点标签看更多好帖

[生活资讯] 建行农行电子银行体验曝安全漏洞 黑客可转账

[复制链接]

该用户从未签到

分享到:
发表于 2012-2-23 09:02 | 显示全部楼层 |阅读模式

马上注册荣耀渭南网,结交渭南乡党,享用更多功能,让你轻松玩转荣耀网

您需要 登录 才可以下载或查看,没有账号?立即注册

x
电子银行再曝漏洞!著名的IT安全公司瑞星公司对此发布了一份调查报告。2月22日,《经济参考报》记者从瑞星公司获悉,相关政府管理部门授权该公司前往上述两家银行的网点进行安全测试,测试结果表明体验机确存安全漏洞。

  “近日,网络上曝出农业银行和建设银行的电子银行体验机存在安全漏洞问题,22日,瑞星公司安全测试团队前往农行中关村支行对其真实性做了体验测试,测试结果表明安全漏洞问题确实存在。”瑞星安全专家王占涛对《经济参考报》记者透露。

  来自瑞星公司的一份《关于农业银行体验机问题的说明》指出,“我们认为,乌云网上的漏洞报告:“中国农业银行电子银行体验机终端权限绕过”真实性成立,因此向网民发布安全警告。”并且,瑞星公司表示,近期也将出具对《关于建设银行体验机问题的说明》。该说明还表示,农行某支行存在安全问题为:“可突破封装环境,使IE跳出。鉴于安全公司职责,未做进一步渗透。推测如被黑客利用,可使用此机器访问内网资源。”

  对于电子银行出现安全漏洞,《经济参考报》记者致电农行,农行方面晚间对此回应称:“近日有网络传言称我行自助取款机(ATM)出现漏洞,可能被黑客利用,这一传言不符合实际。我行ATM和电子银行体验机从病毒防护、网络防护、应用控制等层面采取了严密的安防措施,不存在报道所称漏洞及被黑客攻击的风险,有关方面未与我行做任何沟通和确认,特此澄清。”此外,建行方面则对《经济参考报》记者表示“正在对此事做出进一步了解”,但目前尚未有统一的回应口径。

  瑞星公司在针对此事的一份分析报告中称,“这些机器的操作系统都是Windows系统,虽然出问题的机器屏蔽了Windows操作系统的快捷键、组合键、鼠标右键,并保持自身程序始终置于前段和全屏,但是在"网银登陆"页面使用usbkey时候可以绕过限制系统去访问Windows系统磁盘及运行文件。”

  “黑客趁机可能通过植入木马去盗窃访问该终端的账户信息;另外某些网点的机器可以访问内部网络,利用漏洞可获取本机管理员权限,再利用本机权限去对内网进行渗透攻击。”瑞星安全专家进一步指出,黑客一旦取得本地文件夹的浏览权限,便会通过提升权限的操作获得最高系统管理员权限,便会在机器上搞破坏,诸如植入木马、记录用户姓名、密码、手机等信息,更有甚者,直接进行转账,套取用户金钱。

  “从技术上讲,入侵银行的电子银行体验机的难度跟入侵一台普通PC没什么区别,如果银行没有在系统上做必要的安全防护,这台机器就成了黑客的提款机,最终受害的是普通用户。”瑞星安全专家王占涛认为。

  事实上,银行网银安全漏洞问题时有发生,《经济参考报》从瑞星测试团队专家处获悉,此前还有一些商业银行网银和自助终端机也有曝出安全漏洞的问题。瑞星公司方面坚称,“目前该漏洞已经被银行确认,正在积极处理中。”并且,瑞星公司已经通知相关单位和公司,将为银行、司法机关和银行卡使用者提供全方位的安全保护及帮助。
荣耀渭南网---每天我们都在影响这座城市!

该用户从未签到

发表于 2012-2-23 09:30 | 显示全部楼层
网络安全。网络安全。好歹也是国有银行。咱敢不敢把新系统经过充分测试后再上台。
荣耀渭南网---每天我们都在影响这座城市!

签到天数: 3 天

[LV.2]偶尔看看I

发表于 2012-2-23 09:34 | 显示全部楼层
那些厉害的黑客高手真想攻击 我想早攻击了,漏洞这种东西不可能没有的。。
只是你发现了,你没发现而已。
荣耀渭南网---每天我们都在影响这座城市!

签到天数: 114 天

[LV.6]常住居民II

发表于 2012-2-23 09:56 | 显示全部楼层
钱呢还是花出去好  存着担心被黑   放家里担心被老鼠咬   还是带身上花球字算了
荣耀渭南网---每天我们都在影响这座城市!

使用高级回帖 (可批量传图、插入视频等)快速回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则   Ctrl + Enter 快速发布  

发帖时请遵守我国法律,网站会将有关你发帖内容、时间以及发帖IP地址等记录保留,只要接到合法请求,即会将信息提供给有关政府机构。
返回顶部快速回复返回列表找客服
快速回复 返回顶部 返回列表