不過(guò)正因為網(wǎng)民中真正專(zhuān)業(yè)的具備安全意識的人太少,即使有意識也不知道什么時(shí)候是安全的什么時(shí)候是危險的。所以說(shuō)如果網(wǎng)上銀行的安全問(wèn)題全依賴(lài)普通網(wǎng)絡(luò )用戶(hù)是不現實(shí)的,這也是為什么在網(wǎng)上銀行推行的初期類(lèi)似帳戶(hù)被盜,錢(qián)財丟失的事情頻頻發(fā)生。因此眾多銀行都把主要精力放到了自身安全防范上,從網(wǎng)上銀行客戶(hù)端入手提高安全級別,并通過(guò)諸如密碼卡,加密U盤(pán),密碼文件等多種手段加強帳戶(hù)登錄的安全驗證。
近日農行、建行、招行、民生銀行等陸續宣布推出其升級版網(wǎng)上銀行,值得注意的是各銀行除了增加網(wǎng)上銀行的其他功能外,還紛紛將網(wǎng)銀安全升級作為突破口。如建行日前對網(wǎng)上銀行系統(包括網(wǎng)上支付系統)進(jìn)行全面升級優(yōu)化,除了對原有網(wǎng)銀系統進(jìn)行整體流程再造,還重點(diǎn)考慮了客戶(hù)信息的私密性保護。招行近日也對專(zhuān)業(yè)版網(wǎng)銀系統升級,包括轉賬匯款及網(wǎng)上支付界面增加圖形校驗碼;對使用WindowsXP的用戶(hù)該行將自動(dòng)關(guān)閉遠程功能;文件證書(shū)只能備份到U 盤(pán)、軟盤(pán)等移動(dòng)存儲介質(zhì)上,不能備份到硬盤(pán)等,以上幾方面都是對網(wǎng)銀安全方面的改進(jìn)。該行還從昨天起停止了網(wǎng)上個(gè)人銀行專(zhuān)業(yè)版5.1.3.2(含)以下版本的使用。與此同時(shí)民生銀行也于近日推出了個(gè)人網(wǎng)銀的“VIP+版”以提高個(gè)人網(wǎng)銀的安全系數和理財功能。
從技術(shù)上看各個(gè)銀行開(kāi)通的網(wǎng)上銀行安全級別已經(jīng)非常高,基本可以保證用戶(hù)的帳戶(hù)密碼不被泄露。但是由于傳統觀(guān)念雖然目前網(wǎng)上銀行可以實(shí)現資金的劃轉、在線(xiàn)支付、繳納水電氣費、購買(mǎi)基金等,是家庭理財的好幫手。但人們依然不喜歡使用網(wǎng)上銀行的原因中,在新聞媒體的炒作下有61%是擔心交易的安全性。
不過(guò)就筆者感覺(jué)目前的安全手段已經(jīng)很成熟,例如密碼卡,加密U盤(pán),密碼文件等,即使你的密碼被別人偷盜,只要偷竊者沒(méi)有得到這些物理介質(zhì),就不可能實(shí)現入侵的目的。因此只要把這些加密介質(zhì)保管好就可以最大限度的提高網(wǎng)上銀行的安全。
除了網(wǎng)上銀行對自身服務(wù)升級外近日Google搜索程序也出現了漏洞,在周二安全專(zhuān)家警告中Google搜索程序存在了一個(gè)安全漏洞,該漏洞會(huì )把網(wǎng)站暴露在信息竊取釣魚(yú)攻擊之中。
漏洞現象——Google的Search Appliance和Google Mini被包括銀行與大學(xué)等組織使用以在他們的網(wǎng)站上提供搜索功能。這個(gè)漏洞存在于搜索系統處理特定字符的方式之中,攻擊者能偽造一個(gè)好像是指向受信任站點(diǎn)的連接,但點(diǎn)擊后瀏覽的其實(shí)是某個(gè)惡意網(wǎng)站。
解決漏洞——這一漏洞為電腦騙子提供了進(jìn)行釣魚(yú)攻擊的機會(huì ),Google發(fā)言人表示,Google已經(jīng)在上周發(fā)現了這個(gè)問(wèn)題。他表示Google已經(jīng)為客戶(hù)提供了清楚的指引來(lái)解決問(wèn)題并在11月22號就向所有用戶(hù)發(fā)出了一個(gè)安全公告,表示會(huì )在下一個(gè)版本的產(chǎn)品中修正這個(gè)漏洞。由于這個(gè)漏洞使用的跨站點(diǎn)腳本問(wèn)題涉及7-bit的Unicode傳輸格式(UTF)字符編碼問(wèn)題,所以目前臨時(shí)解決此問(wèn)題方法就是要求那些Google搜索程序的用戶(hù)細心留意網(wǎng)頁(yè)連接以免上當,因為這些有問(wèn)題的連接都是很長(cháng)的
聯(lián)系客服