设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
汇丰银行网页存在漏洞 310万客户资料存泄露可能
〖来源:东方早报 | 编辑:Cloudy | 浏览:人次〗

  因为一个明显的安全漏洞,英国最大银行汇丰银行的数百万网络用户面临被黑客攻击的危险。

  据《卫报》8月10日报道,英国加的夫大学的一个研究团体发现,英国汇丰银行的网上银行系统存在明显漏洞———这意味着310万英国注册用户至少在2年时间里极易受到攻击。一位电脑专家称这一重大过失是“可耻的”。

  研究者计划将全部详情公布在网络安全杂志上,同时向社会发出警告。“这是非常严重的问题。”领导研究小组的计算机科学家安东尼娅·琼斯说,“银行负责保护你的资金,如果他们告诉你是安全的,你会认为事实如此。但一旦存在这样的漏洞,客户将面临危险。对于银行或掌管客户大笔钱财的机构来说,无法保护它们是极其可耻的。”

  该漏洞涉及汇丰银行客户进入网上银行服务的方式。罪犯使用名为击键信息收集器(Keyloggers)(记录目标计算机每一次键盘活动的程序)可轻易得出进入账户所需的数据,只需不到9个步骤,客户账号将完全不设防。研究者称其他银行使用与汇丰不同的系统,相对来说较安全。

  汇丰银行9日在得到该消息后称:“我们一直在寻求升级我们的网络安全,我们会仔细审查这一问题。”

  尽管表示将重新评估其安全设置,但该公司试图粉饰漏洞问题的严重性,把他形容为“假想漏洞”。公司指出,他们遭遇的网上欺诈现象比其他银行少。公司发言人说:“汇丰对任何关于个人网上银行服务安全的评论感兴趣。但是,我们没有看到犯罪分子使用被发现的‘假想漏洞’。他们需要进行极其复杂的操作,花费很长时间才能找到一个攻击对象。所以,这样做不大会给他们带来好处。”

  “汇丰银行网上银行系统发生的欺诈行为低于市场平均水平,我们对客户的充分保护感到满意。”该发言人补充。

  但是,加的夫大学的研究小组认为,一旦漏洞被黑客找到,他们能够轻易进入账户。“要进入账户操作,很可能不到5个步骤,绝对不到9个步骤。”琼斯教授说。黑客可以改动账户信息和地址,转账或实施大额贷款,甚至能够利用为度假者服务的项目,立即将价值高达2000英镑的任何币种转到世界上的任何地方。

  尽管需要在电脑上安装信息收集器来挖掘漏洞,但大多数常见的电脑病毒现在都包含此类功能,而且这些病毒遍布世界数百万电脑终端。根据英国Apacs银行业协会的数据,网上银行欺诈去年造成了约1.4亿英镑的损失。


录入时间:2006-08-15 15:45:00 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号