您的位置:网站首页 > 新闻中心

专家称第一代网银U盾存在风险 容易被黑客袭击

日期:2012/6/3 12:16:56
人气: 标签:网络安全 网银安全 网银U盾 安全工具
导读:微博:第一代网银U盾存在风险昨日午间,某实名认证微博的一条微博引起了众多网银用户的广泛关注。该微博曝出:安全研究人员发现现有网银的第一代U盾存在安全隐患,在中木马的情况下,攻击程序可以映射USB设备:就好像U盾在黑客手边一样来实现网银的各项功能。当然,实现的前提是计算机被植入木马。建议持第一代网银U
     
   微博:第一代网银U盾存在风险
  昨日午间,某实名认证微博的一条微博引起了众多网银用户的广泛关注。该微博曝出:安全研究人员发现现有网银的第一代U盾存在安全隐患,在中木马的情况下,攻击程序可以映射USB设备:就好像U盾在黑客手边一样来实现网银的各项功能。当然,实现的前提是计算机被植入木马。建议持第一代网银U盾的客户去银行营业网点升级U盾,新一代U盾需要客户手动按键来确认交易。
  由于此前,央视3·15晚会曾曝光黑客盗取网银账户钱财,并由此引发了一系列连锁反应。不少网友不禁发问,网银到底是否安全?

  发布者:测试确实发现潜在风险
  针对上述微博,专家向信息时报记者证实了信息的真实性。专家告诉记者:该条微博实际上是转发微博认证用户@goodwell-龚蔚(中国黑客教父、元老,知名网络安全专家)对第一代U盾测试的结果。
  为此,信息时报记者通过微博联系上龚蔚,其以“并不是高深技术”为由拒绝了记者的电话采访,但通过微博向记者再次确认其对某银行第一代U盾测试后确实发现潜在风险。
  “其实业界早前就验证过第一代网银U盾确实存在风险,只不过,业内普遍认为,出现风险的几率不高,因为国内同时懂硬件又懂木马的黑客高手,很多时候攻击的对象都是指向网游账户。”专家表示,第一代网银U盾出现安全问题,必须同时满足该用户电脑已经中了木马,并且在该U盾硬件插入电脑正在使用时受到黑客攻击两个条件。

  知多D 多数银行仍在用第一代U盾
  U盾是办理网上银行业务的高级别安全工具。它外形酷似U盘,像一面盾牌。
  近年来,银行纷纷在酝酿推出保密性更强的新一代网银U盾。据悉,工行、建行广东省分行、华兴银行都推出第二代网银U盾,而其他大多数银行暂未推出。据悉,新一代网银U盾可防“远程控制”。不过,建行人士透露,由于新一代U盾是今年4月底才推出,因此对于第一代网银U盾用户如何升级的问题,还未有最后的方案。

  针锋相对专家 已有木马能突破U盾偷钱
  实际上,在此之前,业界曾盛传“黑客可绕开网银U盾”,而银行方面却回应称“黑客破解网银U盾须耗数百万年”。针对双方针锋相对的说辞,某公司高管对信息时报记者表示,从公司与黑客木马对抗的经验来看,“目前网银所有安全措施中,U盾的安全系数的确是最高的,但这不是绝对的。”据他透露,目前确实已有木马能突破U盾偷钱,但数量较少。
  “从成本的角度考虑,突破U盾盗取网银账户上的钱财,还不是木马盗窃团伙的重点手段。”另一专家对此解释道,“之所以出现个别用户大笔钱财被盗的情况,还是用户自身安全意识不强,有些U盾用户没有养成使用完U盾立刻从电脑上拔下的习惯,一旦不法分子得到受害用户的网银信息,便可以远程控制‘肉鸡电脑’(受别人远程控制的电脑)直接操作网银。用户相当于被自己的坏习惯‘出卖’了。”

  银行 用户使用不当导致U盾失效
  对于微博上的预警,某股份制银行电子银行部人士告诉记者,自己没有收到其出具的预警,银行并不认同其关于U盾存在安全隐患的说法。此外,一家总部位于广州的银行有关人士也告诉记者,从总体上讲,U盾本身在技术上是安全的,不存在所谓的安全漏洞,截至目前,该银行并没有发生过U盾被木马侵入的案例。
  某国有银行电子银行部人士向记者透露,“我们了解的U盾失效的案例是因为用户个人使用不安全导致的。”据他介绍,主要有几种情况:个人用户未妥善保管密码,被熟人窃取后作案;个人用户在网上随意点击网页链接后电脑中毒,导致信息泄露。
♥真实感言,真情传递
王玲霞:新锦程办公培训帮助我找回自我与时俱进

王玲霞:新锦程办公培训帮助我找回自我与时俱进

王玲霞同学每个人为了生存就必须挣钱,生活过得好坏也看你钱挣得多少!工作虽然好找,要找一个轻松点,工资稍微高一点的却很难。除了有学历、技术和艺术之外,剩下的也只能靠辛勤劳作和时间赛跑去挣钱。我是一个70后的初中生,电脑这个东西对我来说就是一个陌生的世界。从来都不敢去碰它,更不知道它的奇妙用处,现在我在… 详细>>

王沿沿:新锦程培训很快乐很轻松让我重塑自信

王沿沿:新锦程培训很快乐很轻松让我重塑自信

王沿沿同学今天的我结束了在新锦程的学习,感觉时间过的好快啊!一眨眼没有了,我都不想走了,在新锦程学习真的让人感到很快乐很轻松;真的很不舍和她们在一起相处的时间,看到了不同年龄的她们是那么的努力学习,我感到之前的我好惭愧啊!我比他们有的还年轻竟然都不知道好好学习,真是对以前的自己无语了!现在的我一定要… 详细>>

【学员感言】新锦程老师的认真耐心帮助我学会办公软件

【学员感言】新锦程老师的认真耐心帮助我学会办公软件

邓雪花同学我从18岁就出来上班了,所以学历不高,一直也找不到比较轻松的工作,后来经朋友介绍到了新锦程电脑培训班报名学习办公软件培训课程,抱着试一试的心态,也为了自己能增长一些知识来充实一下自己,所以我决定报名学习。刚到新锦程这里的时候,新锦程的老师同学都对我很好、很热情,我对她们也没有陌生感,给我们… 详细>>

新锦程教学特色:
专业资深认证教员授课,治学严谨、富有耐心和很强的逻辑推理能力。本中心通过理论+操作演示+实践,多种授课方式生动活泼为学员讲解。讲课的内容也不单单局限于书本上的,而是充分结合实际应用,让学员学得好用得上。
1、小班授课(一个班控制在6~8人左右,一人一机)
2、专职教师授课(IT部专职教师,有着多年的教学、工作经验、保证每一位学员的质量,免费为基础差的学员做单独辅导)
3、免费重修(学不会可以免费再重新学习,学员的出勤率在90%以上)
4、免费推荐实习和就业

学校长期以来面向社会招收:
办公软件培训电子商务淘宝培训平面设计师CAD设计师UG模具设计培训Pro/E模具造型师培训商务英语培训专业英语培训网络工程师硬件维修工程师培训等人才。

新锦程中心的优势所在:
★课程务实:开设的课程是根据IT企业市场调查、IT发展趋势所精致设计的。课程包含精挑细选的实用技巧、生动的操作案例、丰富的项目实训,由浅入深、循序渐进、内容丰富,侧重实际操作与应用。
★价格实惠:甬城最实惠的电脑技术课程为您量身定做,让您花最少的钱,学更多的知识。
★教学特色:小班授课,以保证教学质量;“理论+实验”的教学模式,整合真实项目案例,使学员在动手实践中将知识融汇贯通;各种学习内部实验手册和复习资料免费提供给学员;并为基础薄弱的学员提供免费重听的机会。
★就业服务:新锦程与宁波本地很多IT企业建立了良好的合作关系,及时为学员提供工作机会,并提供简历优化、面试辅导等职业技巧服务;为学员的就业提供了良好的交流平台和保障。

新锦程教育郑重承诺:
我们的综旨重在教学质量与教学水平,让每位学员学到技术和真本领,课程均采用小班形式,理论专业、实践全真案例教学。宁波新锦程教育教师教学经验丰富,我们的承诺百分百包学会,学不会免费重学


【报名方式】

  1. 课程咨询热线:13567894462  咨询QQ:86518852(节假日正常)
  2. 现场报名地址:宁波海曙区薛家南路盛世华城(集城广场对面)
  3. 网络报名:在线报名 在线咨询
  4. QQ交谈: 点击这里给我发消息 李老师