中国法制宣传网
 | 网站首页 | 本网动态 | 下载中心 | 图片中心 | 留言本 | 法治资讯 | 舆论监督 | 经济与法制 | 法讯论坛 | 社会娱乐 | 法治视点 | 法律大讲堂 | 法治杂谈 | 反腐前沿 | 法制教育 | 律师在线 | 法治周末 | 中国民声 | 法律法规 | 地方频道 | 浙江频道 | 重庆频道 | 河北频道 | 广西频道 | 信息广角 | 艺术长廊 | 李堂平专栏 | 
栏目更新推荐  
·燕郊爆燃事故现场救援基本结束:造…
·平顶山煤矿事故已致13人遇难 涉事煤…
·长春一公交车失控连撞十余车 公交公…
·习近平对河南安阳市凯信达商贸有限…
·陕西神木百吉矿业李家沟煤矿事故21…
·陕西府谷县普宇集团二煤矿非法生产…
·山东威海校车事故致5名韩国籍、6名…
·陕西府谷能东煤矿2017年1月再发矿难
点击TOP(10)  
·燕郊爆燃事故现场救援基本结束:造…
·平顶山煤矿事故已致13人遇难 涉事煤…
·长春一公交车失控连撞十余车 公交公…
·陕西神木百吉矿业李家沟煤矿事故21…
·陕西府谷县普宇集团二煤矿非法生产…
·山东威海校车事故致5名韩国籍、6名…
·陕西府谷能东煤矿2017年1月再发矿难
·官方:从严从快查处煤矿违规,若涉…
·内蒙古一辆大巴车与货车相撞致8人死…
·云南玉溪一矿山采石场发生山体滑坡…
法讯网【fxw.name】
图片文章  

燕郊爆燃事故现场救…

平顶山煤矿事故已致…

长春一公交车失控连…

陕西府谷县普宇集团…
 
您现在的位置: 法宣网-中国法治宣传网【原法讯网】 >> 经济与法制 >> 安全生产 >> 正文
媒体称建行农行电子银行体验机存安全漏洞
文章来源:中国网 法讯网作者:佚名 点击数:1412 更新时间:2012/2/23 文章录入:admin    责任编辑:admin  


法讯网【fxw.name】版权及免责声明:

1、凡本网未注明来源的作品,版权均属“法讯网”原创或首发,未经本网授权,任何单位及个人不得转载、摘编或以其它方式使用。确需使用本网作品的,请来函联系:chinafxw@qq.com。转载时必须注明“来源:法宣网”及作者:“XXX”。违反上述声明者,本网将追究其相关法律责任。
2、凡本网注明据载或讯“XXX(非法讯网)” 的作品,均转载自其它网络或媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
3、如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。联系方式:法讯网   E-mail:chinafxw@qq.com  fxwzbs@foxmail.com   QQ:350273444


  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     
    关于〖媒体称建行农行电子银行体验机存安全漏洞〗的最新评论:

        电子银行再曝漏洞!著名的IT安全公司瑞星公司对此发布了一份调查报告。2月22日,记者从瑞星公司获悉,相关政府管理部门授权该公司前往上述两家银行的网点进行安全测试,测试结果表明体验机确存安全漏洞。

      “近日,网络上曝出农业银行和建设银行的电子银行体验机存在安全漏洞问题,22日,瑞星公司安全测试团队前往农行中关村支行对其真实性做了体验测试,测试结果表明安全漏洞问题确实存在。”瑞星安全专家王占涛对记者透露。

      来自瑞星公司的一份《关于农业银行体验机问题的说明》指出,“我们认为,乌云网上的漏洞报告:"中国农业银行电子银行体验机终端权限绕过"真实性成立,因此向网民发布安全警告。”并且,瑞星公司表示,近期也将出具对《关于建设银行体验机问题的说明》。该说明还表示,农行某支行存在安全问题为:“可突破封装环境,使IE跳出。鉴于安全公司职责,未做进一步渗透。推测如被黑客利用,可使用此机器访问内网资源。”

      对于电子银行出现安全漏洞,记者致电农行,农行方面晚间对此回应称:“近日有网络传言称我行自助取款机(ATM )出现漏洞,可能被黑客利用,这一传言不符合实际。我行ATM和电子银行体验机从病毒防护、网络防护、应用控制等层面采取了严密的安防措施,不存在报道所称漏洞及被黑客攻击的风险,有关方面未与我行做任何沟通和确认,特此澄清。”此外,建行方面则对记者表示“正在对此事做出进一步了解”,但目前尚未有统一的回应口径。

      瑞星公司在针对此事的一份分析报告中称,“这些机器的操作系统都是Windows系统,虽然出问题的机器屏蔽了Windows操作系统的快捷键、组合键、鼠标右键,并保持自身程序始终置于前段和全屏,但是在"网银登陆"页面使用usbkey时候可以绕过限制系统去访问Windows系统磁盘及运行文件。”

      “黑客趁机可能通过植入木马去盗窃访问该终端的账户信息;另外某些网点的机器可以访问内部网络,利用漏洞可获取本机管理员权限,再利用本机权限去对内网进行渗透攻击。”瑞星安全专家进一步指出,黑客一旦取得本地文件夹的浏览权限,便会通过提升权限的操作获得最高系统管理员权限,便会在机器上搞破坏,诸如植入木马、记录用户姓名、密码、手机等信息,更有甚者,直接进行转账,套取用户金钱。

      “从技术上讲,入侵银行的电子银行体验机的难度跟入侵一台普通PC没什么区别,如果银行没有在系统上做必要的安全防护,这台机器就成了黑客的提款机,最终受害的是普通用户。”瑞星安全专家王占涛认为。

      事实上,银行网银安全漏洞问题时有发生,从瑞星测试团队专家处获悉,此前还有一些商业银行网银和自助终端机也有曝出安全漏洞的问题。瑞星公司方面坚称,“目前该漏洞已经被银行确认,正在积极处理中。”并且,瑞星公司已经通知相关单位和公司,将为银行、司法机关和银行卡使用者提供全方位的安全保护及帮助。

    | 设为首页 | 加入收藏 | 联系站长 |合作报刊| 友情链接 |联系法宣网|法宣邮箱| 常用工具|工作机会| 版权申明|网站管理 |

     FXW.NAME 法宣网【原法讯网】,中国法制宣传网 | 中国纯公益性独立法制类网站

    Copyright 2008-2028 All Rights Reserved 法宣网【原法讯网】 版权所有 未经授权 禁止转载、复制或建立镜像

    您有任何意见和建议,请致函:chinafxw@qq.com 本网最佳浏览器为IE8屏幕分辨率为1280*768