亚洲av日韩综合一区二区三区 _亚洲福利一区二区_精品国产一区二区三区不卡在线 _日韩精品一区二区三区视频

不信謠不傳謠 講文明樹新風 網絡安全
首頁 金融 保險之窗 行業要聞

25%銀行類網站存風險

2015-01-26 11:16 來源: 人民網 責任編輯:wq
發送短信 zmdsjb 10658300 即可訂閱《駐馬店手機報》,每天1毛錢,無GPRS流量費。

摘要:在網絡安全上,一些新興的網絡平臺,如P2P理財借貸平臺、網上支付平臺等,暴露出比傳統金融機構網站更加嚴重的問題。

原標題:25%銀行類網站存風險 小銀行和P2P成重災區

近期,一起“18歲黑客竊取銀行卡信息,涉案15億元”的新聞在社會上引發較大反響。該案件中,18歲黑客葉某利用自編的黑客軟件,通過互聯網批量提取客戶銀行卡信息,并通過網上中介轉賣。不法分子再利用這些銀行卡信息在網上大肆盜刷或轉賬牟利,涉案金額高達14.98億多元。

記者了解到,這一事件絕不僅僅是個案,不少金融機構的網站確實存在高危漏洞,易被黑客攻擊,從而危及客戶的信息安全和資金安全。而權威部門的檢測結果也顯示,雖然金融機構網站的高危風險近年來持續下降,但目前仍有大概25%銀行類網站存在高危風險,恐危及資金安全。此外,有機構預測,移動支付將可能成為網絡攻擊的新目標。

警惕 不少金融類網站存高危風險

360補天漏洞響應平臺工作人員向記者介紹稱,經統計,截至1月19日,白帽子(即正面的黑客,可識別計算機系統或網絡系統中的安全漏洞,但并不會惡意利用)提交到平臺且通過平臺驗證的漏洞報告顯示,和金融機構相關的網絡漏洞共89個,其中高危漏洞70個,中危漏洞6個,低危漏洞13個。值得注意的是,截至目前,仍有接近30個漏洞仍未修復。

360補天平臺負責人趙武在接受《經濟參考報》記者采訪時表示,某些高危漏洞若被黑客利用或攻擊,將產生嚴重后果。“比如,利用某些漏洞,黑客可入侵銀行網站的數據庫,非法獲得大量后臺客戶數據;更有甚者,有些漏洞的存在能使黑客通過植入木馬程序從而控制整個服務器。這些漏洞都被我們稱為高危漏洞。”

而來自360補天平臺的漏洞報告還顯示,在這些存在安全漏洞的銀行類網站中,不少為中小銀行和地區類城市商業銀行。比如,三峽銀行、邯鄲銀行、連云港東方農村商業銀行、湖北仙桃農村商業銀行等近30家地區性商業銀行的主站存在SQL注入漏洞,這一漏洞屬于高危漏洞,可導致大量數據泄露,在這些漏洞中,有些已被修復,有些則沒有。

這些漏洞是如何產生的呢?趙武對記者表示,網站系統設計開發不當、運營維護不當以及工作人員安全意識不強都有可能產生漏洞。有些金融機構網站在設計上的漏洞顯得非常低端,他列舉某銀行已經修復的漏洞案例稱,在該網站若直接輸入用戶名,不需要任何密碼,可直接顯示該用戶的手機號碼和客戶號等信息,這就給了黑客可乘之機。另外,工作人員安全意識的淡薄也可能被黑客所利用。“有些工作人員可能會將一些內部系統的網址、用戶名和密碼作為QQ群的簽名檔貼出來,這些信息完全是公開的,任何人都可以通過QQ的查詢功能查詢到信息,隱患很大。”趙武說。

危機 新興網絡理財平臺成重災區

值得注意的是,在網絡安全上,一些新興的網絡平臺,如P2P理財借貸平臺、網上支付平臺等,暴露出比傳統金融機構網站更加嚴重的問題。

來自360補天漏洞響應平臺的信息顯示,此前,國內P2P理財平臺PPmoney存在高危漏洞,影響到幾十億元資產。黑客不僅可以獲取用戶的財務、隱私信息及發送到手機上的明文交易密碼,還能任意修改賬戶金額。而該平臺里前20名賬戶余額都在2000萬元以上,最多的超過一億元。目前,該漏洞已經被修復。

據趙武介紹,PPmoney的高危漏洞可以被黑客利用植入后門,達到控制數據庫和服務器的目的。控制服務器以后,可以獲取數據庫中的所有信息,包括用戶的賬戶金額等財務信息、手機號等隱私信息。從漏洞詳情可以看到,還能獲得實時下發到手機上的重置密碼、認證碼、交易密碼等信息。

另據360補天漏洞響應平臺提供的信息,此前,國內P2P平臺小米貸存多個高危漏洞,黑客可直接控制服務器;普資華企P2P理財網站存在XSS漏洞,使得數十萬會員信息存在隱患;易網融通金融綜合服務平臺存在用戶信息泄露風險;點點理財P2P平臺存在萬能密碼,黑客可進入后臺操作,泄露所有用戶資料;長沙大定財富理財網站存在的漏洞可導致泄露多個數據庫信息。目前,這些漏洞均被修復。

國家信息技術安全研究中心專家曹岳在接受《經濟參考報》記者采訪時表示,比起傳統的金融機構,新興的平臺由于成立時間較短,業務飛速發展,且缺乏有效的監管,因此容易暴露問題。尤其是有些新興網絡平臺的技術水平與傳統的銀行機構相比存在一定差距,易被黑客攻擊。“在監管不足的情況下,這些平臺需要自身承擔起責任,提高網站的安全性。”

防范 移動支付恐成網絡攻擊新目標

“實際上,從整體來看,金融行業的信息系統安全性相對于其他行業來說,算是比較安全的,如金融行業的重要系統極少存在弱口令這樣的低級漏洞。”曹岳表示。

360互聯網安全中心最新發布的網站安全性行業分析報告也顯示,從存在高危漏洞的角度看,電子商務類網站(26%)的比例最高;其次為生活信息類(24%)、醫療衛生(22%)和企業公司(21%)。銀行類網站安全性相對較高,存在高危漏洞比例最低。

“不過,由于金融類網站涉及客戶的信息安全和資金安全,因此,一個很小的漏洞也可能引發較大的風險和問題。因此,必須引發高度重視。”曹岳表示。

曹岳表示,從高強度的滲透測試來看金融安全態勢,依然存在大規模的網絡攻擊風險。據他介紹,國家信息技術安全研究中心從十八大以后開始對金融網站進行監測,每個季度會出一個分析報告。根據該中心對銀行網站的持續檢測,大概25%左右網站存在高危風險。根據360在2014年發布的互聯網安全報告,網站的中高危漏洞比例大概占65%。

“金融系統采用了世界上最先進的防御體系,我們對他們的防御能力進行了穿透性測試,存有漏洞的網站大概有20%的概率被直接穿透。”曹岳說。

不容忽視的是,伴隨著移動支付和移動互聯網的快速發展,金融機構網絡安全問題更為突出。據卡巴斯基統計,2014年針對安卓設備的攻擊是2013年的4倍,每5個安卓用戶就有1個面臨過移動威脅。有機構預測,2015年針對安卓設備的惡意軟件數量將是2014年的2倍。移動支付將可能成為網絡攻擊的新目標,通過挖掘系統漏洞、制造網上銀行病毒等,網絡犯罪分子可能獲取金融敏感信息或劫持賬戶。與此同時,近年來,全球大規模數據泄露事件頻繁發生,如美國Target超市7000萬客戶資料,摩根大通賬號資料被竊取,iCloud泄露出大量好萊塢影星私密照片,國內12306用戶身份證等敏感信息泄露。

曹岳指出,目前黑色產業鏈趨利化、集團化、跨境化的特點日趨明顯,如一次跨境網絡釣魚攻擊,黑客從騙取用戶的信息到在國外的ATM取現只需要2小時,而立案最快得6小時,不法分子的攻擊速度已經遠遠超出更大范圍的安全防御框架。

“互聯網金融在2014年快速發展,金融支付已經貫穿到存、貸、流通各個環節,安全問題也是跨平臺、跨地域的,安全問題更加復雜。譬如不法分子通過假冒淘寶商家讓一個北京的買家電腦中了一個木馬,通過欺詐的方式騙取用戶賬戶金額,最后錢在幾個銀行流通后,從另外一個省ATM取出去。因此,在一個高度關聯依賴的數字金融網絡,攻擊一個金融系統就意味著攻擊整個金融系統,沒有一個人可以逃脫這種攻擊。雖然每個金融機構在業務上是競爭的,但在信息安全上面臨著同樣的對手。有必要聯合安全服務商、金融機構和主管部門、金融參與者等進行共同防御。”曹岳說。

責任編輯:wq

(原標題:人民網)

查看心情排行你看到此篇文章的感受是:


  • 點贊

  • 高興

  • 羨慕

  • 憤怒

  • 震驚

  • 難過

  • 流淚

  • 無奈

  • 槍稿

  • 標題黨

版權聲明:

1.凡本網注明“來源:駐馬店網”的所有作品,均為本網合法擁有版權或有權使用的作品,未經本網書面授權不得轉載、摘編或利用其他方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:駐馬店網”。任何組織、平臺和個人,不得侵犯本網應有權益,否則,一經發現,本網將授權常年法律顧問予以追究侵權者的法律責任。

駐馬店日報報業集團法律顧問單位:上海市匯業(武漢)律師事務所

首席法律顧問:馮程斌律師

2.凡本網注明“來源:XXX(非駐馬店網)”的作品,均轉載自其他媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。如其他個人、媒體、網站、團體從本網下載使用,必須保留本網站注明的“稿件來源”,并自負相關法律責任,否則本網將追究其相關法律責任。

3.如果您發現本網站上有侵犯您的知識產權的作品,請與我們取得聯系,我們會及時修改或刪除。

返回首頁
相關新聞
返回頂部
亚洲av日韩综合一区二区三区 _亚洲福利一区二区_精品国产一区二区三区不卡在线 _日韩精品一区二区三区视频

              老司机一区二区| 欧美精品亚洲精品| 久久久久久久久岛国免费| 欧美大色视频| 国产亚洲精品久久飘花| 欧美一区影院| 欧美三级免费| 亚洲伊人色欲综合网| 欧美不卡福利| 国产一区二区三区在线观看精品| 香蕉久久一区二区不卡无毒影院| 欧美日韩国产一区精品一区| 激情久久久久| 美女黄色成人网| 国产在线观看精品一区二区三区| 久久久久久久网| 国产农村妇女毛片精品久久麻豆| 欧美一区二区久久久| 欧美日韩在线影院| 亚洲欧美激情诱惑| 欧美色网在线| 欧美一区二区三区视频在线观看| 欧美日韩亚洲天堂| 午夜精品一区二区三区在线视| 欧美日韩在线一区| 香蕉成人久久| 国产精品久久久久免费a∨大胸| 午夜视频一区| 国产精品久久久久久超碰 | 久久久久久久国产| 国产精品成人久久久久| 午夜精品久久久久久久99热浪潮| 欧美日韩国产一区二区三区| 亚洲一区尤物| 国产精品chinese| 久久se精品一区二区| 国产伦精品一区| 美女精品在线观看| 伊人久久噜噜噜躁狠狠躁| 欧美精品首页| 先锋亚洲精品| 国产伦精品一区二区三区高清| 久久久精品国产免大香伊| 国产亚洲精品久久飘花| 免费一级欧美片在线播放| 在线日韩一区二区| 欧美午夜免费影院| 久久久久一区二区三区四区| 红桃视频一区| 欧美日韩在线不卡| 久久精品午夜| 在线日韩av片| 国产精品久久国产精麻豆99网站| 久久久欧美一区二区| 韩国av一区二区三区在线观看| 欧美精选午夜久久久乱码6080| 午夜激情一区| 国产亚洲精品高潮| 欧美日本韩国一区| 久久精品亚洲一区二区| 黑人一区二区| 国产精品久久久久久久9999| 久久综合九色综合欧美就去吻 | 国产噜噜噜噜噜久久久久久久久| 另类激情亚洲| 亚洲欧美日韩精品一区二区 | 欧美亚州韩日在线看免费版国语版| 久久精品国产欧美激情| 伊人久久大香线蕉综合热线| 国产精品99一区二区| 毛片精品免费在线观看| 午夜精品视频网站| 黄色亚洲在线| 国产精品黄色| 欧美激情在线有限公司| 久久精品视频导航| 亚洲综合国产激情另类一区| 国产色视频一区| 欧美日韩视频在线观看一区二区三区 | 欧美/亚洲一区| 亚洲欧美伊人| 在线成人www免费观看视频| 国产精品视频一区二区三区| 欧美高清在线精品一区| 久久久亚洲高清| 篠田优中文在线播放第一区| 永久久久久久| 国产日韩欧美综合精品| 欧美日韩中文在线观看| 欧美成人资源网| 久久婷婷蜜乳一本欲蜜臀| 午夜久久久久久久久久一区二区| 一区二区三区在线免费播放| 国产欧美日韩另类一区| 国产精品成人aaaaa网站 | 欧美国产欧美综合 | 国产精品一级| 欧美午夜片在线观看| 欧美激情成人在线| 美女网站在线免费欧美精品| 久久久精品视频成人| 欧美一区二区在线观看| 亚洲尤物在线视频观看| 中国成人亚色综合网站| 激情综合久久| 国产伊人精品| 国产亚洲一区在线播放| 国产精品久久久久久五月尺| 欧美日韩视频专区在线播放 | 欧美激情性爽国产精品17p| 麻豆国产精品777777在线| 久久久蜜臀国产一区二区| 久久都是精品| 欧美一区二区在线| 欧美在线综合视频| 欧美在线亚洲综合一区| 欧美中文在线免费| 久久国产精彩视频| 久久精品国产99精品国产亚洲性色| 欧美一区二区三区久久精品茉莉花| 亚洲一区免费视频| 亚洲一区国产视频| 亚洲综合色激情五月| 亚洲自拍偷拍麻豆| 亚洲欧美综合精品久久成人| 亚洲欧美999| 欧美一区二区三区婷婷月色| 欧美一区二区日韩| 久久精品一本| 久久嫩草精品久久久久| 久久久久久久久久看片| 美国三级日本三级久久99| 美日韩丰满少妇在线观看| 欧美成人精品一区二区| 欧美激情中文字幕在线| 欧美精品二区三区四区免费看视频| 欧美激情精品| 欧美日韩一区二区在线观看视频| 欧美日韩一区二区免费在线观看 | 午夜国产精品视频| 欧美一级二级三级蜜桃| 久久黄色网页| 另类国产ts人妖高潮视频| 欧美黄色免费网站| 欧美视频成人| 国产伦精品一区二区三区在线观看 | 蜜臀av国产精品久久久久| 欧美大片免费观看在线观看网站推荐| 欧美精品v国产精品v日韩精品 | 欧美日韩在线免费观看| 国产精品视频一区二区三区| 国产一区二区三区成人欧美日韩在线观看| 国内精品久久久久影院薰衣草| 在线播放不卡| 午夜精品久久久久久久男人的天堂| 久久国产精品黑丝| 欧美激情亚洲视频| 国产精品久久久99| 国产在线观看91精品一区| 亚洲一区观看| 久久亚洲精品伦理| 欧美伦理视频网站| 国产精品青草久久| 尤物精品国产第一福利三区 | 国产精品免费看片| 韩国女主播一区| 亚洲综合999| 久久亚洲国产精品一区二区| 欧美精品一区三区在线观看| 国产精品日韩| 亚洲四色影视在线观看| 久久国产精品99精品国产| 欧美顶级艳妇交换群宴| 国产精品国产三级国产普通话99 | 玖玖国产精品视频| 欧美四级在线观看| 国产一区二区在线免费观看| 亚洲欧美日韩国产| 欧美成人a∨高清免费观看| 国产精品男gay被猛男狂揉视频| 在线欧美福利| 巨胸喷奶水www久久久免费动漫| 欧美日韩在线视频观看| 黄色亚洲精品| 久久精品三级| 国产精品国产自产拍高清av| 一区视频在线看| 久久久久**毛片大全| 欧美性开放视频| 中文在线一区| 免费视频最近日韩| 国产精品无人区| 亚洲欧美中文在线视频| 欧美大片91| 国内精品久久久久影院色 | 久久精品国产99国产精品澳门 | 欧美视频一区二| 亚洲网在线观看| 欧美成人精品高清在线播放| 国产深夜精品福利|