站好安全第一崗 江民護(hù)航民生銀行網(wǎng)銀安全
【51CTO.com 綜合報(bào)道】央視3.15晚會(huì)曝光的網(wǎng)上銀行用戶資金被盜的案例讓人們?cè)俅螌徱暰W(wǎng)上銀行的安全問題。而據(jù)江民反病毒中心透露,他們最新截獲的“網(wǎng)銀竊賊”病毒新變種已經(jīng)可以繞開銀行U盾的安全防線,直接從網(wǎng)上銀行用戶自己的電腦上轉(zhuǎn)賬!
江民反病毒專家在近期工信部召開的關(guān)于網(wǎng)上銀行安全的高等級(jí)會(huì)議上認(rèn)為,網(wǎng)上銀行用戶資金屢屢被盜,原因在于網(wǎng)上銀行操作流程中的前序環(huán)節(jié)出現(xiàn)了問題,并非是銀行的U盾等安全驗(yàn)證機(jī)制存在問題。
具體來說,這個(gè)前序環(huán)節(jié)就是從用戶電腦向銀行網(wǎng)關(guān)發(fā)送驗(yàn)證請(qǐng)求前的第一個(gè)環(huán)節(jié)。由于IE瀏覽器存在被黑客劫持的可能性,這樣在用戶向外發(fā)送請(qǐng)求數(shù)據(jù)時(shí),有可能發(fā)送的是被黑客篡改過的信息,而銀行網(wǎng)關(guān)并不驗(yàn)證是誰操作的這次交易,只驗(yàn)證這次交易的合法性,這就為黑客通過控制用戶的電腦直接轉(zhuǎn)走網(wǎng)上銀行資金提供了可能。
江民反病毒專家將這一環(huán)節(jié)形象地稱為“網(wǎng)銀安全第一崗”,這一崗的任務(wù)與網(wǎng)上銀行的數(shù)字證書加密驗(yàn)證無關(guān),如何防范黑客入侵和遠(yuǎn)程控制,以及防范網(wǎng)銀病毒“劫持瀏覽器”或偷換網(wǎng)上交易訂單,是這一環(huán)節(jié)最主要的任務(wù)。
據(jù)悉,為了保障網(wǎng)銀用戶電腦免遭黑客和病毒侵害,民生銀行上海總部與江民科技達(dá)成戰(zhàn)略合作協(xié)議,由民生銀行統(tǒng)一從江民科技采購殺毒軟件,向民生網(wǎng)上銀行簽約客戶免費(fèi)贈(zèng)送。由于把好了網(wǎng)上銀行安全的第一關(guān),目前為止,使用江民殺毒軟件的網(wǎng)銀用戶無一例因?yàn)楦腥静《净蚝诳凸魜G失網(wǎng)上銀行資金的案例。
除了與民生銀行戰(zhàn)略合作外,江民科技還與中國金融認(rèn)證中心合作,推出免費(fèi)網(wǎng)銀病毒專殺工具。目前,已有多家商業(yè)銀行與江民科技洽談合作,希望給更多的網(wǎng)銀用戶提供功能強(qiáng)大的殺毒軟件,避免因?yàn)椴《竞秃诳瓦@些非網(wǎng)上銀行本身的問題給自身的發(fā)展帶來巨大損失。