站好安全第一崗 江民護航民生銀行網銀安全
【51CTO.com 綜合報道】央視3.15晚會曝光的網上銀行用戶資金被盜的案例讓人們再次審視網上銀行的安全問題。而據江民反病毒中心透露,他們最新截獲的“網銀竊賊”病毒新變種已經可以繞開銀行U盾的安全防線,直接從網上銀行用戶自己的電腦上轉賬!
江民反病毒專家在近期工信部召開的關于網上銀行安全的高等級會議上認為,網上銀行用戶資金屢屢被盜,原因在于網上銀行操作流程中的前序環(huán)節(jié)出現(xiàn)了問題,并非是銀行的U盾等安全驗證機制存在問題。
具體來說,這個前序環(huán)節(jié)就是從用戶電腦向銀行網關發(fā)送驗證請求前的第一個環(huán)節(jié)。由于IE瀏覽器存在被黑客劫持的可能性,這樣在用戶向外發(fā)送請求數(shù)據時,有可能發(fā)送的是被黑客篡改過的信息,而銀行網關并不驗證是誰操作的這次交易,只驗證這次交易的合法性,這就為黑客通過控制用戶的電腦直接轉走網上銀行資金提供了可能。
江民反病毒專家將這一環(huán)節(jié)形象地稱為“網銀安全第一崗”,這一崗的任務與網上銀行的數(shù)字證書加密驗證無關,如何防范黑客入侵和遠程控制,以及防范網銀病毒“劫持瀏覽器”或偷換網上交易訂單,是這一環(huán)節(jié)最主要的任務。
據悉,為了保障網銀用戶電腦免遭黑客和病毒侵害,民生銀行上海總部與江民科技達成戰(zhàn)略合作協(xié)議,由民生銀行統(tǒng)一從江民科技采購殺毒軟件,向民生網上銀行簽約客戶免費贈送。由于把好了網上銀行安全的第一關,目前為止,使用江民殺毒軟件的網銀用戶無一例因為感染病毒或黑客攻擊丟失網上銀行資金的案例。
除了與民生銀行戰(zhàn)略合作外,江民科技還與中國金融認證中心合作,推出免費網銀病毒專殺工具。目前,已有多家商業(yè)銀行與江民科技洽談合作,希望給更多的網銀用戶提供功能強大的殺毒軟件,避免因為病毒和黑客這些非網上銀行本身的問題給自身的發(fā)展帶來巨大損失。