設萬維讀者為首頁 萬維讀者網 -- 全球華人的精神家園 廣告服務 聯繫我們 關於萬維
 
首  頁 新  聞 視  頻 博  客 論  壇 分類廣告 購  物
搜索>> 發表日誌 控制面板 個人相冊 給我留言
幫助 退出
吹風的博客  
進來讀讀  
https://blog.creaders.net/u/8758/ > 複製 > 收藏本頁
網絡日誌正文
移動支付將可能成為網絡攻擊的新目標 2015-01-25 19:57:16

近期,一起“18歲黑客竊取銀行卡信息,涉案15億元”的新聞在社會上引發較大反響。該案件中,18歲黑客葉某利用自編的黑客軟件,通過互聯網批量提取客戶銀行卡信息,並通過網上中介轉賣。不法分子再利用這些銀行卡信息在網上大肆盜刷或轉賬牟利,涉案金額高達14.98億多元。

記者了解到,這一事件絕不僅僅是個案,不少金融機構的網站確實存在高危漏洞,易被黑客攻擊,從而危及客戶的信息安全和資金安全。而權威部門的檢測結果也顯示,雖然金融機構網站的高危風險近年來持續下降,但目前仍有大概25%銀行類網站存在高危風險,恐危及資金安全。此外,有機構預測,移動支付將可能成為網絡攻擊的新目標。

警 惕 不少金融類網站存高危風險

360補天漏洞響應平台工作人員向記者介紹稱,經統計,截至1月19日,白帽子(即正面的黑客,可識別計算機系統或網絡系統中的安全漏洞,但並不會惡意利用)提交到平台且通過平台驗證的漏洞報告顯示,和金融機構相關的網絡漏洞共89個,其中高危漏洞70個,中危漏洞6個,低危漏洞13個。值得注意的是,截至目前,仍有接近30個漏洞仍未修復。

360補天平台負責人趙武在接受《經濟參考報》記者採訪時表示,某些高危漏洞若被黑客利用或攻擊,將產生嚴重後果。“比如,利用某些漏洞,黑客可入侵銀行網站的數據庫,非法獲得大量後台客戶數據;更有甚者,有些漏洞的存在能使黑客通過植入木馬程序從而控制整個服務器。這些漏洞都被我們稱為高危漏洞。”

而來自360補天平台的漏洞報告還顯示,在這些存在安全漏洞的銀行類網站中,不少為中小銀行和地區類城市商業銀行。比如,三峽銀行、邯鄲銀行、連雲港東方農村商業銀行、湖北仙桃農村商業銀行等近30家地區性商業銀行的主站存在SQL注入漏洞,這一漏洞屬於高危漏洞,可導致大量數據泄露,在這些漏洞中,有些已被修復,有些則沒有。

這些漏洞是如何產生的呢?趙武對記者表示,網站系統設計開發不當、運營維護不當以及工作人員安全意識不強都有可能產生漏洞。有些金融機構網站在設計上的漏洞顯得非常低端,他列舉某銀行已經修復的漏洞案例稱,在該網站若直接輸入用戶名,不需要任何密碼,可直接顯示該用戶的手機號碼和客戶號等信息,這就給了黑客可乘之機。另外,工作人員安全意識的淡薄也可能被黑客所利用。“有些工作人員可能會將一些內部系統的網址、用戶名和密碼作為QQ群的簽名檔貼出來,這些信息完全是公開的,任何人都可以通過QQ的查詢功能查詢到信息,隱患很大。”趙武說。

危 機 新興網絡理財平台成重災區

值得注意的是,在網絡安全上,一些新興的網絡平台,如P2P理財借貸平台、網上支付平台等,暴露出比傳統金融機構網站更加嚴重的問題。

來自360補天漏洞響應平台的信息顯示,此前,國內P2P理財平台PPmoney存在高危漏洞,影響到幾十億元資產。黑客不僅可以獲取用戶的財務、隱私信息及發送到手機上的明文交易密碼,還能任意修改賬戶金額。而該平台里前20名賬戶餘額都在2000萬元以上,最多的超過一億元。目前,該漏洞已經被修復。

據趙武介紹,PPmoney的高危漏洞可以被黑客利用植入後門,達到控制數據庫和服務器的目的。控制服務器以後,可以獲取數據庫中的所有信息,包括用戶的賬戶金額等財務信息、手機號等隱私信息。從漏洞詳情可以看到,還能獲得實時下發到手機上的重置密碼、認證碼、交易密碼等信息。

另據360補天漏洞響應平台提供的信息,此前,國內P2P平台小米貸存多個高危漏洞,黑客可直接控制服務器;普資華企P2P理財網站存在XSS漏洞,使得數十萬會員信息存在隱患;易網融通金融綜合服務平台存在用戶信息泄露風險;點點理財P2P平台存在萬能密碼,黑客可進入後台操作,泄露所有用戶資料;長沙大定財富理財網站存在的漏洞可導致泄露多個數據庫信息。目前,這些漏洞均被修復。

國家信息技術安全研究中心專家曹岳在接受《經濟參考報》記者採訪時表示,比起傳統的金融機構,新興的平台由於成立時間較短,業務飛速發展,且缺乏有效的監管,因此容易暴露問題。尤其是有些新興網絡平台的技術水平與傳統的銀行機構相比存在一定差距,易被黑客攻擊。“在監管不足的情況下,這些平台需要自身承擔起責任,提高網站的安全性。”

防 范 移動支付恐成網絡攻擊新目標

“實際上,從整體來看,金融行業的信息系統安全性相對於其他行業來說,算是比較安全的,如金融行業的重要系統極少存在弱口令這樣的低級漏洞。”曹岳表示。

360互聯網安全中心最新發布的網站安全性行業分析報告也顯示,從存在高危漏洞的角度看,電子商務類網站(26%)的比例最高;其次為生活信息類(24%)、醫療衛生(22%)和企業公司(21%)。銀行類網站安全性相對較高,存在高危漏洞比例最低。

“不過,由於金融類網站涉及客戶的信息安全和資金安全,因此,一個很小的漏洞也可能引發較大的風險和問題。因此,必須引發高度重視。”曹岳表示。

曹岳表示,從高強度的滲透測試來看金融安全態勢,依然存在大規模的網絡攻擊風險。據他介紹,國家信息技術安全研究中心從十八大以後開始對金融網站進行監測,每個季度會出一個分析報告。根據該中心對銀行網站的持續檢測,大概25%左右網站存在高危風險。根據360在2014年發布的互聯網安全報告,網站的中高危漏洞比例大概占65%。

“金融系統採用了世界上最先進的防禦體系,我們對他們的防禦能力進行了穿透性測試,存有漏洞的網站大概有20%的概率被直接穿透。”曹岳說。

不容忽視的是,伴隨着移動支付和移動互聯網的快速發展,金融機構網絡安全問題更為突出。據卡巴斯基統計,2014年針對安卓設備的攻擊是2013年的4倍,每5個安卓用戶就有1個面臨過移動威脅。有機構預測,2015年針對安卓設備的惡意軟件數量將是2014年的2倍。移動支付將可能成為網絡攻擊的新目標,通過挖掘系統漏洞、製造網上銀行病毒等,網絡犯罪分子可能獲取金融敏感信息或劫持賬戶。與此同時,近年來,全球大規模數據泄露事件頻繁發生,如美國Target超市7000萬客戶資料,摩根大通賬號資料被竊取,iCloud泄露出大量好萊塢影星私密照片,國內12306用戶身份證等敏感信息泄露。

曹岳指出,目前黑色產業鏈趨利化、集團化、跨境化的特點日趨明顯,如一次跨境網絡釣魚攻擊,黑客從騙取用戶的信息到在國外的ATM取現只需要2小時,而立案最快得6小時,不法分子的攻擊速度已經遠遠超出更大範圍的安全防禦框架。

“互聯網金融在2014年快速發展,金融支付已經貫穿到存、貸、流通各個環節,安全問題也是跨平台、跨地域的,安全問題更加複雜。譬如不法分子通過假冒淘寶商家讓一個北京的買家電腦中了一個木馬,通過欺詐的方式騙取用戶賬戶金額,最後錢在幾個銀行流通後,從另外一個省ATM取出去。因此,在一個高度關聯依賴的數字金融網絡,攻擊一個金融系統就意味着攻擊整個金融系統,沒有一個人可以逃脫這種攻擊。雖然每個金融機構在業務上是競爭的,但在信息安全上面臨着同樣的對手。有必要聯合安全服務商、金融機構和主管部門、金融參與者等進行共同防禦。”

瀏覽(504) (1) 評論(0)
發表評論
我的名片
吹風
註冊日期: 2014-07-30
訪問總量: 37,913 次
點擊查看我的個人資料
Calendar
最新發布
· 郭文貴控股公司強迫交易、挪用資
· 嚴懲邪教犯罪 維護社會安寧
· 邪說蠱惑 戕害社會——揭開“全能神
· 具“法輪功”背景的殺女醃屍案主犯
· 最坑人的六大養生誤區!養生不成
· 旅居美國的西班牙人聲討郭文貴
· 抗議民眾高喊“郭文貴大騙子”,“
分類目錄
【其它】
· 郭文貴控股公司強迫交易、挪用資
· 嚴懲邪教犯罪 維護社會安寧
· 旅居美國的西班牙人聲討郭文貴
· 抗議民眾高喊“郭文貴大騙子”,“
· 郭文貴涉180億債務糾紛 遭債主堵
· 邪教是什麼?人為什麼會陷入邪教
· 美國法輪功骨幹賴善桃病亡
· 韓國基督教高度警惕法輪功等邪教
· 漸行漸遠的過年民謠 哪首是你的
【軍事戰爭】
【旅遊趣味】
· 小眾旅行地過節,別有情趣!
· 數數新疆各民族的節日習俗
【運動體育】
【新聞時事】
· 邪說蠱惑 戕害社會——揭開“全能神
· 具“法輪功”背景的殺女醃屍案主犯
· 債主到郭文貴紐約住處討債 高呼“
· 財新傳媒聲明
· 全能神在韓國變身“愛神教會”
· 被取締的中國邪教——全能神
· 移動支付將可能成為網絡攻擊的新
· 郝慧君:自焚是法輪功修煉的最高
· 瑞克·艾倫·羅斯接受凱風網採訪
【養生健身】
· 最坑人的六大養生誤區!養生不成
· 多吃蔬果緩解便秘 專家:偽命題
· 養生謠言肆虐 微信圈不可全信
· 普洱茶美學主義——形態之美
· 不可思議 讓我們重新認識洗手
· 炭火香里吃烤茶
· 晚上健身真的有害嗎
· 養生警惕:最易被誤診的5種疾病
· 多吃冬瓜苦瓜和絲瓜
· 少吃這三大類食物可抑制癌細胞瘋
存檔目錄
2018-08-12 - 2018-08-20
2018-01-11 - 2018-01-11
2017-09-15 - 2017-09-15
2017-08-01 - 2017-08-22
2017-07-13 - 2017-07-13
2017-06-06 - 2017-06-06
2017-03-12 - 2017-03-12
2016-08-18 - 2016-08-18
2015-02-02 - 2015-02-10
2015-01-21 - 2015-01-29
2014-08-11 - 2014-08-11
2014-07-31 - 2014-07-31
 
關於本站 | 廣告服務 | 聯繫我們 | 招聘信息 | 網站導航 | 隱私保護
Copyright (C) 1998-2026. Creaders.NET. All Rights Reserved.