您好,欢迎来到链接目录 - 您的网站目录之家!

当前位置:链接目录 » 站长资讯 » 互联网资讯 » 文章详细 订阅RssFeed

乌龙事件:包商银行被曝存互联网安全漏洞

来源:海洋目录网 浏览:180次 时间:2019-12-03

  一直以来标榜自己比互联网金融风控、安全技术更优的商业银行如今也中招。近日,来自“乌云”、“补天”等多家漏洞响应平台的数据显示,部分银行网站存在漏洞,银行转账记录、交易时间、持卡人户名、账户等信息存泄露风险。

  例如,最近被曝出网站系统存在漏洞的包商银行可被利用查看部分银行转账记录,包括转账金额、时间以及持卡人户名、账号、电话号码等信息。据了解,该漏洞现在已被包商银行修复。

  不仅如此,此前百度安全、乌云都曾发布警告,某大型银行网银存在重大漏洞。百度安全指出,该银行网银助手等安全控件存在“灾难级”漏洞,该漏洞可致远程任意代码执行,对用户电脑安全造成极大危害。乌云则对该漏洞给出了详细的说明,该漏洞的具体执行过程为:该行网银控件在安装和每次启动时,会自动检查网银环境,这时它会将自家网站地址添加到IE的受信任站点列表里,并且把“对未标记为可安全执行脚本的ActiveX控件初始化并执行脚本”的开关设置为启动。

  一旦启用了这一选项,信用站点列表中的网站可以无需用户许可即能执行高危代码,比如打开任意程序、读写本地文件。不仅如此,很多ActiveX会将自身的域名写入“受信任列表”,降低了黑客攻击难度,从而导致风险扩大。故而当用户访问“受信任列表”中的网站时(如网购的时候),将可能会遭遇恶意攻击(黑客采用XSS攻击、DNS劫持、WiFi钓鱼等手段,在公共网络环境下的风险尤为严重),通过执行任意恶意代码,给电脑带来极高风险。

  近年来,网络安全问题日趋严重,相关报告指出,网民因为网络诈骗、垃圾信息、个人信息泄露等侵权现象而产生的损失达千亿元。那么,金融机构网站漏洞会给消费者带来怎样的影响?专家表示,部分敏感信息通过金融机构网站漏洞泄露,最直接的影响是导致推销电话骚扰乃至财产损失。例如,这些漏洞可能泄露大量用户数据,如邮箱、手机、银行账号等。泄露的信息主要被用于电话销售、欺诈投资等用途。

  中国电子信息产业发展研究院副院长樊会文指出,按照全国人大常委会《关于加强网络信息保护的决定》,遭遇信息泄露的个人有权要求网络服务提供者删除有关信息或者采取其他必要措施予以制止。但实际情况是,消费者很难通过技术手段验证泄密源头的责任,难以维权。在维权难的现实下,客户只能尽量降低自身风险,包括保护好敏感信息和动态交易码,不要轻信不明电话和短信,留意短信中的提示网站是否与银行对外公布的网站域名一致。另外,客户在办理银行卡时,不管是储蓄卡还是信用卡,尽量要开通短信提醒业务,虽然有的银行要收取短信通知手续费,但比起资金安全,这点手续费的支出还是必要的。

相关标签:P2P网贷平台 网贷系统 P2P网贷系统 P2P跑路平台 P2P网贷第一品牌

推荐站点

  • 站长资源平台站长资源平台

    2898站长资源平台作为最全面的站长资源服务平台,致力于为广大站长和网站运营人员提供包含了友链交换、站长资讯、友情链接、网站交易、免费流量交换、站长工具、网站资源交换、软文投稿、软文推广等各个领域,是站长最好的选择

    www.2898.com
  • 落伍者落伍者

    落伍者创办于2001年,系国内历史最悠久的互联网创业者交流平台。

    https://www.im286.net
  • 域名交易平台域名交易平台

    域名交易平台立足于打造一个以域名交易为核心,域名拍卖、域名竞价、域名经纪中介交易为主要交易方式的域名买卖平台,并提供域名抢注、域名展示页等辅助工具及应用,并成功为CCTV、苏宁、微软、百度Baidu、新浪SINA、QIHU 360、腾讯QQ等多家企业买回域名。

    https://www.ename.com
  • 爱名网爱名网

    爱名网22.CN为顶级域名、商标、SSL证书、云计算的注册与中介交易服务提供商,提供域名注册、商标查询、https申请;商标域名中介交易与拍卖、云主机与SSL服务器证书申请的企业互联网+云计算服务门户。

    https://www.22.cn
  • A5创业网A5创业网

    A5创业网是面向互联网创业者的创业创新服务平台,提供全方位的创业资讯以及创业实战经验,推荐前沿创业项目。A5创业网全力支持创业者实现创业梦想。

    www.admin5.com