日韩欧美综合-国产色影院-黄色欧美大片-奶茶视频黄色-无码粉嫩虎白一线天在线观看-亚洲天堂手机在线-亚洲欧美日本在线-日本特级黄色-亚洲tv在线-婷婷激情综合-亚洲精品无-成人免费黄色-亚洲色图久久久-色噜噜狠狠狠综合曰曰曰-精品久久久精品-蜜臀av在线播放-国产美女高潮流白浆视频

烏云網(wǎng)再爆建行ATM漏洞 黑客可獲賬號密碼提現(xiàn)

作者:IT新聞網(wǎng) 來源:IT新聞網(wǎng) 2011-12-30 04:32:58 閱讀 我要評論 直達商品

“黑客趁機可能通過植入木馬去盜竊訪問該終端的賬戶信息;另外某些網(wǎng)點的機器可以訪問內(nèi)部網(wǎng)絡,利用漏洞可獲取本機管理員權限,再利用本機權限去對內(nèi)網(wǎng)進行滲透攻擊!

電子銀行再曝漏洞!著名的IT安全公司瑞星公司對此發(fā)布了一份調(diào)查報告。2月22日,《經(jīng)濟參考報》記者從瑞星公司獲悉,相關政府管理部門授權該公司前往上述兩家銀行的網(wǎng)點進行安全測試,測試結果表明體驗機確存安全漏洞。

“近日,網(wǎng)絡上曝出農(nóng)業(yè)銀行(2.72,0.00,0.00%)和建設銀行(4.87,-0.01,-0.20%)的電子銀行體驗機存在安全漏洞問題,22日,瑞星公司安全測試團隊前往農(nóng)行中關村(5.74,0.12,2.14%)支行對其真實性做了體驗測試,測試結果表明安全漏洞問題確實存在。”瑞星安全專家王占濤對《經(jīng)濟參考報》記者透露。

來自瑞星公司的一份《關于農(nóng)業(yè)銀行體驗機問題的說明》指出,“我們認為,烏云網(wǎng)上的漏洞報告:‘中國農(nóng)業(yè)銀行(微博)電子銀行體驗機終端權限繞過’真實性成立,因此向網(wǎng)民發(fā)布安全警告。”并且,瑞星公司表示,近期也將出具對《關于建設銀行體驗機問題的說明》。該說明還表示,農(nóng)行某支行存在安全問題為:“可突破封裝環(huán)境,使IE跳出。鑒于安全公司職責,未做進一步滲透。推測如被黑客利用,可使用此機器訪問內(nèi)網(wǎng)資源。”

對于電子銀行出現(xiàn)安全漏洞,《經(jīng)濟參考報》記者致電農(nóng)行,農(nóng)行方面晚間對此回應稱:“近日有網(wǎng)絡傳言稱我行自助取款機(ATM)出現(xiàn)漏洞,可能被黑客利用,這一傳言不符合實際。我行ATM和電子銀行體驗機從病毒防護、網(wǎng)絡防護、應用控制等層面采取了嚴密的安防措施,不存在報道所稱漏洞及被黑客攻擊的風險,有關方面未與我行做任何溝通和確認,特此澄清。”此外,建行方面則對《經(jīng)濟參考報》記者表示“正在對此事做出進一步了解”,但目前尚未有統(tǒng)一的回應口徑。

瑞星公司在針對此事的一份分析報告中稱,“這些機器的操作系統(tǒng)都是Windows系統(tǒng),雖然出問題的機器屏蔽了Windows操作系統(tǒng)的快捷鍵、組合鍵、鼠標右鍵,并保持自身程序始終置于前段和全屏,但是在‘網(wǎng)銀登陸’頁面使用usbkey時候可以繞過限制系統(tǒng)去訪問Windows系統(tǒng)磁盤及運行文件。”

“黑客趁機可能通過植入木馬去盜竊訪問該終端的賬戶信息;另外某些網(wǎng)點的機器可以訪問內(nèi)部網(wǎng)絡,利用漏洞可獲取本機管理員權限,再利用本機權限去對內(nèi)網(wǎng)進行滲透攻擊。”瑞星安全專家進一步指出,黑客一旦取得本地文件夾的瀏覽權限,便會通過提升權限的操作獲得最高系統(tǒng)管理員權限,便會在機器上搞破壞,諸如植入木馬、記錄用戶姓名、密碼、手機等信息,更有甚者,直接進行轉(zhuǎn)賬,套取用戶金錢。

“從技術上講,入侵銀行的電子銀行體驗機的難度跟入侵一臺普通PC沒什么區(qū)別,如果銀行沒有在系統(tǒng)上做必要的安全防護,這臺機器就成了黑客的提款機,最終受害的是普通用戶。”瑞星安全專家王占濤認為。

事實上,銀行網(wǎng)銀安全漏洞問題時有發(fā)生,《經(jīng)濟參考報》從瑞星測試團隊專家處獲悉,此前還有一些商業(yè)銀行網(wǎng)銀和自助終端機也有曝出安全漏洞的問題。瑞星公司方面堅稱,“目前該漏洞已經(jīng)被銀行確認,正在積極處理中。”并且,瑞星公司已經(jīng)通知相關單位和公司,將為銀行、司法機關和銀行卡使用者提供全方位的安全保護及幫助。


  推薦閱讀

  快遞實名制在紹興試點:圓通首次寄件需亮身份證

不少快遞公司強調(diào),快遞實名制是大勢所趨。然而,不少客戶也認為快遞員無權驗看身份證,甚至認為自己隱私或許會被泄露。 快遞實名制已經(jīng)在紹興進行試點。何時會向全國推廣,成為眼下行業(yè)內(nèi)外關注的焦點。昨日,圓通速>>>詳細閱讀


本文標題:烏云網(wǎng)再爆建行ATM漏洞 黑客可獲賬號密碼提現(xiàn)

地址:http://m.sh-jijian.com/a/guandian/yejie/20111230/166080.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進行文章共享合作。

網(wǎng)友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網(wǎng)友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網(wǎng)友認識您。
凌源市| 嵊泗县| 普安县| 广饶县| 安陆市| 高州市| 丰县| 桐乡市| 偏关县| 鸡泽县| 绥中县| 阿克陶县| 聂拉木县| 福泉市| 廊坊市| 紫云| 徐闻县| 高碑店市| 金川县| 杭锦旗| 河池市| 元朗区| 普陀区| 重庆市| 凤阳县| 宣汉县| 广德县| 陇南市| 博白县| 泽州县| 乐业县| 安泽县| 宣威市| 湟中县| 济源市| 巴塘县| 西昌市| 城步| 南安市| 涪陵区| 古丈县|