赛迪网 > 中国信息化 行业动态总 > 文章
  IT资讯搜索
 
IT产品搜索
· [方案] 征信数据上报系统方案 网站防篡改方案
· [专题] 07年六大令人失望信息化事件 回眸SOA
· [方案] 反垃圾邮件解决方案 烟草行业解决方案
· [商务] 2008年中国电子商务行业发展趋势研究报告
· [专题] 中小企业实施管理 公司网站做不好CIO掉饭碗
· [案例] 北京网通客户服务系统 某部集中运行管理平台

专家提醒:警惕木马病毒盗取网银数字证书

发布时间:2007.07.23 14:03     来源:新华社    作者:康淼

前不久,一家银行网上银行(简称“网银”)用户蔡某16万余元被盗,引起广大网银用户的关注。警方侦破案件后发现,不法分子通过侵入被害人的电脑并安装木马程序,盗取其银行账号、密码和数字证书,从而转出账户内存款。

中国金融认证中心(CFCA)总经理李晓峰日前表示,在网上银行快速发展的同时,不安全事件时有发生,不法分子的作案手段也不断翻新。这种通过木马病毒盗用网银用户的“软证书”(放在浏览器中的网银数字证书)的方式,成为网上银行面临的新的安全问题,必须引起重视。

李晓峰说,目前我国网上银行发展面临的主要问题有两类,一类是没有数字证书的情况下,网银密码被盗取。用户的网银密码很容易通过网络钓鱼、假冒网站、诈骗短信等方式被骗取。但如果用户使用数字证书,不法分子仅有网银密码是不能窃取账户资金的。

“另一类问题是利用木马病毒盗取数字证书。目前新出现的这类案件,并不表明数字证书机制本身不安全,主要问题是如何正确保管和使用数字证书。”李晓峰说,木马病毒只能盗用放在计算机浏览器中的数字证书,对于存放在硬件介质Usbkey里的数字证书,由于证书的私钥被牢牢封装在Usbkey内,木马病毒无法盗取。所以只要保管好Usbkey,木马病毒就会束手无策。

据统计,截至2006年底,我国主要商业银行网银用户数量已达到7494.5万户,2006年网上银行的交易额超过90万亿元。数字证书是由独立于用户和银行以外的权威第三方安全认证机构(简称CA)来发放。目前中国金融认证中心是我国金融行业唯一合法的第三方安全认证机构。

(责任编辑:崔平)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 谁该为银行U盾“买单” (07-23) · 无法再注册 @live.com邮箱注册漏洞已失效 (07-22)
· 安全研究人员赚黑心钱 兜售大公司软件漏洞 (07-22) · 近期危险病毒预警 卤猪U盘病毒活动频繁 (07-22)
· 安全领域的戒律 IT人员相信的十条潜规则 (07-22) · 韩军网络保安系统漏洞百出 频遭黑客攻击 (07-22)
· 业内人士曝料:金山公司将再推出一“霸” (07-22) · 落网时他只有19岁 少年黑客狂攫千万之谜 (07-22)
· 疏忽还是人为 美国军方机密文件惊现网络 (07-22) · 清大安科发布中小企业内网安全新方案 (07-22)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管