“超级网银”曝安全漏洞 各大银行纷纷出面否认

  [导读]陈女士在网购时被骗子诱导进行了“超级网银”授权支付操作,账户中10万元被洗劫一空。

  日前,被称为“超级网银”的央行第二代支付系统卷入了安全风波。国内两大知名网络安全公司先后发布警报,称其在授权操作时存在系统风险,网银用户可以授权任何人对自己的账户进行查询和转账。对此记者采访多家银行电子银行部人士均得到否定答案,专业人士表示,超级网银授权需持两家银行U盾,任何人都可操作的可行性小。

  ■事件

  超级网银被指存在漏洞

  根据某网络安全公司提供的一起案例,安徽省陈女士在网购衣服时,就被骗子诱导进行了“超级网银”授权支付操作,短短24秒内,其银行账户中10万元就被洗劫一空。

  对此,该网络安全公司认为,“超级网银服务的风险主要在于客户授权环节。多数超级网银的授权并不需要验证双方的身份和关系。陈女士输入自己的账号、密码之后,即授权他人可以从自己的账户里进行跨行转账。”并指出超级网银的四个漏洞:对双方身份和关系无需验证、操作过于简单、没有转账额度限制、个别银行解除授权操作复杂。

  对于超级网银被指安全漏洞,各大银行纷纷出面否认。建行相关负责人即表示,为了防范风险,建行已经通过验证网银盾等安全工具以及短信验证码等增强认证措施,在超级网银授权前会有风险提示,授权时也会通过短信验证码增强认证。

  ■观点

  使用网银需谨防受骗

  有网络安全机构认为,在本轮超级网银安全风波中,最核心的问题在于授权规则。超级网银授权并不会对双方身份和关系进行验证,网银用户可以授权任何人对自己的账户进行查询和转账操作。其次,授权操作的过程比较简单,只需将授权页面的链接复制下来,通过聊天软件发送给他人“签约”,就可以在不同电脑上实现授权。对于普通用户来说,有些银行的授权页面提示信息过于晦涩,有可能忽视其中的安全隐患。

  专家表示,普通的转账每次都需要授权,而“超级网银”一旦授权就可连续操作。

  但有业内人士认为,目前被曝出资金被盗的案例根本的原因在于用户不了解超级网银授权的基本原理,被骗子诱骗泄露个人身份信息,并非超级网银本身有什么技术漏洞。这相当于把家里的钥匙给了误以为是朋友的小偷,跟网友上钓鱼网站的道理一样。当然,超级网银在客户咨询指导、额度限定、单方解约等方面也需要进一步完善服务。

  ■调查

  超级网银转账有限额

  为了了解超级网银是否存在相关漏洞,记者日前体验了超级网银。通过超级网银的确可以将不同银行的账户关联到某个指定银行账户,该指定账户就可以对关联账户进行查询和转账操作。

  记者在签约超级网银时发现,银行确实未对双方身份和关系进行验证,没有要求一定要是亲属,只要双方出示网银UKEY和支付密码,都可以签约超级网银。一旦超级网银授权完成后,资金转出也确实无需再经本人同意确认。

  此外,针对报告中所指“部分银行没有在授权界面中提醒用户设置额度,获得授权的账户可以无限制转账”,记者通过咨询发现,目前央行规定超级网银的转账限额单笔5万元,每日限额则由各家银行自行决定,基本上各银行都有自己的规定。

  目前,工行是日累计不超5000元(今年2月1日以前办理超级网银客户不超50万元);中行是日累计不超20万元;交行日累计不超100万元;农行为日累计不超过5万元。

  ■小贴士

  银行支招安全秘籍

  (1)开通短信服务。网上银行提供了从登录、查询、交易、直到退出的每一个环节的短信提醒服务,客户可以直接通过网上银行捆绑其手机,随时掌握网上银行使用情况。

  (2)授权他人查询本人账户和授权他人支付本人资金属高风险交易行为,请务必小心谨慎,严防诈骗,并定期关注账户资金变动情况。

  (3)不要通过电子邮件以及qq、msn、旺旺等即时通信工具对话信息中的网址登录银行或者淘宝等商户网站,同时,也不要随意接收和打开卖家传送的文件。

  (4)当发现账户存在欺诈风险时,及时拨打银行热线电话对账户进行挂失等手段保障账户资金安全。

时间: 2024-09-20 00:10:14

“超级网银”曝安全漏洞 各大银行纷纷出面否认的相关文章

中石化海南再曝出现疑似问题油公司出面否认

中石化河南分公司的"问题油"事件刚落幕,海南又爆出疑似因中石化汽油问题造成的汽车发动机故障问题.昨日中石化海南石油分公司发布声明称,公司目前未接到任何消费者投诉和举报,公司所有加油站油品均来自于海南炼化,技术先进,此前均未出现过任何质量问题. 据南海网的报道称,自4月下旬以来,海口多家汽车4S店接到了轿车死火.带速不稳.爆震.提不起速等有同样病因的大量故障车辆,问题汽车涉及了长安铃木.丰田系列.雪佛兰等多个品牌.报道称,据4S店有关负责人介绍,经询问故障车主,他们大多是在中石化加油站加

PNG 图片处理库 libpng 曝出漏洞,已初步修复

图片处理库libpng日前曝出漏洞,且需要尽快得到修复.最大的问题在于,libpng的普及范围实在太过广泛--浏览器中任何与生成缩略图相关的图片处理任务外加文件查看工具.音乐播放器等每款操作系统都离不开的应用程序. 经过精心构建的图片能够导致应用甚至服务器进程发生崩溃. 首先强调,这不是什么好消息:图片处理库libpng日前曝出漏洞,且需要尽快得到修复. 最大的问题在于,libpng的普及范围实在太过广泛--浏览器中任何与生成缩略图相关的图片处理任务外加文件查看工具.音乐播放器等每款操作系统都离

趋势科技杀毒软件被曝严重漏洞,黑客能够窃取你的所有密码

如果你电脑上安装了趋势科技(Trend Micro)的杀毒软件,那么此时你需要当心啦.因为你的电脑可能会被远程劫持,甚至通过一个网站就能感染任何恶意软件,这都是因为存在于趋势科技安全软件中的一个严重漏洞. 趋势科技杀软曝严重漏洞 著名杀毒软件制造商兼安全公司趋势科技发布了一个紧急补丁,以此来修复其杀毒软件产品中存在的几个严重漏洞,这些漏洞允许黑客远程执行任意命令,并可以窃取用户使用其杀毒软件中内置的密码管理器所保存的密码. 这个密码管理工具是与其主要的杀毒软件绑定在一起的,用于存储用户密码,工作

开源软件再曝重大漏洞 “幽灵”可远程控制Linux服务器

本文讲的是开源软件再曝重大漏洞 "幽灵"可远程控制Linux服务器,大多数Linux系统中广泛使用的一个组件存在严重漏洞(CVE-2015-0235),攻击者只需发送一封恶意邮件即可远程控制系统.披露该漏洞 的安全厂商Qualysg于周二表示,此漏洞存在于GNU发布的glibc(C运行库,负责定义系统调用)中,被称为"幽灵"(Ghost). 红帽.Debian.Ubuntu和Novell已经发布了更新补丁,建议系统管理员尽快打上. 该漏洞最早于2000年就出现在gl

上传隐私照片?百度全系App被曝严重漏洞

   最近火热火热的乌云平台又曝重大漏洞,这次中枪的是百度. 根据漏洞概要,百度全系安卓App全军覆没. 网上流传的的漏洞演示视频 根据这个名为"fgdgf"的ID上传的漏洞演示可以看出,这个漏洞可造成的伤害值很大,黑客在不接触用户手机的情况下,就可以: 1.对手机实现远程操控 2.安装指定应用 3.启动任意程序 4.上传隐私短信和羞羞的照片 5.弹对话框显示广告或者钓鱼链接 安全研究员 @蒸米spark 的微博截图 几乎在同一时刻,来自阿里的研究院兼白帽子"瘦蛟舞"

苹果iOS10曝新漏洞:超长字符让激活锁形同虚设

激活锁是苹果对抗iPhone窃贼的主要手段之一,它的作用是当使用者试图关闭查找iPhone功能或恢复出厂化设置时要求其输入Apple ID密码,以确认使用者是否是机主本人.苹果iOS10曝新漏洞:超长字符让激活锁形同虚设 但遗憾的是,安全专家最近一下子就发现了2种绕过激活锁的方法.第一种方法由安全研究者Hemanth Joseph所发现,他在iPad的Wi-Fi设置窗口当中输入了超长字符,以此使得iOS的安全软件层崩溃. 虽然苹果据称已经在iOS 10.1.1升级当中修复了这个bug,但bug悬

Linux Sudo命令曝出漏洞 快快打补丁吧

自从安全厂商于近期公开了Linux系统中存在Sudo漏洞后,红帽.SUSE.Debian及Ubuntu等相关发行版本便开始相继推出了针对Linux Sudo漏洞的更新补丁,来避免由于Sudo漏洞而将本地端系统的最高权限陷于风险之中. Linux Sudo命令曝出漏洞 快快打补丁吧 Sudo是linux系统管理指令,是允许系统管理员让普通用户执行一些或者全部的root命令的一个工具,如halt,reboot,su等等.这样会减少了root用户的登录和管理时间,不过Sudo不是对shell的一个代替

站长网每日播报:支付宝曝重大漏洞 360请求遭驳回

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 1.奇虎360起诉腾讯案宣判:360全部请求遭驳回 新浪科技讯 3月28日上午消息,奇虎360诉腾讯公司滥用市场支配地位纠纷一案今天宣判.广东省高级人民法院驳回奇虎360全部诉讼请求,诉讼费用79万元由360方面承担.360代表律师表示,将咨询公司意见再决定是否上诉. 相关阅读: 奇虎360起诉腾讯案宣判:360全部请求遭驳回 互联网首例反垄断案今日宣判:腾讯360再较量 互联网反垄断第一案宣判 360再次败诉 每日话题:3q大战后续 36

猎豹极速WiFi曝购买漏洞:0.01元下单成功

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 猎豹移动美国上市后随即发布了一款硬件产品:猎豹极速WiFi,这款无线网卡将于5月21日中午正式开售,仅售1元而且包邮.1元包邮还嫌贵?今天,猎豹极速WiFi纪念版的购买系统曝出漏洞,原定明天开售的猎豹极速WiFi,不仅今日就可在微信上提前购买,价格更是达到了0.01元之低,是之前宣传的"1元包邮良心价"的百分之一,引发大量