斩断网上银行盗窃黑手

http://www.sina.com.cn 2007年07月15日08:07 光明网-光明日报

  安全性一直困扰着广大网民使用网上银行。目前,网上银行盗窃案几乎全部是由案犯窃取用户的密码,以用户的身份进入银行的支付系统后从事不法交易造成的。网银盗窃案频繁发生的原因,既与当前病毒、木马泛滥有关,也涉及网民的安全意识、网银与支付厂商安全措施问题。

  反病毒专家介绍说,病毒主要通过6种方式发动攻击:假冒网上银行网站或者攻击网站服务器;记录用户的键盘输入;嵌入浏览器执行;通过屏幕录像截取用户输入密码的操作过程;窃取网上银行数字证书文件等。从这6种方式可以看出,用户提高自身安全意识是一方面,网银和支付企业也应该提供全面考量的保护措施,在安全产品、安全机制等方面下功夫。

  目前网民对付木马的途径是安装集成型的杀毒软件,这种“一刀切”的方法也应用于支付领域,令安全专家十分担忧。

  不久前,独立第三方支付企业快钱网推出了国内首款硬件保护产品——快钱盾,给国内电子支付行业的安全保护提供了一个全新的思路。快钱盾与U盾等安全设备不同的一个显著特点是,它不用与任何电脑或者网络连接,避免了病毒、木马的传播可能性,在账户信息可能被盗取前就设置了最佳的安全防卫措施。使用快钱盾后,用户在登录快钱账户时,需要同时输入账户名、密码还有快钱盾生成的动态密码,三者缺一不可;而且快钱盾不能强行拆解,否则自动报废。这种全新的安全保护机制有效地保障了用户的信息和资金安全。

爱问(iAsk.com)