三大銀行網頁存在漏洞 用戶賬號可輕易騙取[圖]-IT浪潮-北方網
新聞 | 天津 | 民生 | 廣電 | 津抖雲 | 微視 | 讀圖 | 文娛 | 體育 | 圖事 | 理論 | 志願 | 專題 | 工作室 | 不良信息舉報
教育 | 健康 | 財經 | 地產 | 天津通 | 旅游 | 時尚 | 購物 | 汽車 | IT | 親子 | 會計 | 訪談 | 場景秀 | 發布系統

"津雲"客戶端
  您當前的位置 : 北方網  >  IT浪潮  >  IT業界  >  國內
關鍵詞:

三大銀行網頁存在漏洞 用戶賬號可輕易騙取[圖]


http://www.enorth.com.cn  2007-02-17 08:34

  ?圈中為銀行網頁上的假廣告。一旦點開三個圈中的網頁,用戶機密信息將被外泄

  網民發現可輕易騙取用戶賬號

  從事軟件開發工作的郭先生打來熱線反映,民生銀行、農業銀行、建設銀行的網站,都可能存在網絡漏洞,由此可能引發惡意攻擊、篡改等行為。昨日,郭先生向記者演示了他發現的漏洞,並向相關銀行進行反映,相關銀行已對漏洞進行了修補。

  IT人士:銀行網絡存在漏洞

  郭先生前兩天在測試一個網頁程序時偶然發現民生銀行的主頁鏈接可以進行修改,隨後他發現這種情況在農業銀行、建設銀行等大銀行的網頁上也同樣存在。

  『這種攻擊方式比較簡單,對計算機程序有一定了解的人都可以做出來。』郭先生拿農業銀行的網頁舉例,現場為記者簡單演示了攻擊的方法。通過輸入一些字符,網頁中『Welcome Share your money to me』的廣告迅速被鏈接到了另外的地址。『如果我自己再做一個網站,如此修改後轉接到上面,就可以神不知鬼不覺地獲取到用戶的賬號和密碼。這對普通網站並不構成太大威脅,但對於涉及用戶存款的網絡銀行就是一個致命問題。』

  據郭先生介紹,竊取資料者只要制作一個自己的網站,一旦用戶點擊了假冒鏈接地址,將進入到被修改後的網頁,如果此時輸入銀行賬號、密碼、驗證碼後,系統將提示驗證碼錯誤,隨後轉向正常的網頁,黑客就巧妙地從中獲取了用戶的機密信息。

  銀行:下大力防止網絡攻擊

  記者將這一情況向民生銀行、農業銀行和建設銀行進行反映。民生銀行、農業銀行與建設銀行均表示將通知技術部門檢查網絡,若漏洞的確存在會立即修補。昨天下午,經郭先生證實,民生銀行已經將漏洞修補完畢。農業銀行同時提醒,客戶應保管好自己的信息,登錄正確網站。記者采訪了某銀行技術部門的工作人員張先生,他推測網絡攻擊多發於辦理簡單保密性較差的大眾版個人網上銀行業務。

  專家支招

  個人如何防范受損

  針對日益猖獗的網絡銀行犯罪,國家計算機網絡應急技術處理協調中心提示:對普通大眾版個人銀行業務用戶來說,在對特殊網站如網上銀行、電子商務網站的訪問上要尤其注意。先確認網址是否完全正確。不要點擊可疑網站和來路不明電子郵件中的鏈接地址,盡量通過地址欄直接輸入進行訪問,其次要注意某些極有誘惑力的文字或廣告,在源代碼中的鏈接地址是不是設有陷阱等。另外除了正常登錄進行交易,銀行一般不會以廣告、促銷活動等理由向客戶索要賬號及提款密碼一類的重要信息。如果平時使用時遇到這種情況,應先撥打該銀行的服務熱線進行核對諮詢。

編輯:趙海濤
[進入IT論壇]
請您文明上網、理性發言並遵守相關規定,在注冊後發表評論。
 北方網精彩內容推薦
無標題文檔
天津民生資訊
天氣交通 天津福彩 每月影訊 二手市場
空氣質量 天津股票 廣播節目 二手房源
失物招領 股市大擂臺 天視節目 每日房價
熱點專題
北京奧運聖火傳遞和諧之旅 迎奧運 講文明 樹新風
解放思想 乾事創業 科學發展 同在一方熱土 共建美好家園
2008天津夏季達沃斯論壇 《今日股市觀察》視頻
北方網網絡相聲頻道在線收聽 2008高考招生簡章 復習衝刺
天津自然博物館館藏精品展示 2008年天津中考問題解答
帶你了解08春夏服飾流行趨勢 完美塑身 舞動肚皮舞(視頻)
C-NCAP碰撞試驗—雪佛蘭景程 特殊時期善待自己 孕期檢查
熱點新聞排行 財經 體育 娛樂 汽車 IT 時尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本網站由天津北方網版權所有