综述技巧:与“黑客”过招自我防范十大策略
日期:2007年4月27日 作者: 查看:[大字体 中字体 小字体]-
近日,有人盗用工商银行网站公开信箱,给网上银行注册客户发送邮件。邮件中写到,因为“网络银行系统升级,为确保您网络银行的安全性请重新输入用户名与密码我们将重新帮您查核验证”后面还留出了客户要填写的网络银行登录卡号、密码的填写位置,并要求客户把填好的表格发至另一个信箱(cling@163.com)。
从有关方面获得最新消息——就此事,工商银行已经报案,公安部门正在调
查中。因为“网络银行系?
工商银行的官方网站上日前在显著位置刊发“重要提示”:
在任何情况下,若发现上述通过邮件、信件或电话等任何方式要求提供网上银行用户名登录卡号 和密码的,客户要坚决予以拒绝,防止泄密,保证网上交易的安全正常进行。近期若收到冒充我行公开网管邮箱要求提供网上银行用户名登录卡号 和密码进行验证的客户,要坚决予以拒绝;若收到类似邮件并已经提供网上银行用户名(登录卡号)和密码的客户,要立刻修改密码。
相对于网上虚拟世界里林林总总的欺骗、病毒、入侵、盗取,在专业人士看来,此次工商银行的公共信箱被冒用是一个技术难度并不高的事件。然而这与个人QQ号被盗之类的事件不同,而是一起涉及到财产安全的商业行为,它可能造成的损失远非个人邮箱被冒用可比。工行有关人士表示,当前网络银行使用者亟需加强自我保护意识。
北京时代同舟科技发展有限公司技术总监李辉说,网上银行的用户名和密码是确认客户合法身份标识的唯一条件。一旦用户名和密码被人盗用,盗用人就可以用这个身份来支付电话费,在网上买书,与网上商家进行种种交易,商家可以直接从你的账户中划钱。
而如果企业的银行账号、密码被盗,造成的损失更是无法估量。如果你的财产信息被盗用者公布,使得大家都知道你有多少资金,在某些项目上就可能被认为资金不足,而无法获得该项目,可能就失去发展的机会,甚至宣布倒闭;或者使得股民认为你的状况不是很好,从而股票下跌。
据李辉介绍,除像此次工行事件中直接诱骗用户说出账号和密码的方法外,通常犯罪分子盗用账号的方法还有两种:一种就是高级黑客运用技术手段入侵银行中储存有所有用户账号和密码的硬盘;再一种就是你在网上通过银行账号购买某种商品时,在点击提交的刹那,你的账号和密码会被黑客复制到了自己的电脑里。
网络交易世界中,危机可谓无时不在。越来越多的普通用户开始关心网上银行的安全问题,尤其是在SARS肆虐、人们倚重网络的今天。
对于现阶段网上银行的整体状况,专家们有着不同的见地。
问题一技术有漏洞
某不愿透露姓名的资深业内人士介绍,目前网络犯罪中有85%为机构内部人员实施。现在大多数商业银行网站存在的一个很大问题就是访问权限的混乱,对像客户地址、邮箱这样的重要资源的保密度还不够。我国《计算机安全等级管理标准》根据行业、机构的不同,共分五个标准,其中建议银行业需要达到的标准是第三安全等级,但专家认为,银行目前的安全状况远远达不到这一标准,我们目前还不是可信计算系统。 - [1] [2] [3] [4] 下一页
-
- 综述技巧:与“黑客”过招自我防范十大策略 相关文章:
- 综述技巧:与“黑客”过招自我防范十大策略 相关软件
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:教你确认电脑死机之“真”与“假”
精品推荐
热点TOP10
- ·黑客攻击与防守
- ·最详细的黑客入门法则
- ·“黑客”教你如何远程控制计算机
- ·查找对方IP地址的一些方法
- ·网络黑客新手入门必备知识
- ·网吧必杀:如何进入网吧主机
- ·《一份详尽的 IPC$入侵资料》第二版
- ·菜鸟都可以入侵一个网吧的所有电脑
- ·菜鸟变黑客高手
- ·推荐使用的一些黑客软件
- ·黑客必备命令-FTP命令
- ·DOS中常用的网络相关命令
- ·无线网络攻防实战:WEP密钥如何被攻破的
- ·流光5.0使用小窍门
- ·流光教程一
- ·Ollydbg——轻松文本 2003 V6.13(VB)
- ·公钥密码系统及RSA公钥算法
- ·CheckFiles V1.8破解
- ·与RC加密算法的第一次亲密接触
- ·[组图]黑客常用兵器之扫描器篇
特别推荐
- ·安全防范:黑客Web欺骗的工作原理和解决方案
- ·无线网络攻防实战:WEP密钥如何被攻破的
- ·攻击新方法:利用PStore接口获取帐号信息
- ·推荐使用的一些黑客软件
- ·网吧必杀:如何进入网吧主机
- ·黑客必备命令-FTP命令
- ·CheckFiles V1.8破解
- ·DOS中常用的网络相关命令
- ·什么是IPC$漏洞
- ·分析报告:下载者生成器生成的网页木马
- ·黑客入门:如何选择漏洞扫描工具
- ·最详细的黑客入门法则
- ·“黑客”教你如何远程控制计算机
- ·黑客网上疯狂揽生意 300元可破一邮箱
- ·常见木马和未授权远程控制软件的关闭
- ·如何破解系统(5)
- ·DB Commander 2000 PRO(简称DBC_2000)笔记
- ·获取任意用户MD5加密信息的测试程序
- ·菜鸟变黑客高手
- ·一次详细全面的入侵报告
