网银升级 GOOGLE搜索现安全漏洞

来源:百度文库 编辑:神马文学网 时间:2024/05/01 10:19:57
网上银行从诞生的受人追捧,到后来的众人唾弃恐怕都是因为安全问题没有很好的解决造成的。那么这种能够极大的方便我们日常生活的新技术真的会因为安全问题而短命吗?实际上网上银行的安全问题大部分都是来自于使用者,也就是说使用者自身的计算机和网络使用安全意识太差劲,没有做好必要的防范措施。
不过正因为网民中真正专业的具备安全意识的人太少,即使有意识也不知道什么时候是安全的什么时候是危险的。所以说如果网上银行的安全问题全依赖普通网络用户是不现实的,这也是为什么在网上银行推行的初期类似帐户被盗,钱财丢失的事情频频发生。因此众多银行都把主要精力放到了自身安全防范上,从网上银行客户端入手提高安全级别,并通过诸如密码卡,加密U盘,密码文件等多种手段加强帐户登录的安全验证。
近日农行、建行、招行、民生银行等陆续宣布推出其升级版网上银行,值得注意的是各银行除了增加网上银行的其他功能外,还纷纷将网银安全升级作为突破口。如建行日前对网上银行系统(包括网上支付系统)进行全面升级优化,除了对原有网银系统进行整体流程再造,还重点考虑了客户信息的私密性保护。招行近日也对专业版网银系统升级,包括转账汇款及网上支付界面增加图形校验码;对使用WindowsXP的用户该行将自动关闭远程功能;文件证书只能备份到U 盘、软盘等移动存储介质上,不能备份到硬盘等,以上几方面都是对网银安全方面的改进。该行还从昨天起停止了网上个人银行专业版5.1.3.2(含)以下版本的使用。与此同时民生银行也于近日推出了个人网银的“VIP+版”以提高个人网银的安全系数和理财功能。
从技术上看各个银行开通的网上银行安全级别已经非常高,基本可以保证用户的帐户密码不被泄露。但是由于传统观念虽然目前网上银行可以实现资金的划转、在线支付、缴纳水电气费、购买基金等,是家庭理财的好帮手。但人们依然不喜欢使用网上银行的原因中,在新闻媒体的炒作下有61%是担心交易的安全性。
不过就笔者感觉目前的安全手段已经很成熟,例如密码卡,加密U盘,密码文件等,即使你的密码被别人偷盗,只要偷窃者没有得到这些物理介质,就不可能实现入侵的目的。因此只要把这些加密介质保管好就可以最大限度的提高网上银行的安全。
除了网上银行对自身服务升级外近日Google搜索程序也出现了漏洞,在周二安全专家警告中Google搜索程序存在了一个安全漏洞,该漏洞会把网站暴露在信息窃取钓鱼攻击之中。
漏洞现象——Google的Search Appliance和Google Mini被包括银行与大学等组织使用以在他们的网站上提供搜索功能。这个漏洞存在于搜索系统处理特定字符的方式之中,攻击者能伪造一个好像是指向受信任站点的连接,但点击后浏览的其实是某个恶意网站。
解决漏洞——这一漏洞为电脑骗子提供了进行钓鱼攻击的机会,Google发言人表示,Google已经在上周发现了这个问题。他表示Google已经为客户提供了清楚的指引来解决问题并在11月22号就向所有用户发出了一个安全公告,表示会在下一个版本的产品中修正这个漏洞。由于这个漏洞使用的跨站点脚本问题涉及7-bit的Unicode传输格式(UTF)字符编码问题,所以目前临时解决此问题方法就是要求那些Google搜索程序的用户细心留意网页连接以免上当,因为这些有问题的连接都是很长的