因为一个明显的安全漏洞,英国最大银行汇丰银行的数百万网络用户面临被黑客攻击的危险。
据《卫报》8月10日报道,英国加的夫大学的一个研究团体发现,英国汇丰银行的网上银行系统存在明显漏洞———这意味着310万英国注册用户至少在2年时间里极易受到攻击。一位电脑专家称这一重大过失是“可耻的”。
研究者计划将全部详情公布在网络安全杂志上,同时向社会发出警告。“这是非常严重的问题。”领导研究小组的计算机科学家安东尼娅·琼斯说,“银行负责保护你的资金,如果他们告诉你是安全的,你会认为事实如此。但一旦存在这样的漏洞,客户将面临危险。对于银行或掌管客户大笔钱财的机构来说,无法保护它们是极其可耻的。”
该漏洞涉及汇丰银行客户进入网上银行服务的方式。罪犯使用名为击键信息收集器(Keyloggers)(记录目标计算机每一次键盘活动的程序)可轻易得出进入账户所需的数据,只需不到9个步骤,客户账号将完全不设防。研究者称其他银行使用与汇丰不同的系统,相对来说较安全。
汇丰银行9日在得到该消息后称:“我们一直在寻求升级我们的网络安全,我们会仔细审查这一问题。”
尽管表示将重新评估其安全设置,但该公司试图粉饰漏洞问题的严重性,把他形容为“假想漏洞”。公司指出,他们遭遇的网上欺诈现象比其他银行少。公司发言人说:“汇丰对任何关于个人网上银行服务安全的评论感兴趣。但是,我们没有看到犯罪分子使用被发现的‘假想漏洞’。他们需要进行极其复杂的操作,花费很长时间才能找到一个攻击对象。所以,这样做不大会给他们带来好处。”
“汇丰银行网上银行系统发生的欺诈行为低于市场平均水平,我们对客户的充分保护感到满意。”该发言人补充。
但是,加的夫大学的研究小组认为,一旦漏洞被黑客找到,他们能够轻易进入账户。“要进入账户操作,很可能不到5个步骤,绝对不到9个步骤。”琼斯教授说。黑客可以改动账户信息和地址,转账或实施大额贷款,甚至能够利用为度假者服务的项目,立即将价值高达2000英镑的任何币种转到世界上的任何地方。
尽管需要在电脑上安装信息收集器来挖掘漏洞,但大多数常见的电脑病毒现在都包含此类功能,而且这些病毒遍布世界数百万电脑终端。根据英国Apacs银行业协会的数据,网上银行欺诈去年造成了约1.4亿英镑的损失。 |