當前位置: 首頁>> 服務信息>> 生活
 
專家提醒:警惕網銀動態密碼安全隱患
中央政府門戶網站 www.gov.cn   2007年04月24日   來源:科技日報

    近年來,國內多次發生“假冒網站”以及客戶資金被盜案件,凸顯網銀安全性問題。為了提高安全性,一些銀行通過“動態密碼”或“動態口令”驗證網銀用戶的身份。

    “動態密碼”使用方便,但它只適用於金額小的交易,對於金額大、使用頻繁的用戶,其安全性並不理想。目前“動態密碼”隱患主要有兩類,一是以病毒等為主的系統安全風險,目前還未形成規模;二是身份風險,目前大多數案件都來源於此。身份風險又分為銀行方面的身份風險和用戶方面的身份風險,如“網上釣魚”案件,是銀行的身份被仿製,用盜竊的賬戶密碼進行盜竊,是因為個人的身份被仿製。

    據有關專家介紹,遭遇病毒和黑客的攻擊時,一旦用戶輸入“動態密碼”並通過網絡傳送,位於用戶與網銀服務器通信通道間的黑客便可通過鍵盤監聽、內存讀取等方式將其截獲,使用戶無法完成登錄,並造成網絡連接斷開、連接超時等假象;另一方面黑客利用截獲的“動態密碼”假冒用戶登錄到網銀,肆意作案,使用戶蒙受損失。(牛一婧)

 
 
 相關鏈結
· 理財參謀:怎樣安全使用網上銀行