论坛全局菜单下方 - TICKMILL 285X70论坛全局菜单下方 - ThinkMarkets285X70论坛全局菜单下方 - 荔枝返现285X70论坛全局菜单下方 -  icmarkets285X70
查看:2057回复:7
陈皮
注册时间2005-03-10
大学生发现网上银行支付的缺陷 工行紧急修补程序
楼主发表于:2005-03-16 09:38只看该作者倒序浏览
1楼 电梯直达
电梯直达
信息源:新华网 广告 日前,中国工商银行网站被发现存在网上支付的安全漏洞。发现者为重庆市万州区的一名在校高职生。目前,中国工商银行已紧急采取措施,修补这一漏洞。 我能提取支付密码 3月7日上午,重庆信息技术职业学院副院长赵灵剑等一行三人来到中国工商银行万州分行,他们声称工行网上银行的安全可能出现了重大问题,要求会见银行领导。 赵灵剑说,他们的一名学生用自己制作的一个小软件测试网络安全,发现可以进入中国工商银行网站,任意提取客户资料。 一同前来的该学院通信工程系大二学生赵永春,告诉银行工作人员,他的软件可将工行网上银行客户的账号和支付密码传递给自己,其中支付密码的星号会变成明文,而客户对此无法察觉。 据称,赵永春在进行多次试验、发现状态稳定后,没有告诉任何同学,而是将这一情况直接向学院作了汇报。学院对此十分重视,决定立即派出副院长赵灵剑和负责网络安全的教师谭俊,与赵永春一道,到当地工商银行的分支机构,提醒他们改进。 现场测试确有问题 闻讯前来的工商银行万州分行副行长伍俐及网络安全负责人,均对此事表示不相信:工商银行网上银行是全球十家最安全的网上银行之一,其安全证书由比尔·盖茨主持开发和微软公司授权,哪能如此容易攻破? 在赵永春的坚持要求下,他当场作了演示。 10多分钟后,工商银行人员改变了态度。当天下午,工商银行派专人到学校索取软件源代码。 随后,工商银行万州分行就此事向该行重庆分行以及中国人民银行万州中心支行、万州国家安全局作出汇报。 工行紧急修补程序 昨日,中国工商银行重庆分行电子银行部总经理助理叶强告诉记者:他们将此事上报北京总行后,已对网上银行的相应程序进行了修补。此外,该行的网上银行系统将于近期进行一次例行升级。虽然该漏洞还无法造成危害,但他们仍对赵永春表示感谢,并将上报总行,对其给予奖励。 “登录密码和支付密码的关系就像家庭里的防盗门与房间门。从目前来看,因为客户登录使用的USBK安全证书还无法复制,即使支付密码泄漏,黑客也无法动作。”工商银行技术人士称,但不管怎么说,支付密码能够被截取,就说明安全控件仍有缺陷,他们所作的改进就是禁止浮动窗口覆盖在网页上面。
TK29帖子1楼右侧xm竖版广告90-240
个性签名

有钱的捧个点场, 没钱的捧个人气场

广告
TK30+TK31帖子一樓廣告
TK30+TK31帖子一樓廣告
大任
注册时间2004-04-28
发表于:2005-03-16 10:10只看该作者
2楼
除了官僚,我还能说些什么
cd
注册时间2004-08-18
发表于:2005-03-16 10:43只看该作者
4楼
在中国要习惯这些现象的存在,毕竟有时候越是有权力越不会相信别人
haiyun
注册时间2004-12-26
健康使者奖热心助人奖
发表于:2005-03-16 11:38只看该作者
5楼
美国的最大赌场发生一件这样的事,一个忍着饥饿和疲劳的韩国人耒到这家赌场,将口带里仅有的六美分投进角子机,他在一夜之间不停地将几何式增涨地钱投入角子机,天亮时老板发现机器故障时,他已获利二十二美元.
pierrez
注册时间2003-03-09
haiyun
注册时间2004-12-26
健康使者奖热心助人奖
发表于:2005-03-16 11:40只看该作者
7楼
Originally posted by haiyun at 2005-3-16 19:38 美国的最大赌场发生一件这样的事,一个忍着饥饿和疲劳的韩国人耒到这家赌场,将口带里仅有的六美分投进角子机,他在一夜之间不停地将几何式增涨地钱投入角子机,天亮时老板发现机器故障时,他已获利二十二美元.
是二十二万美元.
迅疾如风
注册时间2003-07-12
发表于:2005-03-16 12:30只看该作者
8楼
工行的网上银行烂到不能再烂了,还好意思吹!

本站免责声明:

1、本站所有广告及宣传信息均与韬客无关,如需投资请依法自行决定是否投资、斟酌资金安全及交易亏损风险;

2、韬客是独立的、仅为投资者提供交流的平台,网友发布信息不代表韬客的观点与意思表示,所有因网友发布的信息而造成的任何法律后果、风险与责任,均与韬客无关;

3、金融交易存在极高法律风险,未必适合所有投资者,请不要轻信任何高额投资收益的诱导而贸然投资;投资保证金交易导致的损失可能超过您投入的资金和预期。请您考虑自身的投资经验及风险承担能力,进行合法、理性投资;

4、所有投资者的交易帐户应仅限本人使用,不应交由第三方操作,对于任何接受第三方喊单、操盘、理财等操作的投资和交易,由此导致的任何风险、亏损及责任由投资者个人自行承担;

5、韬客不隶属于任何券商平台,亦不受任何第三方控制,韬客不邀约客户投资任何保证金交易,不接触亦不涉及投资者的任何资金及账户信息,不代理任何交易操盘行为,不向客户推荐任何券商平台,亦不存在其他任何推荐行为。投资者应自行选择券商平台,券商平台的任何行为均与韬客无关。投资者注册及使用韬客即表示其接受和认可上述声明,并自行承担法律风险。

版权所有:韬客外汇论坛 www.talkfx.com 联络我们:[email protected]