三方交易平台息息相关,因此第三方交易平台的安全性对网上银行的发展作用也不容忽视。

目录
相关文章
|
11月前
|
机器学习/深度学习 新零售 人工智能
案例酷丨1688平台:场景服务赋能金融普惠,让交易更安心
案例酷丨1688平台:场景服务赋能金融普惠,让交易更安心
380 0
|
云安全 运维 安全
华瑞银行金融一朵云安全建设实践,智慧银行“合”而不同
自成立之初即着手打造差异化“智慧银行”的上海华瑞银行,是国内首批试点的五家民营银行之一。依托5G、云计算和大数据技术,除了在业务上遵循领先的交易银行模式外,在安全建设上,华瑞银行同样走在国内银行前列。
280 0
华瑞银行金融一朵云安全建设实践,智慧银行“合”而不同
|
机器学习/深度学习 安全 算法
支付宝推行15年的“敢付敢赔”,与背后的“安全技术”一同出海
支付宝建立国际安全服务平台,支持“一带一路”电子钱包发展
497 0
支付宝推行15年的“敢付敢赔”,与背后的“安全技术”一同出海
运营专家详解“花呗分期”
花呗运营专家無境详解花呗分期业务,解答困惑,分享优秀案例,讲透扶持政策。
2056 0
运营专家详解“花呗分期”
|
云安全 安全 数据安全/隐私保护
金融安全资讯精选 2018年第一期:2017年P2P网贷行业年报,风控成保险业转型新四大关键词之一,央行发布条码支付规范
2017年P2P网贷行业年报,风控成保险业转型新四大关键词之一,央行发布条码支付规范
2158 0
|
安全
阿里云市场联合犀思云开启云V认证 首推“严选”模式企业采购更安心
12月20日,2017云栖大会·北京峰会上,阿里云市场联合犀思云开启企业“云V”认证。今后,具有正规资质、服务评价高、无投诉记录、产品部署在阿里云上的云市场服务商,均可申请开启“云V”认证,用户也可以快速筛选出更安全、更放心的商品和服务。
2619 0
|
云安全 人工智能 安全
金融安全资讯精选 2017年第六期:阿里云等3家单位具备CNVD技术组成员单位资格,反欺诈和身份管理是AI安全最热两大创业领域,互金安全负责人的安全建设心得
阿里云等3家单位具备CNVD技术组成员单位资格,反欺诈和身份管理是AI安全最热两大创业领域,互金安全负责人的安全建设心得
2934 0