病毒中心称:电子银行硬件加密被攻破

dingding_hi 2009-03-30 04:42:15
9月6日上午10时,由北京盛港科技与总部设在欧州的著名金融安全设备制造商—VASCO,共同举办的合作新闻发布会上,VASCO公开了一条由国家计算机病毒应急处理中心等专责单位,共同提供的信息。信息中明确表明,目前最新的木马病毒已有能力攻击此类USB Key,其安全性已远不如前。

  USB Key目前是中国各银行,在进行网络银行业务中,广泛采用的身份认证安全装置。通过在电脑上安装相应的驱动程序,此装置,会在用户登录自己帐户时,进行密码解析和确认。由于其内部存储的密码数位巨大,且无需用户自行输入,因此被认为安全性极高。

  但据报号中显示,由于这种身份认证装置,仍采用原始的静态密码(固定密码),木马程序可通过技术手段,读取其中内容并复制,因此已经失去原先的安全级别。

  此信息已被很多国、内外网络安全厂商所关注,他们正把中国金融业,重又作为新的业务重点。并推广已在国外广泛普及的双因子动态身份认证装置,此次发布会上采取此条信息,就有这一方面目的。

我今天才在银行开通了电子银行,就在网上发现了这条信息,不知道这信息是真是假,有用U盾被盗的例子吗,大家说说
...全文
165 7 打赏 收藏 转发到动态 举报
写回复
用AI写文章
7 条回复
切换为时间正序
请发表友善的回复…
发表回复
scirus 2009-04-01
  • 打赏
  • 举报
回复
第二代U盾怎么还不发?
雄牛 2009-04-01
  • 打赏
  • 举报
回复

楼上,莫非是韩国人?

IridesC 2009-04-01
  • 打赏
  • 举报
回复
我还是觉得手机动态密码更安全些。。。。。
JiAIYan 2009-04-01
  • 打赏
  • 举报
回复
机会啊,嘿嘿
liqianhong 2009-04-01
  • 打赏
  • 举报
回复
从我开始用USBKEY的那一天,我就对他的安全持怀疑态度了
只不过,银行的欺骗消费者,不说实话而已
现在的网上交易是 从USBKEY读取密码,不是直接在USBKEY里面加密解密处理
而且也不能保证交易中的数据不被木马程序篆改,不能保证你转向A的钱不会转到B
读取后的密码容易被木马程序盗走
毕竟你不可能买网银专用电脑吧

  • 打赏
  • 举报
回复
纳尼。。
Wolf_FienD 2009-03-30
  • 打赏
  • 举报
回复
不是吧

695

社区成员

发帖
与我相关
我的任务
社区描述
提出问题
其他 技术论坛(原bbs)
社区管理员
  • community_281
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧