IT藍(lán)圖五年曲折路,中行網(wǎng)銀竊案曝安全漏洞
近幾個月,中行網(wǎng)銀以一種意外的方式廣受關(guān)注。
“經(jīng)過社會各界的共同努力,針對中行網(wǎng)銀客戶的詐騙案件已得到有效遏制。截至目前,中行已配合公安部門封堵假冒釣魚網(wǎng)站524個,協(xié)助破獲90多起網(wǎng)銀詐騙案件,打掉3個犯罪團(tuán)伙,抓獲犯罪嫌疑人30多名。”中行相關(guān)負(fù)責(zé)人近日對外界表示。
他所指的詐騙案即去年底和今年初,部分中行網(wǎng)銀客戶遭到釣魚網(wǎng)站欺詐,網(wǎng)銀賬戶內(nèi)款項(xiàng)被轉(zhuǎn)走。事發(fā)后,中行已在網(wǎng)銀轉(zhuǎn)賬業(yè)務(wù)上增設(shè)防線,包括降低單筆轉(zhuǎn)賬限額、對所有向他人轉(zhuǎn)賬交易全面應(yīng)用手機(jī)交易碼認(rèn)證服務(wù)等。
“這些措施應(yīng)該足以防止網(wǎng)銀客戶再遭釣魚網(wǎng)站詐騙。”一位從事銀行IT外包服務(wù)的工作人員稱,盡管網(wǎng)銀在銀行IT系統(tǒng)中只是很小一部分,但其漏洞還是暴露出銀行IT系統(tǒng)建設(shè)的不足,“還有改進(jìn)空間。”
“過去十年IT系統(tǒng)是銀行業(yè)第一生產(chǎn)力,但這些年中行IT系統(tǒng)建設(shè)可能走了些彎路,包括網(wǎng)銀在內(nèi)的很多業(yè)務(wù)難免受到影響。”一位接近中行的人士表示。
三個關(guān)鍵環(huán)節(jié)
目前,對于涉案總金額還沒有完全統(tǒng)計(jì),但據(jù)媒體報(bào)道,僅1月10-20日,江蘇省此類案件就發(fā)生上百起,浙江省有近50起。
與以往電信和網(wǎng)絡(luò)詐騙案件相比,犯罪分子針對中行網(wǎng)銀用戶的作案手法并不新鮮。
據(jù)了解,不法分子的主要作案手法是:制作假冒中行門戶網(wǎng)站及網(wǎng)銀首頁,然后在境內(nèi)外注冊類似中行域名,并用普通手機(jī)號假冒中行身份向數(shù)千萬人群發(fā)短信,以中行網(wǎng)銀系統(tǒng)升級或動態(tài)口令牌過期更換為由,誘騙客戶登錄釣魚網(wǎng)站,盜取客戶網(wǎng)銀用戶名、密碼、動態(tài)口令等安全信息,轉(zhuǎn)移客戶資金。
山東的趙先生便遇此一劫。1月2日晚,他接到短信稱其中行E令即將過期,請其盡快登入一網(wǎng)站進(jìn)行升級。“信以為真的我馬上在家里登錄了對方提供的網(wǎng)站,并根據(jù)提示輸入網(wǎng)銀用戶名、密碼及動態(tài)口令,按了3次升級按鈕,網(wǎng)站頁面提示升級成功,我便關(guān)閉了網(wǎng)頁。”
直到1月4日中午,趙先生想把錢轉(zhuǎn)到股市發(fā)現(xiàn)只有6000元。“打開中行網(wǎng)銀,發(fā)現(xiàn)34萬轉(zhuǎn)出了。”趙先生無奈地表示,“據(jù)我了解,這種網(wǎng)絡(luò)詐騙,客戶的資金一分鐘內(nèi)就會被轉(zhuǎn)走,之后騙子會把錢拆成多筆小金額轉(zhuǎn)入不同賬戶。”
整個過程中,詐騙短信、釣魚網(wǎng)站和動態(tài)口令無疑是三個關(guān)鍵環(huán)節(jié)。
“詐騙短信很好識別,都是私人號碼發(fā)出的,從這點(diǎn)來說,銀行其實(shí)也挺冤。”上述從事銀行IT外包服務(wù)的工作人員表示。
安全機(jī)制漏洞
受騙用戶自身雖難辭其咎,但上述人士也指出,中行網(wǎng)銀安全機(jī)制設(shè)計(jì)確實(shí)存在漏洞。
“動態(tài)口令是通過一個特定的計(jì)算方式產(chǎn)生隨機(jī)密碼,銀行后臺利用同樣技術(shù)也能產(chǎn)生相同的密碼,可在一定程度上保證用戶安全登錄網(wǎng)銀。但缺陷是,銀行端可以用這個密碼來辨認(rèn)用戶,用戶卻無法使用密碼來辨認(rèn)自己登錄的是否是正確的網(wǎng)站。”上述人士表示。
與此同時(shí),釣魚網(wǎng)站的“以假亂真”也讓用戶防不勝防。據(jù)了解,與真正的中行網(wǎng)站主頁相比,假冒網(wǎng)站的頁面顏色、字體、版式等一模一樣,兩者最大區(qū)別在于假網(wǎng)站右側(cè)第一欄按鈕名稱是“網(wǎng)銀E令升級”,而真網(wǎng)站的同樣位置則是“登錄中行網(wǎng)銀BOCNET”。
“2008年測試中行e令時(shí),它的技術(shù)并不比U盾落后,問題在于盡管動態(tài)口令能提供第一重防線,但網(wǎng)銀的第二、三重防線基本形同虛設(shè)。另外中行網(wǎng)站的架構(gòu)比較單一,容易被模仿。”上述接近中行的人士表示。
針對上述客戶遭釣魚網(wǎng)站詐騙事件,中行也實(shí)施了一連串補(bǔ)救措施:從1月21日起,大幅降低用戶單筆轉(zhuǎn)賬金額至500元;自動向用戶發(fā)送交易口令確認(rèn)碼,只有用戶確認(rèn)才能轉(zhuǎn)賬成功;大幅提高對客戶風(fēng)險(xiǎn)提示和安全教育的密度。
其中最關(guān)鍵的是手機(jī)交易碼認(rèn)證服務(wù)。“手機(jī)交易碼配合動態(tài)口令,通過雙通道、雙因素認(rèn)證來加強(qiáng)網(wǎng)銀安全防護(hù)。手機(jī)交易碼短信中含有收款人姓名、收款賬號、交易金額等關(guān)鍵交易信息,客戶只有確認(rèn)這些交易信息后輸入手機(jī)交易碼方可完成交易,起到了良好的提示和防護(hù)作用。”中行相關(guān)負(fù)責(zé)人表示。
IT藍(lán)圖曲折路
“這些年來,中行的IT系統(tǒng)已經(jīng)成了業(yè)務(wù)發(fā)展的一個軟肋,新系統(tǒng)推廣了好幾年,但遇到不少阻力。”中行一從事軟件開發(fā)的人士表示。
(責(zé)任編輯:admin)
- “掃一掃”關(guān)注融合網(wǎng)微信號
免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內(nèi)容提供存儲空間,融合網(wǎng)不對其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。
第三方企業(yè)注冊用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊用戶的立場和觀點(diǎn),并不代表融合網(wǎng)的立場或觀點(diǎn)。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點(diǎn)和立場,更與本站立場無關(guān)。相關(guān)各方及作者在我方平臺上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個人觀點(diǎn),與本網(wǎng)站立場無關(guān),不對您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨(dú)立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險(xiǎn)。
根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。
第三方企業(yè)注冊用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機(jī)關(guān)查處的權(quán)利。參照相應(yīng)司法機(jī)關(guān)的查處結(jié)果,融合網(wǎng)對于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。
個人或單位如認(rèn)為第三方企業(yè)注冊用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時(shí)與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時(shí)協(xié)調(diào)第三方企業(yè)注冊用戶并迅速做出相應(yīng)處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。
相關(guān)新聞>>
- 315曝光互動百科付費(fèi)詞條 這把劍都亮給誰看?
- 美圖財(cái)報(bào)數(shù)據(jù)大曝光:兩年融資超4.4億美元
- 360私有化預(yù)計(jì)8月中旬完成:換匯時(shí)間表曝光
- 電腦“黑屏”快拔網(wǎng)線 以防木馬盜取網(wǎng)銀
- Google曝法國偽造CA證書 360率先全面防御
- 支付寶再曝安全漏洞 iOS端錢被盜刷
- 安卓手機(jī)再曝鎖屏漏洞 可繞過鎖屏圖案竊取通訊錄
- 360兒童衛(wèi)士申請人身份曝光: 六成是爸爸!
- Windows XP曝內(nèi)核漏洞 360安全衛(wèi)士率先防御
- 360推出“315曝光臺” 邀消費(fèi)者曝光網(wǎng)購騙局
您可能感興趣的文章
- Firefox擬復(fù)制Chrome進(jìn)度 每六周出新版本
- Facebook宣布計(jì)劃測試團(tuán)購服務(wù)挑戰(zhàn)Groupon
- 新版 FactoryTalk VantagePoint 軟件可直接連接控制和業(yè)務(wù)系統(tǒng)
- 360聲明:不懼競爭對手抹黑 360搜索劍指40%市場份額
- 微軟IE主管:IE9不支持XP系統(tǒng)是正確決定
- 微軟中國承認(rèn)部分地區(qū)無法登錄MSN 原因未查明
- 看看Facebook網(wǎng)站都用什么開源軟件
- “隱私門”軟件Carrier IQ手機(jī)安裝情況披露
- 鄭宇民贊馬云為誠信壯士斷腕
- 互聯(lián)網(wǎng)核心安全“心臟出血”
新聞點(diǎn)評
- 煙臺市行政審批服務(wù)局打通梗阻持續(xù)推進(jìn)交易全流程電子化
- 畢節(jié)市扶貧辦開展網(wǎng)絡(luò)安全應(yīng)急演練
- 一分錢坐公交?菏澤公交站亭再現(xiàn)掃碼騙局!
- 對國際人工智能與法協(xié)會副主席恩里科·弗朗西斯科尼的專訪
- 蘇滬軌道交通二維碼實(shí)現(xiàn)互聯(lián)互通
- 蘇州工業(yè)園區(qū)聚各方資源搶抓金融科技3.0發(fā)展機(jī)遇
- 網(wǎng)絡(luò)眾籌的另一面
- 烏海市紀(jì)委監(jiān)委運(yùn)用“大數(shù)據(jù)”精準(zhǔn)監(jiān)督公車私用問題
- 學(xué)習(xí)類APP亂象仍屢禁不止
- F-One B輪融資圓滿落地,升級企業(yè)績效管理與分析服務(wù)
快速直達(dá)
新聞關(guān)注排行榜
熱門關(guān)鍵字
熱門圖片
- 中科院軟件研究所發(fā)布區(qū)塊鏈基礎(chǔ)組件RepChain
- 酷開系統(tǒng)7.0開啟視頻流時(shí)代,新技術(shù)加持下引領(lǐng)OTT行業(yè)新方向
- 2018版《中國企業(yè)服務(wù)云圖》震撼發(fā)布
- 王叁壽:打造新型智慧城市的數(shù)字引擎
- 靠創(chuàng)新重塑行業(yè)價(jià)值,創(chuàng)維引領(lǐng)電視行業(yè)生態(tài)化未來
- 湖北廣播電視臺獲IDC數(shù)字化大獎,新華三助行業(yè)客戶數(shù)字化轉(zhuǎn)型
- 科大訊飛智能辦公本亮相CCBN2019 AI黑科技助力廣電人
- MAXHUB在京發(fā)布萬眾矚目,或引會議平臺化時(shí)代巨變!
- F-One B輪融資圓滿落地,升級企業(yè)績效管理與分析服務(wù)
- 電子簽約市場規(guī)模2019有望增至30億元 上上簽成為行業(yè)佼佼者