<tt id="m0uk4"></tt>
  • 
    
    1. 建行農行電子銀行體驗機經測試存安全漏洞
      2012-02-23   作者:記者 蔡穎/北京報道  來源:經濟參考報
       
      【字號
          電子銀行再曝漏洞!著名的IT安全公司瑞星公司對此發布了一份調查報告。2月22日,《經濟參考報》記者從瑞星公司獲悉,相關政府管理部門授權該公司前往上述兩家銀行的網點進行安全測試,測試結果表明體驗機確存安全漏洞。
        “近日,網絡上曝出農業銀行和建設銀行的電子銀行體驗機存在安全漏洞問題,22日,瑞星公司安全測試團隊前往農行中關村支行對其真實性做了體驗測試,測試結果表明安全漏洞問題確實存在。”瑞星安全專家王占濤對《經濟參考報》記者透露。
        來自瑞星公司的一份《關于農業銀行體驗機問題的說明》指出,“我們認為,烏云網上的漏洞報告:‘中國農業銀行電子銀行體驗機終端權限繞過’真實性成立,因此向網民發布安全警告。”并且,瑞星公司表示,近期也將出具對《關于建設銀行體驗機問題的說明》。該說明還表示,農行某支行存在安全問題為:“可突破封裝環境,使IE跳出。鑒于安全公司職責,未做進一步滲透。推測如被黑客利用,可使用此機器訪問內網資源!薄
        對于電子銀行出現安全漏洞,《經濟參考報》記者致電農行,農行方面晚間對此回應稱:“近日有網絡傳言稱我行自助取款機(ATM)出現漏洞,可能被黑客利用,這一傳言不符合實際。我行ATM和電子銀行體驗機從病毒防護、網絡防護、應用控制等層面采取了嚴密的安防措施,不存在報道所稱漏洞及被黑客攻擊的風險,有關方面未與我行做任何溝通和確認,特此澄清!贝送,建行方面則對《經濟參考報》記者表示“正在對此事做出進一步了解”,但目前尚未有統一的回應口徑。
        瑞星公司在針對此事的一份分析報告中稱,“這些機器的操作系統都是Windows系統,雖然出問題的機器屏蔽了Windows操作系統的快捷鍵、組合鍵、鼠標右鍵,并保持自身程序始終置于前段和全屏,但是在‘網銀登陸’頁面使用usbkey時候可以繞過限制系統去訪問Windows系統磁盤及運行文件!
        “黑客趁機可能通過植入木馬去盜竊訪問該終端的賬戶信息;另外某些網點的機器可以訪問內部網絡,利用漏洞可獲取本機管理員權限,再利用本機權限去對內網進行滲透攻擊。”瑞星安全專家進一步指出,黑客一旦取得本地文件夾的瀏覽權限,便會通過提升權限的操作獲得最高系統管理員權限,便會在機器上搞破壞,諸如植入木馬、記錄用戶姓名、密碼、手機等信息,更有甚者,直接進行轉賬,套取用戶金錢。
        “從技術上講,入侵銀行的電子銀行體驗機的難度跟入侵一臺普通PC沒什么區別,如果銀行沒有在系統上做必要的安全防護,這臺機器就成了黑客的提款機,最終受害的是普通用戶!比鹦前踩珜<彝跽紳J為。
        事實上,銀行網銀安全漏洞問題時有發生,《經濟參考報》從瑞星測試團隊專家處獲悉,此前還有一些商業銀行網銀和自助終端機也有曝出安全漏洞的問題。瑞星公司方面堅稱,“目前該漏洞已經被銀行確認,正在積極處理中。”并且,瑞星公司已經通知相關單位和公司,將為銀行、司法機關和銀行卡使用者提供全方位的安全保護及幫助。
        凡標注來源為“經濟參考報”或“經濟參考網”的所有文字、圖片、音視頻稿件,及電子雜志等數字媒體產品,版權均屬經濟參考報社,未經經濟參考報社書面授權,不得以任何形式刊載、播放。
       
      相關新聞:
      · 工商銀行:電子銀行業務占比超70% 2012-01-20
      · 電子支付行為調查:安全性仍為電子銀行發展瓶頸 2011-10-25
      · 工行北京分行發行首期金融@家電子銀行專屬理財產品 2011-08-19
      · 中國電子銀行網開通 2011-06-17
      · 工商銀行:電子銀行已成客戶辦理業務首選渠道 2011-04-29
       
      頻道精選:
      ·[財智]誠信缺失 家樂福超市多種違法手段遭曝光·[財智]歸真堂創業板上市 “活熊取膽”引各界爭議
      ·[思想]夏斌:人民幣匯率不能一浮了之·[思想]劉宇:轉型,還須變革戶籍制度
      ·[讀書]《歷史大變局下的中國戰略定位》·[讀書]秦厲:從迷思到真相
       
      關于我們 | 版權聲明 | 聯系我們 | 媒體刊例 | 友情鏈接
      經濟參考報社版權所有 本站所有新聞內容未經經濟參考報協議授權,禁止轉載使用
      新聞線索提供熱線:010-63074375 63072334 報社地址:北京市宣武門西大街57號
      Copyright 2000-2010 XINHUANET.com All Rights Reserved.京ICP證010042號
      国产精品一区二区三区日韩_欧美一级a爱片免费观看一级_亚洲国产精品久久综合网_人妻中文字幕在线视频二区
      <tt id="m0uk4"></tt>
    2. 
      
      1. 午夜日网站一线在线观看 | 日本AⅤ碰碰碰视频 | 中文字幕电影亚洲精品 | 日韩精品卡通动漫中文字幕 | 亚洲中文一区国产 | 亚洲日韩国产第一区 |