乌云曝招行网银存漏洞 招行回应称无安全问题

来源: 高顿网校 2014-08-15
  伴随着移动支付的兴起,越来越多的人通过网银来进行交易。然而在大家享受便捷支付的同时,黑客们也“与时俱进”。
  昨天下午,国内知名互联网漏洞平台乌云表示,招商银行网银存在定向XSS漏洞,通杀网页、PC端及手机APP,该漏洞可定向窃取信息钓鱼种马。互联网业内人士对此解释称,此漏洞即招行网银某处存储型XSS漏洞,黑客可以通过此漏洞,对招行客户进行“钓鱼”、偷密码,并且可以看到账号余额。不过,招商银行随后立即作出回应,称招行网银有USBKey、动态口令等安全措施的严密保护,客户正常使用不会导致信息泄露和资金损失,请客户放心使用。
  虽然网银多次被曝出存有漏洞,但是用户还是对银行表示了信任。日前一份《2014年第二期中国移动支付安全报告》也指出,国产多个手机银行客户端有多处可被黑客利用的安全隐患,但这些隐患均非银行本身漏洞,而是客户在使用中被不法分子利用。其中,比较容易出现的漏洞包括黑客假冒银行服务端,实施“中间人”攻击以及利用安卓系统漏洞,渗透网银客户端等。

 
扫一扫微信,学习职场技巧
 
严选名师 全流程服务

高顿教育 > 职业规划 > 理财规划