设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 最新资讯 -> 黑客新闻 -> 文章内容 [站内搜索]  

 
银联网被黑 金融网安全陷信任危机
作者:不详  来源:转载  发布时间:2006-12-5 11:36:56  发布人:heigeheapao
2006年对于银行业的网络安全来说是一个黑色之年,使国内银行的风光上市显得黯淡不少。继年终工行网站所提供的网上银行业务被安徽某技校几个学生轻易猜测密码导致客户资金巨额损失之后,11月17日,中国银联官方网站又被黑客攻陷。人们不禁要问,一向视安全如生命的金融业这是怎么了。
        金融网站竟然被黑
        据瑞星反病毒专家称:11月17日瑞星接到用户报告,说其登录到银联网站的电脑被病毒感染。后经瑞星工程师确认,黑客攻陷银联网站后,在网站首页植入了一段恶意脚本,在服务器上放置了“黑洞2005”病毒。瑞星发布公告说,网站首页被植入后门程序Backdoor.BlackHole.2005.a,用户浏览之后电脑可能中毒,并被黑客远程控制,从而使隐私权和数据安全受到极大的威胁。对此,中国银联有关负责人只是表示:该病毒只是针对银联官方网站,而银联卡交易网络和网站系统采取的是物理隔离,并没有受到影响,该病毒也只是一个陈旧的病毒,因此用户不必过于担心。由于银联网站是专业型非交易网站,所以平时的浏览量很小,至今他们尚无收到一例用户因此遭受损失的报告。但银联是一个应该具有高度安全性的金融机构,一个正面向全球和Visa国际信用卡组织竞争的大企业,自己的官方网站被黑客攻陷不应只是轻描淡写。
       事实上,金融机构的网站被黑客攻击事件屡见不鲜,也不光是国内的金融机构网站,就是美国五角大楼的网站也可能被攻陷,只要被黑客抓住漏洞,就有可能被攻击。
        笔者观察发现中国银联的网页是基于ASP技术的,而一般的金融机构的网站是基于JSP=技术。老实说ASP页面被植入恶意代码的例子很多,就是被植入iframe代码,格式如:<iframe src"某网址 " width="0" height="0" frameborder="0"></iframe>,当这个页面被访问者打开时,会同时打开上述某网址的网页,这是指向一个发送木马的网站。ASP页面被植入恶意代码,这是由于网站服务器的ASP漏洞引起的,笔者曾有一个人网站也是这样被攻击。
       主要问题在放置网站的服务器,它会使所有来访者遇到可能的威胁。这些服务器往往是被黑了,在服务器上(尤其可能是根目录下)存一个ASP文件,里边的代码非常简单,就几句,构成了一个黑客的客户端,有了这个客户,黑客就可以任意操纵你网站的网页文件,植入上述恶意代码就是小CASE了。
       这是个很严重的问题,很多网站上都被放置了木马。这些破坏者主要是利用某些网站的ASP程序的安全性检查不严密,被上传了ASP木马造成。后果非常严重。破坏者可以利用这些木马删除你所有的数据文件。这些破坏者只是在你的主页或conn.asp文件中加入一两句iframe,想利用你的网站,使访问者的浏览器下载他们的恶意代码,然后他们在访问者的电脑上搞破坏,如偷游戏密码、偷盗QQ号码、盗取网上银行密码等等。
         金融网站的页面被植入恶意代码也并不是首例。也是在今年8月,江民科技反病毒中心监测到,光大证券阳光网提供的“光大证券新版网上交易系统”、“光大证券专业分析版2003”及“光大证券金典2005”等多款软件的安装程序捆绑有“网银木马”,会威胁到工行网银用户的账号密码安全。
      据江民反病毒专家介绍,当时访问光大证券阳光网的软件下载页面的多个软件的安装程序都被捆绑了“网银木马”newup.exe.“网银木马”运行后,会监视IE浏览器正在访问的网页。如果发现用户正在登录工行个人银行,就会弹出伪造的登录对话框页面,熟悉工行页面的客户不知是计,输入登录密码和支付密码,木马程序就通过邮件将窃取的信息发送出去给黑客。江民反病毒专家分析认为,木马的出现很有可能是光大证券的服务器遭受黑客入侵所致。
        如何自保是金融网站用户重要课题
       安全问题,它关乎的是金融机构的信誉及客户的网上金融服务的安全,我们只能呼吁金融机构本身确实重视网站安全、网站服务器的安全,采取确实可行的网站安全技术及服务器安全技术并时刻监控网络病毒发生、发展、发作,以跟上“时代步伐”,打好这场永不会停歇的反病毒、反黑客战争。在如今日益严峻的网络安全形势下,一方面金融机构应该更加积极主动地采取各种措施应对信息安全问题;另一方面,我们用户也要意识到网络安全威胁严重性,只要你上网,则网页中隐藏的各种木马随时可能下载到你本地计算机,我们只有做好安全防护,才能切实维护自己的安全。
        如何自保是金融网站用户重要课题,也是我们用户唯一能做的事情。我们不能等到真的发生了损失才后悔当初使用网上金融服务和自身电脑防范轻视。我们总结出一些自保原则:
       若你真的对网络木马威胁一无所知,对防病毒软件一无所知,最好慎用网上金融服务。
      慎用其它不知名网站跳转你网上银行所在网站的跳转页面,往往这就是一个假的银行登录页面,俗称“网络钓鱼”。
        少浏览不良网站。
        确实在本地电脑安装了可防范木马病毒的国际防毒软件。本人偏爱KASPERSKY。
       对网上银行业务,要求最好取得最安全的身份认证手段,如:USBKEY。普通密码认证也不安全,数字签名也不安全。
       总结:
       网络金融案件频发,如何应对成了金融网站、第三方防毒厂商、个人用户需严阵以待的事情。对于连菜鸟级的黑客都能轻松攻陷的金融网站,实在是令人遗憾。我们唯一能做的就是加强使用金融网站的防毒手段,并选择确实可靠的金融网站登录身份认证技术。总之一句话:加强防范,以求自保。


[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  TOM购易趣底牌曝光 ..
银联安全性再遭拷问..
各方说法不一 银联网..
银联否认其网站“中..
银联否认其网站“中..
银联网被“黑” 交易..
银联网站被黑 银联交..
银联:网站被"黑"不..
中国银联官方网站被..
中国银联网站被黑客..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
18岁少女欲6000元卖处女身 救患血..
8款QQ空间免费开场动画
免费QQ蓝钻体验(附考试答案)
 
设置Web邮箱黑客警报器 防止财务.. 04-11
二行代码解决全部网页木马(含ifr.. 04-11
防止黑客根据PHP中的错误信息爆路.. 04-11
webshell下查找所有IIS站点配置... 04-11
终级win2003服务器安全配置篇! 04-11
解决“网际快车”和“迅雷”右键.. 04-11
英国电信(BT)被指监视36000余名互.. 04-11
用命令行开启或关闭 IP 安全策略.. 04-11
Firefox2狂占CPU解决办法 04-11
大水牛下载者手工清除的方法 04-11
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com