我玩信用卡网--我玩卡 社区- 三大信用卡论坛- 中国专业的信用卡论坛 - 国内权威的信用卡网站-我玩卡网论坛

 找回密码
 立即加入我玩卡

扫一扫,访问微社区

查看: 206|回复: 2

另贴:从中银简单谈一下网银安全

[复制链接]
发表于 2012-3-17 01:27:13 | 显示全部楼层 |阅读模式
         
  R2 X  ^; x7 E% @6 i一直没有用中行的网银。再说近期1-2年来集中销卡连中行借记卡就销了(长城卡对于个人来说足可以代替借记卡了)没有借记卡无法开新版网银,但是中行的网银从资料来看安全问题反应的太多。) T+ `) A4 y8 d  E
1、中国银行这么好的品牌也是最早大批发行信用卡的银行之一,信用卡早期由于疯狂发卡死过一次,造成了05年之后全国信用卡大发展期缺难以大作为。给人的感觉是:相对来说批卡难度大、管理混乱、提额困难。漏洞摆出(比如批发类刷卡有积分,而中行的积分兑换相对还是公平,较大额度的卡套现+积分兑换里程几乎是巨幅收益,但我认为是这个是明显的漏洞)只有近期1年多把才批发类刷卡没有了积分。0 n! C0 t0 n* _0 w. F3 b/ ~2 g0 L5 |
2、网银问题反应太集中太强烈:这个应该是中行自己深刻反思的问题了,官方网站出现这样那样的问题,一定是网站被攻破(注意:金融交易数据库安全性极高,是数据库层面的安全措施,而数据库被攻破就不是中行一个问题了,可能全球的金融要系统瘫痪了),因此会修改到恶意连接上。# N. U% m( b5 M. J5 m
3、安全措施对比:从机理来说,采用硬件加密安全性比软加密要强,u-k类是最常见的硬件加密。A:而硬件本身都具备储存容量(可以兼备类似软加密的功能),而usb安全设备的问题是无法用在手机银行与电话银行上。B:软加密常用的是口令类与短信类,我们看到成天有监听手机谈话与短信的黑广告就可以知道短信类验证码是容易出问题的(尤其是大额帐号,假设全面采用短线验证模式更是问题突出)C:口令与动态口令安全措施有些情况是必须的,尤其是手机普及率与使用率发展远远超出想象,近年趋势手机银行大有超越传统电脑网银之势,起码手机金融交易结算是一大片市场。由于手机兼容性太差而难以采用统一的硬件加密方式,只能用动态口令卡之类。
6 V. ?1 e, g: r' z9 B3、人工的安全措施:由于网银安全问题常见的都是木马盗号、钓鱼网站方式,因此一般客户可以用一下几项应对。
# \6 w1 E5 v- M; a0 bA:使用系统成熟体系:主流操作系统(xp)+浏览器(ie或是遨游即可),由于网银大部分是采用xp与ie6为蓝本开发的,那么没有针对新的系统更新之后的网银,在新系统下容易出现这样那样的问题。比如在ie8、9上大部分情况需要降低ie安全级别才可以用,那么降低安全级别之后的新系统是否比ie6安全?
0 z7 ^# j. c7 \2 O0 ~B:最新补丁必须随时更新:这个非常关键,目前也非常简单,大部分卫士、安全助手之类均可以很方便的更新最新补丁。
( Q6 D0 r" k% R( S9 gC:防毒软件是必须的:最好是金山江民瑞星老牌软件,而新软件技术沉淀积累不行,安全类软件技术积累沉淀非常关键,而国外产品对国产木马效果忒差)2 X: p# b1 D. b4 ]- o$ _
D:官网登录,不从搜索中转入也是比较关键的一项措施。但是假设官网出现被黑修改连接,这个是难以察觉的。
' _6 E/ u) J# L: E# ^1 j( ]6 dF:多在论坛交流,由于论坛有非常多信用卡的高手,那么信用卡的高手自然对安全非常重视,(ps:虽然用卡高手不一定是电脑的高手,但是他们的经验足以对付木马、钓鱼之类的小伎俩)8 R6 a9 p1 ~* R1 @0 Y/ ^
E:我个人经验:(首先我不是杀毒软件的枪手)永久免费软件金山卫士+金山毒霸,而从金山毒霸进入各银行网银非常方便、安全性也很高(金山毒霸主界面--网购保镖--进入各银行网银与购物、支付网站)。
2 V: C1 D# T; t: j7 R360系列只能是后起之秀吧,起码在稳定性兼容性上,目前还是很有差距
9 g, U9 H: f+ t4 n, j; x/ |# E         
回复

使用道具 举报

发表于 2012-3-17 01:55:51 | 显示全部楼层
. ~6 k* q1 v( O/ M+ @1 s, R! d2 M4 S
回复 1# zbjmg
, E" p: Q& ~, ~0 t7 C1 R) O    楼主写的很用心,也不错。不过指出一下:9 @& h. E  s: ]3 v0 T% z& s
    第二点:中行的网站并没有被攻破,钓鱼的链接也不是挂在中行自己的网站上,而是钓鱼网站通过发帖子,发链接,发短信,刷百度推广排名,等等方式使用户自己访问了钓鱼的网站,这与中行无关。
) H& F' I. S. a, B& o    第三点:其实u-k一样不是那么安全,只是不容易被钓鱼,一旦被木马远程控制,同时你的uk还插在电脑上面,它的风险就会比token要大得多。因此还是加强自身防范意识最重要。1 f# k$ Z2 j- o* \& d% ?: N
     另外,中行网银的浏览器兼容确实做的很烂,我查一次信用卡账单,至少要重新登录3,4次,中间都卡死在那里了。
: L2 ~" F/ O, O     在另外,楼主推荐的瑞星和金山毒霸还是不要用得好,可以理解楼主作为公务员,上述杀毒软件作为**屏蔽**采购产品使得楼主对他们的印象还很好,但说起来还是不靠谱,个人用户可以选用国外免费的小红伞或者诺顿企业版。
: d" J+ q$ X# a& M" d& [     本人从事软件开发行业多年,公司专注于财政财务软件的开发,客户遍布全国各地财政厅局,专门做那种ie6能用,ie8跑不起来的软件,也许楼主也是我们的客户之一,哈哈
回复 支持 反对

使用道具 举报

发表于 2012-3-17 02:21:25 | 显示全部楼层
6 R+ `/ n( Z8 n7 y& z2 _% u& g' W) v
1   “(比如批发类刷卡有积分,而中行的积分兑换相对还是公平,较大额度的卡套现+积分兑换里程几乎是巨幅收益,但我认为是这个是明显的漏洞)只有近期1年多把才批发类刷卡没有了积分。 ”8 Y( X2 T1 }1 o, O- G3 H- P
换个角度和立场对某些人来说是好处
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即加入我玩卡

本版积分规则

QQ|Archiver|小黑屋|申请友情链接|内部邮件|我玩卡网 wowanka.com ( 冀ICP备11023231号 )

GMT+8, 2024-12-29 13:57 , Processed in 1.907817 second(s), 24 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表