网银被盗案频发 黑客技术使用户举证困难

  

  “举证责任倒置”的原则能够切实保护网银用户的利益,体现用户与网银之间的服务合同的平等关系,增强用户使用网银的信心。从长远来看,也有利于银行不断增强网银的安全性能和技术水平,有利于网络银行的健康发展。

  9月9日上午,北京市朝阳区法院开庭审理的一起因网络银行被盗引发的经济纠纷案,再度引起社会对网银安全性问题的关注。

  北京市民纪树惠曾在兴业银行朝外支行办理了一张“自然人生理财卡”,同时申请开通了网上银行。随后,纪树惠查询账户时,发现大部分存款不翼而飞。

  “我在存款后,并没有登陆过兴业银行的网上交易系统啊!因此可以保证,不可能有黑客通过我家的电脑,盗取我的账号和密码。”纪树惠自觉很冤。但兴业银行方面则认为,他们的网络银行很安全,不会有黑客攻击的问题发生。“如果原告认为银行应当就此承担责任的话,就应举证银行的过错所在。”

  这难倒了纪树惠和代理律师。“我们不是网络专家,即使懂些网络知识,也不可能知道网络银行的系统端是否遭遇过黑客的攻击啊?如果无法举证银行的系统端有问题,那我就只能面临败诉的结果?”

  有关法官告诉本报记者:“目前此类案件的举证责任,没有具体的法律或司法解释上的规定,各个法院适用不一,但一般会根据"谁主张,谁举证"的原则,即如果原告(储户)不能举出银行方面存在过错,就极有可能承担败诉的结果。我们也感觉到简单按照上述举证原则,有些不公平,所以也很希望,尽早出台一个具体的操作规则。”

  北京邮电大学网络法律研究中心主任刘德良认为,因网上银行安全问题导致的经济纠纷的审理中,比较公平的原则是适用“举证责任倒置”的举证原则。因此在此类案件中,从证据技术角度考虑,银行处在绝对的优势地位。他建议最高人民法院应当适时出台相关司法解释。

  黑客技术致使用户举证困难

  8月20日下午,江民反病毒中心监测到,一种“金盾”病毒的最新变种,正在悄无声息地威胁着网上银行的安全。这种变种病毒能够将自身深入隐藏到系统进程内部,躲避安全软件的查杀,并可以穿透某些防火墙程序。病毒将自身注册为浏览器辅助对象,与系统浏览器同时启动或关闭,普通用户或一般的安全软件根本无法察觉病毒的存在。

  除了这种最新的隐蔽性极强的病毒,对于一般的网银病毒,绝大多数用户也就只知道些皮毛而已。

  根据发生的案例分析,黑客在有针对性地设计出网银病毒(如“网银大盗”)后,往往采用两种方式,截取储户账号、密码等信息。

  第一种是设计出与银行网络地址和版面设计及其近似的网站,诱导用户点击输入账号和密码,进而根据被病毒记录下来的用户信息。此种方式,俗称“钓鱼”。

  第二种是通过用户登录不明或不良网站,植入设计好的木马,截获被感染计算机的键盘输入和鼠标动作,然后将用户信息发送到指定的地址。

  不管上述哪种方式,黑客们最终目的是进入用户的网银系统,采用转账或者汇款的方式,或者采用制作伪卡的方式,盗取现金。

  江民反病毒中心一位工程师告诉记者:“病毒被植入后,会自动查找IE等多种浏览器,一旦发现用户使用浏览器登入银行个人网上银行的界面,就会记录下用户的键盘输入内容。比如,某些病毒发现用户输入卡号的长度为19位,并以"95588"开头时,就会截获用户在工商银行的密码等资料。”

  这位工程师分析,随着安全软件的不断升级,病毒也在不断更新,不用说一般的网银用户,就连他们这些专业的技术人员都防不胜防。

  但一旦因网银被盗,引发用户与银行之间的纠纷,银行往往会指责用户操作失当,法院也会因为用户的过错,免除银行方面的责任。

  本报记者以普通储户想注册网上银行的名义,先后拨通兴业银行、工商银行等多家银行的客服电话,试图探听万一网银被盗后银行方面对自身责任大小的界定态度。

  一般银行如此答复:这要看被盗的原因,如果因为储户不慎,包括储户的客户端被黑客攻击,银行不负赔偿责任。如果是因为银行自身网络被攻击,银行会履行相应的法律责任。但是,请相信银行的网络安全建设是很有保障的,有客户证书等多重手段保护储户权益。

  刘德良认为,在上述情况下,网银用户应负有注意义务,比如登录网银时,应当打开或设置反病毒软件和防火墙;也应当注意不登陆不良或不明网站,以防止病毒植入。  “如果用户因为自己不慎,将密码或其他信息泄露,也要银行承担责任的话,显然对银行不公。也容易由此滋生用户与不法者的串通,从而导致银行方面的损失。”

  但是,刘德良强调,如果法院在司法实践中,仅仅因为网银用户无法举证银行方面有过失,而只根据“谁主张谁举证”的原则去判定案件,用户往往会败诉,显然也是不公平的。因为网银用户一般并不具备这样的专业知识和能力,因此用户不具备举证的能力,他们最多只需要履行必要的注意义务。

  银行责任用户无法获知

  将网银被盗的原因仅仅归结为用户不慎,显然有些牵强,因为绝大部分用户无法举证:自己信息泄露过程中,银行网络系统是否存在问题,是否这些问题也是造成自己客户端被病毒入侵的原因。更不用说让用户去举证:病毒是否在首先侵入了银行网络系统过程中黑客获取了自己的网银信息。

  因为除了用户端的风险,网银被盗也不能排除网络银行系统端的风险。反病毒专家认为,银行系统端虽然遭遇病毒入侵的几率较小,但不能说网络银行的安全性就十全十美。不能排除网络银行雇员的欺诈行为,或者系统端遭到病毒侵入,或者系统端自身运行出现故障等原因。

  中国金融认证中心(CFCA)有关负责人介绍说,目前国际公认的、最安全、最值得推广的身份识别技术就是电子认证技术,它可以有效防范“网络钓鱼”和“网银大盗”。虽然目前国内的网上银行业务基本上都采用了电子签名技术,但应用范围和广度还非常有限。基于很多商业银行并没有采用第三方数字证书,导致网银用户使用最安全的合法第三方数字证书的用户还不到五成。

  据CFCA透露,目前很多商业银行多采用自建的CA认证中心系统,这不利于银行信用机制的形成,也对网银用户不公。

  如果银行完全出于网银安全考虑,可以不为不使用双重认证的用户开通网银,或者限制其转账汇款等业务。但事实上,据记者调查,如果用户不使用数字证书,很多网银功能照常被允许操作。

  这不能不说明,网络银行确实存在管理或技术上的漏洞。

  但是,目前网银用户在开通网银的过程中,须与银行签订《个人客户服务协议》,协议中往往有大同小异的规定,即“用户应按照机密的原则设置和保管自设密码……采取其他合理措施,防止本人密码被窃取。由于密码泄露造成的后果由用户承担”。

  刘德良分析说,基于技术上的原因,网银被盗引发的经济纠纷案件中,用户因为专业知识的限制,既无法知道是自己客户端的原因,还是银行系统端的原因。而全部网银的交易资料又都由银行控制,用户在举证上明显处于不利地位。

  根据现实情况,刘德良建议,最高人民法院应当考虑借鉴医疗事故纠纷的审判原则,在“谁主张,谁举证”的举证责任原则上实现变通,以司法解释的形式将上述原则改为“举证责任倒置”,即由银行方面证明自己的系统没有漏洞,从而增强司法实践的可操作性。

  “举证责任倒置”的原则能够切实保护网银用户的利益,体现用户与网银之间的服务合同的平等关系,增强用户使用网银的信心。从长远来看,也有利于银行不断增强网银的安全性能和技术水平,有利于网络银行的健康发展。

  本文章转自[中国建站论坛] http://www.jianz.cn 为中国站长提供动力。

时间: 2024-09-16 14:10:12

网银被盗案频发 黑客技术使用户举证困难的相关文章

硬件黑客技术——扩展你渗透的攻击面

一.前言 为了充分利用待评估的硬件,您应该熟悉多种安全测试领域--基础设施.网络.移动应用程序--因为这些现代设备都为我们提供了丰富的攻击面.硬件黑客技术可以极大扩展我们的渗透能力,不仅能够带来一些新的攻击方式,同时,还能增加我们的攻击深度. 二.动机 1. 持久性的问题 目前,漏洞的"半衰期"(用户为其服务/软件中已识别的漏洞安装安全补丁所需的时间的一半)已经非常短暂了;对于托管的Web服务来说,可能只有几分钟,即使是维护可执行文件和各种服务所需的时间,也只有几个小时;就算是对于具有

"一毛钱一个"大批股民资料遭网上兜售但举证困难

只要花一毛钱,股民的姓名.电话.开户营业部.开户日期.资金量等有关资料可尽收入囊中.最近互联网上出现了许多兜售股民资料的广告信息,任何人只要通过QQ与卖方商定所需的具体资料.数量及价格,转账完毕后即可得到想要的资料.为了调查了解上述股民资料泄露的源头,证券时报记者近日对此进行了暗访. 想买资料还得趁早 "本周的资料卖完了."证券时报记者辗转联系上了一个兜售股民资料的 卖家黄立(化名),但黄立的答复让记者出乎意料.他向记者表示,新资料都很抢手,一出来就让人买走了. "做我们这行

进攻即是最好的防御!19个练习黑客技术的在线网站

进攻即是最好的防御,这句话同样适用于信息安全的世界.这里罗列了19个合法的来练习黑客技术的网站,不管你是一名开发人员.安全工程师.代码审计师.渗透测试人员,通过不断的练习才能让你成为一个优秀安全研究人员.以下网站希望能给各位安全小伙伴带来帮助!若有其他的补充和推荐,欢迎给小编留言(排名不分先后) 国外 1.bWAPP免费和开源的web应用程序安全项目.它有助于安全爱好者及研究人员发现和防止web漏洞. 地址:http://www.itsecgames.com/ 2.Damn Vulnerable

揭秘:《谍影重重5》中都有哪些黑客技术

     时隔四年,谍影重重系列再次显影,虽然帕金森氏的手持摄影让影迷们在紧凑的剧情中觉得略为晕眩,但去过火星.种过土豆.会格斗.会飙车的马特·达蒙叔叔依然把妹子们迷的不要不要的.新角色艾丽·西亚维坎德的干练与高超的特工技术也收获了一批迷弟.那<谍影重重5>中的特工技术(也是黑客技术)在现实生活中真的可以实现吗?雷锋网(公众号:雷锋网)来帮你盘一盘. 开盘前先简单介绍下文中会提到的人物关系,杰森·伯恩在一次执行任务中出现了意外,并被当成了中情局的叛逆者,为了保护自己,杰森·伯恩过上了隐姓埋名的

黑客——技术的凝聚者???

(申明:孤剑不是hack,也不愿意做hack,只是技术的追求者;同时孤剑不认识WinKy) 写在前面:        不知道在中国,有多少人能真正的理解什么是hack,当hack被加上商业的成分就失去了本来的色彩,如今多如繁星的大小类黑客站点如雨后春笋般出现,不过是否有技术,统统叫hack,拿着别人的工具去砍掉几个站点就说自己是黑客.每每看到这些心就痛一次,不知道是谁之过错?也许这篇文章才能找到蛛丝马迹! 以下文章来源:http://www.cycycy.net/asp/show.asp?id=

尚未被破解的新型黑客技术!把你的耳机变成窃听麦克风

为了防止被黑客偷窥,谨慎的电脑用户会一小张贴纸盖住摄像头(扎克伯格):神经过敏的还会担心设备上的麦克风:妄想症最严重的甚至会把他们的笔记本电脑和智能手机拆开,把音频组件关闭或者干脆拆下来,这样黑客就别想窃听到任何内容.现在,以色列的一组研究人员把这个监听-反监听的妄想症游戏推到了新高度--他们开发出一个把用户耳机临时变为麦克风,使黑客能对用户进行监听的恶意软件. 以色列本·古里安大学(Ben Gurion University)的研究人员,创造了一组名为"Speaker"(扬声器)的代

黑客网站负责人因培训黑客技术入狱

黑客培训广告.资料图 今年35周岁的王某可能做梦也没想到,曾是一代黑客佼佼者的自己,会在铁窗内度过自己2011年的新年. 2003年5月,王某凭借自己对计算机网络的热爱,成为黑客程序界的高手,成功创建了网址为www.hackbase.com的黑基网,在网站上开展黑客软件的共享,探讨一些技巧.2009年,王某以黑基网为平台,在北京市海淀区成立了黑基公司,自任法人,同时招聘了一批曾在网络安全公司或大型杀毒软件公司供职.具备较高计算机技术,在黑客圈内有一定知名度的人担任网站顾问.专职讲师等.黑基公司的

黑客技术不可能注册假学历

本报讯(记者李琦)昨天,教育部表示,今年实行学历证书即时电子注册,学历上网时间比往年提前了两个多月,实现证书发放与网上注册查询"零时差".截至8月1日,2010年普通高等学校本专科和研究生学历证书注册620余万份,毕业生和用人单位可在中国高等教育学生信息网上即时查询,为毕业生就业签约提供了便利条件.目前全国高等教育学历信息数据库有自1991年以来可查询的学历证书信息近8200万份. 针对一些不法分子声称通过内部关系和黑客技术添加假学历证书信息的问题,教育部有关负责人表示,学历证书电子注

勒索病毒危机最大教训:黑客技术并非总是掌握在好人之手

5月13日消息,据外媒报道,世界各地大量医院.运输公司以及电信公司当前遭到的大规模勒索病毒攻击,实际上是完全可以预防的.只需要对与攻击相关的安全漏洞进行例行更新,在Wanna Decryptor造成任何损失之前,信息技术管理员就能搞定它.然而,这个与美国国家安全局(NSA)相关的Windows漏洞已经攻击了数以万计的电脑,并迫使它们的主人支付赎金,否则数据就可能被删除. 这是个受教的时刻,不仅仅是对无所不在的电脑用户,他们可能已经习惯于从提醒他们保持设备更新的服务中受益.对于政策制定者来说也同样