能力值:
( LV2,RANK:10 )
|
-
-
2 楼
用的是软键盘输入的。中招机会就少些了吧。
|
能力值:
(RANK:1060 )
|
-
-
3 楼
发棵I/O许可位图
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
软键盘同样容易中招,现在的马马大多会在你点键鼠标的时候进行截屏。。。遗憾的是目前的技术无法防截屏,这种软键盘非常的危险
多一种输入方式就多一分危险啊
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
举个例子。。工行的卡。。。。现在只要你开网行。。。必然送一张口令卡。。。。可以使用1千次。。。用完后可以2元的价格到银行再拿一张。。。。转帐必须用此卡。。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
不会这么少的保护方式吧?那现在工行的U盾是属于上面的哪个方法?或者说U盾只是一个验证用的工具呢?
|
能力值:
(RANK:1060 )
|
-
-
7 楼
对付刮刮卡,一般骗你刮开几个都xx,然后自己去yy。
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
以下几点为己见:
1。软键盘,目前大多有个缺点:鼠标点击后字符键区域变色(当然这会给用户带来方便——容易判断被按下)。这就给用木马者的方便,有可能木马的另一端正在检测你的屏幕(当然没必要老盯着你都屏幕,木马程序可以自行录下动画),只需通过观看哪些键区域变色即可知道哪些键被按下。。。。。
2。不用key的用户,最好选择手机网上银行。即使有木马等也必须通过手机短信等的编码认证方能继续交易。虽然手机短信的截获并不困难,但同时截获网银信息和手机短信信息的几率减少不少。
3。用usb key的用户需要注意:usb设备完全可以通过系统的‘服务’等模式悄无声息共享给网络的另一端使用。所以
a. 当你发现usb key插上后没有提示认不到设备但本地却无法使用时,你最好立即拔下USB key 设备
b. 用完网银后,养成好习惯拔下你的USB key,以免被远程共享连接使用。没事最好别老把usb key 插在电脑上
4。最好熟记自己用的网银正确网址,不要通过google,baidu等来搜索。小心假李逵网址
5。内网和防火墙都能在一定程度上减少被连接的机会。虽然对于稍微强点的攻击者微不足道,但也不失为一个防范手段。杀毒软件也必不可少。虽然攻击者完全有能力做到免杀。
6。对于稍微专业的用户,应俱备手工查杀(尤其时查)木马的能力,并养成习惯。这点对于看雪的朋友应该不是问题
7。保护好你都身份证及号码。别随便告诉他人
8。还有很多,自己想。想好了就告诉大家
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
真是道高一尺,魔高一丈啊
以后要小心了(还以为软键盘会没事那)
|
能力值:
( LV9,RANK:330 )
|
-
-
10 楼
课堂作业吧...
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
使用手机通知使用信息能够较好提高安全性
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
12月之后,银监会就强制使用令牌了,能够提高一些安全性。
如果交易步骤如下,个人认为安全性还是很高的
顾客使用双卡,一张用与网上支付,称为上网卡;一张为普通卡(可以进行电话交易,不能进行网上交易);另外,上网卡搭配一个保护令牌,令牌内保存证书(用口令加密,口令既为用户的网银口令)
1)顾客可以通过电话将普通卡中的钱转帐到上网卡进行支付。---这里涉及到电话交易的安全性,不过如果将普通卡的电话转账对象限定为上网卡,安全性又可以提高。
2)上网卡使用证书+口令模式,口令由软键盘输入
3)顾客的任何交易信息都通过短信发送到顾客手机,顾客通过手机回复后正式开始交易。
这样顾客网银就拥有2条通道(网络和电话),另外还有一张卡作为缓冲,即使被攻破,也可以减少损失。
另外,这些安全措施可供顾客选择,如果有人嫌麻烦,可以定制。
个人认为安全性还是比较高的,供大家讨论。
///////////////////////////////////////////////////////////
to theOcrat
我倒希望是作业,本人已经离开课题很多年了。
|
能力值:
( LV9,RANK:1130 )
|
-
-
13 楼
也不是这么容易吧,反正我自己亲身经历过,没有这么简单的(菜),我指的是键盘记录
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
领个密码卡吧,其它的什么都不安全
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
我不知道会中不..我也不知道我会不会中.
用了这么久,也没什么问题!
可能是我里面的钱钱太少了..呵呵..
|
能力值:
( LV7,RANK:100 )
|
-
-
16 楼
用密宝吧,动态safe ID,汇丰的大客都用这个,几十秒钟变换一次safe ID,,感觉比较安全。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
看来看去 密码卡和每次手机接受密码(移动登陆一样)比较安全
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
我的网银是登陆密码+取款密码+手机动态密码,每次转款都发送一个动态密码到手机上,黑客就是再厉害,除非将我手机一起偷了去。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
最近在做网上银行的项目...
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
还是双通道认证好啊
安全性就是高
网络加手机
顶
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
学习了,不过网络加手机德芳实业会有问题的吧
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
没有哪种解决方案是没有问题的
只是难度的问题
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
那个U key这类的东西都是强度加密的,没有这个不给登录或者操作的,我想够安全了吧
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
攻击者不会攻击加密算法的,他会想办法绕过去
作为一个系统开发人员不能把安全都压在算法上
比如中间人攻击就可以绕开加密这一部分
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
分析的可以的啊,呵呵,我想还有一种方法
|
|
|