站好安全第一崗 江民護(hù)航民生銀行網(wǎng)銀安全
【51CTO.com 綜合報道】央視3.15晚會曝光的網(wǎng)上銀行用戶資金被盜的案例讓人們再次審視網(wǎng)上銀行的安全問題。而據(jù)江民反病毒中心透露,他們最新截獲的“網(wǎng)銀竊賊”病毒新變種已經(jīng)可以繞開銀行U盾的安全防線,直接從網(wǎng)上銀行用戶自己的電腦上轉(zhuǎn)賬!
江民反病毒專家在近期工信部召開的關(guān)于網(wǎng)上銀行安全的高等級會議上認(rèn)為,網(wǎng)上銀行用戶資金屢屢被盜,原因在于網(wǎng)上銀行操作流程中的前序環(huán)節(jié)出現(xiàn)了問題,并非是銀行的U盾等安全驗證機(jī)制存在問題。
具體來說,這個前序環(huán)節(jié)就是從用戶電腦向銀行網(wǎng)關(guān)發(fā)送驗證請求前的第一個環(huán)節(jié)。由于IE瀏覽器存在被黑客劫持的可能性,這樣在用戶向外發(fā)送請求數(shù)據(jù)時,有可能發(fā)送的是被黑客篡改過的信息,而銀行網(wǎng)關(guān)并不驗證是誰操作的這次交易,只驗證這次交易的合法性,這就為黑客通過控制用戶的電腦直接轉(zhuǎn)走網(wǎng)上銀行資金提供了可能。
江民反病毒專家將這一環(huán)節(jié)形象地稱為“網(wǎng)銀安全第一崗”,這一崗的任務(wù)與網(wǎng)上銀行的數(shù)字證書加密驗證無關(guān),如何防范黑客入侵和遠(yuǎn)程控制,以及防范網(wǎng)銀病毒“劫持瀏覽器”或偷換網(wǎng)上交易訂單,是這一環(huán)節(jié)最主要的任務(wù)。
據(jù)悉,為了保障網(wǎng)銀用戶電腦免遭黑客和病毒侵害,民生銀行上??偛颗c江民科技達(dá)成戰(zhàn)略合作協(xié)議,由民生銀行統(tǒng)一從江民科技采購殺毒軟件,向民生網(wǎng)上銀行簽約客戶免費贈送。由于把好了網(wǎng)上銀行安全的第一關(guān),目前為止,使用江民殺毒軟件的網(wǎng)銀用戶無一例因為感染病毒或黑客攻擊丟失網(wǎng)上銀行資金的案例。
除了與民生銀行戰(zhàn)略合作外,江民科技還與中國金融認(rèn)證中心合作,推出免費網(wǎng)銀病毒專殺工具。目前,已有多家商業(yè)銀行與江民科技洽談合作,希望給更多的網(wǎng)銀用戶提供功能強(qiáng)大的殺毒軟件,避免因為病毒和黑客這些非網(wǎng)上銀行本身的問題給自身的發(fā)展帶來巨大損失。