标准,标准咨询,,行业标准,地方标准,国标标准,标准服务,标准信息,标准代译
标准频道已成为国际互联网上最大的标准咨询服务门户网站,提供行业标准、地方标准及国际标准、国外标准的全方位咨询服务。网站在为用户提供信息内容服务的同时,坚持以信息资源建设为核心,努力发展成为标准信息服务提供商,开发独具特色的信息处理方案和信息增值产品,为用户提供从数据、信息到实际生产贸易活动的服务和解决方案,服务于国民经济信息化建设,推动标准化的可持续性发展。
超级网银曝安全风险 消费者10万24秒内被洗劫一空 |
作者:佚名 文章来源:北京日报 点击数:1068 更新时间:2013/5/29 |
|
360互联网安全中心昨日发布重大安全警报称,“超级网银”跨行账户管理功能已经成为黑客恶意利用的目标,近期全国连续出现多起各大银行客户被骗案例。安徽用户陈女士(化名)向360反馈,她在网购衣服时,被骗子诱导进行了“超级网银”授权支付操作,短短24秒内,银行账户中10万元就被洗劫一空。 据了解,“超级网银”是标准化跨银行网上金融服务产品,能够方便用户实时跨行管理不同的银行账户。通俗地说,就是可以用一个网银账户,实现多张银行卡的跨行查询和转账,国内绝大多数银行均默认支持该项功能。 360互联网安全中心发现,目前“超级网银”的授权操作存在的安全风险主要包括,第一,“超级网银”授权并不会对双方身份和关系进行验证,也就是说,网银用户可以授权任何人对自己的账户进行查询和转账操作;第二,授权操作的过程比较简单,只需将授权页面的链接复制下来,通过聊天软件发送给他人“签约”,就可以在不同电脑上实现授权;第三,部分银行没有在授权界面中提醒用户设置额度,获得授权的账户可以无限制转账。 虽然新闻媒体和各地警方及时进行了安全风险提醒,安全厂商方面也及时调整了安全策略,但这些都不足以从根本上解决问题。分析人士指出,各大银行需要面对出现的问题,提高“超级网银”使用权限,并给出安全风险提示,才能从源头上解决问题。 |
|
文章录入:user5 责任编辑:user5 |
|
|
|
|
|
网站介绍 |
|
|
|
|
|
|
免责声明: |
本网转载内容均注明出处,转载是出于传递更多信息之目的,并不意味赞同其观点或证实其内容的真实性。 |
|