首页 > 财经 > 投资理财

包商银行被曝存互联网安全漏洞 信息存泄露风险

2015-09-14 11:18:22

来源:腾讯财经

   一直以来标榜自己比互联网金融风控、安全技术更优的商业银行如今也中招。近日,来自“乌云”、“补天”等多家漏洞响应平台的数据显示,部分银行网站存在漏洞,银行转账记录、交易时间、持卡人户名、账户等信息存泄露风险。

 
  例如,最近被曝出网站系统存在漏洞的包商银行可被利用查看部分银行转账记录,包括转账金额、时间以及持卡人户名、账号、电话号码等信息。据了解,该漏洞现在已被包商银行修复。
 
  不仅如此,此前百度安全、乌云都曾发布警告,某大型银行网银存在重大漏洞。百度安全指出,该银行网银助手等安全控件存在“灾难级”漏洞,该漏洞可致远程任意代码执行,对用户电脑安全造成极大危害。乌云则对该漏洞给出了详细的说明,该漏洞的具体执行过程为:该行网银控件在安装和每次启动时,会自动检查网银环境,这时它会将自家网站地址添加到IE的受信任站点列表里,并且把“对未标记为可安全执行脚本的ActiveX控件初始化并执行脚本”的开关设置为启动。
 
  一旦启用了这一选项,信用站点列表中的网站可以无需用户许可即能执行高危代码,比如打开任意程序、读写本地文件。不仅如此,很多ActiveX会将自身的域名写入“受信任列表”,降低了黑客攻击难度,从而导致风险扩大。故而当用户访问“受信任列表”中的网站时(如网购的时候),将可能会遭遇恶意攻击(黑客采用XSS攻击、DNS劫持、WiFi钓鱼等手段,在公共网络环境下的风险尤为严重),通过执行任意恶意代码,给电脑带来极高风险。
 
  近年来,网络安全问题日趋严重,相关报告指出,网民因为网络诈骗、垃圾信息、个人信息泄露等侵权现象而产生的损失达千亿元。那么,金融机构网站漏洞会给消费者带来怎样的影响?专家表示,部分敏感信息通过金融机构网站漏洞泄露,最直接的影响是导致推销电话骚扰乃至财产损失。例如,这些漏洞可能泄露大量用户数据,如邮箱、手机、银行账号等。泄露的信息主要被用于电话销售、欺诈投资等用途。
 
  中国电子信息产业发展研究院副院长樊会文指出,按照全国人大常委会《关于加强网络信息保护的决定》,遭遇信息泄露的个人有权要求网络服务提供者删除有关信息或者采取其他必要措施予以制止。但实际情况是,消费者很难通过技术手段验证泄密源头的责任,难以维权。在维权难的现实下,客户只能尽量降低自身风险,包括保护好敏感信息和动态交易码,不要轻信不明电话和短信,留意短信中的提示网站是否与银行对外公布的网站域名一致。另外,客户在办理银行卡时,不管是储蓄卡还是信用卡,尽量要开通短信提醒业务,虽然有的银行要收取短信通知手续费,但比起资金安全,这点手续费的支出还是必要的。
 
  (北京商报)

  • 相关阅读
  • 在股市的荒野中求生 必须掌握的五个本领

      “适者生存,优胜劣汰”,不仅是大自然的规律,也是理财界遵循的竞争规律。市场不可能容许信誉低的金融机构生存下去,也不可能容许屡赔不赚的投资工具生存下去,同样股市也不容许有“投机&rdquo...

    时间:09-14
  • 看工薪族如何修炼成百万富翁 真的不是梦

      《时代》杂志发表了一篇有关美国百万富翁人数统计的一篇文章。该文指出,根据最新市场研究报告,截止到13年,净资产超过100万的美国家庭数高达963万,比2008年上升了约58%。毋庸置疑,美国的百万富翁真是不少。...

    时间:09-14
  • 谨慎追高抗战胜利纪念币 避免当高位接盘侠

      央行发行的面值1元的纪念抗战胜利70周年的纪念币,在淘宝网上销售价格大约在9元上下,不含邮费,也就是说,投资者想收藏抗战纪念币,就要支付9倍的价格。那么投资者是否应该在现在的价格出手买入呢?笔者认为,...

    时间:09-14
  • A股跌回牛市起点 基金经理顺势加仓

      低位徘徊的A股正显现出一些不同于此前暴跌时的新迹象。一方面,A股公司正在进行重组、兼并、收购、转型、股权激励、员工持股等积极提振基本面的举动;另一方面,A股公司的股价在最近3个月几乎经常跌出新低。  ...

    时间:09-14
免责声明:本网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。 本网站转载图片、文字之类版权申明,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。