赛迪网 > IT技术 网络安全 > 杂文赏析
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

网上银行防范措施缺失 不良习惯带来隐患

发布时间:2007.11.16 06:51     来源:赛迪网    作者:Robert Jaques/王超 译

【原创翻译,版权所有,合作网站如欲转载,请注明原创翻译作者,及文章出处(赛迪网)。谢绝非合作网站转载,违者,赛迪网将保留追究其法律责任的权利!】

最新研究表明,绝大多数网上银行用户没有采用基本的安全防范措施,这使得他们的个人信息有可能被窃取。

国际网络安全协会成员、任教于昆士兰科技大学的Mohammed AlZomai认为,尽管网上银行采用了很多安全手段,例如SMS密码,但是现在1/5的在线交易都存在着安全风险。

AlZomai解释说,安全风险的存在与技术上的安全隐患有一定联系,但是最主要的原因还是用户不正确的使用习惯以及先进的认证系统的可用性不高。

他进一步解释说,“为了应对不断增长的网络安全威胁,大多数银行在网络认证方面都采用了一些特殊的方法。”

“其中一种典型的方法是,每次交易时,网上银行通过SMS(Short Messaging Service,短信服务)向用户的手机发送一个一次性的密码,用户必须手工输入收到的密码来最终确认这次交易。”

但是AlZomai认为用户通常不会注意到短信里的银行账号是否与要用的账号一致,而如果二者不一致,说明黑客已经入侵了网上银行。

作为研究的一部分,昆士兰科技大学开发了一个模拟的网上银行,并且邀请了一些参与者扮演用户的角色,通过一条短信授权代码实现网上的财务往来。

然后,AlZomai模拟了两种黑客攻击模式:一种是“明显的攻击”,银行账号有5位或5位以上被改变;另一种是“隐蔽的攻击”,银行账号中只有一位数字改变。

他说,实验的结果是令人担忧的,明显的攻击成功率是21%,而隐蔽的攻击成功率高达61%。

AlZomai认为,实验结果说明了“非常多”的用户不能识别出网上银行已经遭到攻击。

他最后总结说:“根据我们的研究,只有79%的用户能够避免现实中的网络攻击,这也表明网上银行的安全性还有待提高。”

译者的话:

目前随着国内银行业务的开展,越来越多的人开始采用网上银行进行查询、转账和交易。网上银行给人们带来了便利,使人们足不出户就能完成购物,也不用像以前一样去银行排队办理业务。但是网上银行也存在着很大的安全隐患,密码被盗、网上欺诈等现象层出不穷,究其原因,除了客观上病毒猖獗、系统存在一些漏洞以外,用户的不良使用习惯也是一个重要原因,如随意打开qq、email中的不明网址,系统和安全软件不及时更新,上一些色情网站,以及本文中提到的不注意银行账号的一致性等,都有可能造成密码被盗,财产受到损失。所以,为了防患未然,电脑用户在上网时应该避免各种不良操作,千万不可大意。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 调查显示 使用者高估个人电脑安全状况 (11-15) · 安全宝典:助您一臂之力的三大漏洞利用工具 (11-15)
· 案例:中联重科搭建内网安全体系保护产权 (11-15) · 安全案例:大连商品交易所安全管理平台 (11-15)
· 专家:网上有50万台数据库服务器无防火墙 (11-15) · 安全知识:使用"瑞星账号保险柜"保账号安全 (11-14)
· 网友评论:奔月潮VS间谍潮 技术VS情报安全 (11-14) · 赛门铁克推出软件Database Security 3.0 (11-13)
· 安全技巧:为公司Email加密 提高信息安全 (11-13) · 日本社会:“网络威吓”困扰年轻新一代 (11-13)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 我国软件行业未来3-5年投资增长将超30%
· 案例分析 eHR自行开发还是选择成熟产品
· 签合同前的四问 谈八大厂商“云计算”理念
· 亚略特烟草解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统