美女免费观看一区二区三区-美女免费黄-美女免费毛片-美女免费视频黄-5x性区m免费毛片视频看看-6080国产午夜精品

搜索
信網手機版移動繼續看新聞

商業銀行網站漏洞被曝光 用戶個人信息易遭泄露

2015-09-14 14:31:32
來源:北京商報
責任編輯:亞麥

一直以來標榜自己比互聯網金融風控、安全技術更優的商業銀行如今也中招。近日,來自“烏云”、“補天”等多家漏洞響應平臺的數據顯示,部分銀行網站存在漏洞,銀行轉賬記錄、交易時間、持卡人戶名、賬戶等信息存泄露風險。

例如,最近被曝出網站系統存在漏洞的包商銀行可被利用查看部分銀行轉賬記錄,包括轉賬金額、時間以及持卡人戶名、賬號、電話號碼等信息。據了解,該漏洞現在已被包商銀行修復。

不僅如此,此前百度安全、烏云都曾發布警告,某大型銀行網銀存在重大漏洞。百度安全指出,該銀行網銀助手等安全控件存在“災難級”漏洞,該漏洞可致遠程任意代碼執行,對用戶電腦安全造成極大危害。烏云則對該漏洞給出了詳細的說明,該漏洞的具體執行過程為:該行網銀控件在安裝和每次啟動時,會自動檢查網銀環境,這時它會將自家網站地址添加到IE的受信任站點列表里,并且把“對未標記為可安全執行腳本的ActiveX控件初始化并執行腳本”的開關設置為啟動。

一旦啟用了這一選項,信用站點列表中的網站可以無需用戶許可即能執行高危代碼,比如打開任意程序、讀寫本地文件。不僅如此,很多ActiveX會將自身的域名寫入“受信任列表”,降低了黑客攻擊難度,從而導致風險擴大。故而當用戶訪問“受信任列表”中的網站時(如網購的時候),將可能會遭遇惡意攻擊(黑客采用XSS攻擊、DNS劫持、WiFi釣魚等手段,在公共網絡環境下的風險尤為嚴重),通過執行任意惡意代碼,給電腦帶來極高風險。

近年來,網絡安全問題日趨嚴重,相關報告指出,網民因為網絡詐騙、垃圾信息、個人信息泄露等侵權現象而產生的損失達千億元。那么,金融機構網站漏洞會給消費者帶來怎樣的影響?專家表示,部分敏感信息通過金融機構網站漏洞泄露,最直接的影響是導致推銷電話騷擾乃至財產損失。例如,這些漏洞可能泄露大量用戶數據,如郵箱、手機、銀行賬號等。泄露的信息主要被用于電話銷售、欺詐投資等用途。

中國電子信息產業發展研究院副院長樊會文指出,按照全國人大常委會《關于加強網絡信息保護的決定》,遭遇信息泄露的個人有權要求網絡服務提供者刪除有關信息或者采取其他必要措施予以制止。但實際情況是,消費者很難通過技術手段驗證泄密源頭的責任,難以維權。在維權難的現實下,客戶只能盡量降低自身風險,包括保護好敏感信息和動態交易碼,不要輕信不明電話和短信,留意短信中的提示網站是否與銀行對外公布的網站域名一致。另外,客戶在辦理銀行卡時,不管是儲蓄卡還是信用卡,盡量要開通短信提醒業務,雖然有的銀行要收取短信通知手續費,但比起資金安全,這點手續費的支出還是必要的。

精彩美圖 更多 >>

分享

青島話題 更多 >>

深度報道 更多 >>

大家愛看

信網手機版

信網小程序

青島網上辟謠平臺

AI調解員

Copyright © 2015 信網. All Rights Reserved 魯ICP備14028146號
主站蜘蛛池模板: 国产欧美乱码在线看 | 国产a不卡 | 日韩香蕉视频 | 一个人看的免费视频www中国 | 色综合久久久久久久久五月 | 天天曰夜夜曰 | 在线观看免费黄网站 | 中文字幕亚洲一区二区三区 | 怡红院视频在线观看最新 | 欧美综合自拍亚洲综合图自拍 | 欧美高清亚洲欧美一区h | 成人毛片100部免费看 | 99精品视频在线成人精彩视频 | 在线观看黄视频 | 91精品视频在线免费观看 | 日本欧美在线视频 | 青草草在线观看免费视频 | 久久九九精品一区二区 | 午夜国产理论 | 欧美xxxxxx| 成年美女黄网站色大片免费看 | 91成年人免费视频 | 国产免费播放一区二区 | 97毛片| 欧美色p | 国产特黄特色的大片观看免费视频 | 黄色短视频网站 | 免费韩国理伦片在线观看 | 波多野结衣一二三区 | 天天插天天狠 | 91国语精品自产拍在线观看性色 | 午夜私人影院在线观看 视频 | 久久亚洲国产欧洲精品一 | 91xav在线| 男人的午夜影院 | 男女扒开双腿猛进入免费看污 | 青青草国产精品免费 | 国产啪视频免费视频观看视频 | 欧美成人免费高清网站 | 黄视频免费网站 | 国产成人精品免费视频软件 |