网银究竟安全不安全?黑客叫嚣:我们已绕开U盾

来源:百度文库 编辑:神马文学网 时间:2024/04/29 00:15:15
“简直太可怕了,网上银行账户,证券账户,包括手机号码、身份证号码等个人私密信息等等,都有可能被黑客盗取,再卖出牟利。在互联网上我简直裸体了。”在“3·15”当天央视曝光黑客盗取用户电脑的信息后,本报接众多读者的咨询电话,焦点问题是“网银究竟安全不安全?”为此,记者昨日(2009年3月16日)采访国内信息安全专家,揭秘黑客木马程式盗取信息的过程,就网络安全问题问计专家。

  网银宣称:用U盾就安全了

  金山信息安全技术工程师李铁军昨日对本报记者表示,网银系统是相对安全的。因为银行数据库被入侵的可能性非常小,风险主要集中在个人用户的电脑上。

  据了解,目前个人网上银行有大众版和专业版,李铁军表示,大众版安全性没专业版高,但大众版能够转出的金额也是比较有限的。而采用文件型数字证书和移动版数字证书(U盾)的专业版网银系统是相当安全的。李铁军表示,移动版证书(U盾)安全性高,网上银行操作完拔掉U盘就安全了。

  文件型数字证书被盗的可能性也不高。李铁军表示,这种证书需要网上银行采用安全的操作流程,比如证书的备份、升级、恢复,要求客户必须通过电话、短信确认。而黑客拿走用户证书然后在自己的电脑上恢复证书的可能性非常小,因为证书导出和恢复时,银行会短信通知用户,部分网银要求用户必须拨打电话或发送短信获得系统确认的验证码。

  密码太简单黑客一猜就中

  据媒体披露,不是使用U盾就百分百安全,不少用户在使用U盾之后还是发生了财产损失。对此,李铁军认为,这与用户的使用习惯有直接关系。很多用户在各种场合都是用相同的、或非常简单的、或与个人信息相关的(比如生日、电话、身份证号、姓名)的密码。用户的电脑系统登录口令、QQ登录口令,网上电子相册的登录口令、经常去的论坛登录口令,甚至网上银行的登录口令都是同一个号码。聪明的黑客一旦获取用户的某一个登录密码之后,在此基础上猜测包括网银在内的其他登录密码,一猜一个儿准,从而导致信息被盗。

段郴群