首页
社区
课程
招聘
[原创] 网上银行安全分析
2007-10-26 22:39 48222

[原创] 网上银行安全分析

2007-10-26 22:39
48222
收藏
点赞7
打赏
分享
最新回复 (45)
雪    币: 413
活跃值: (341)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
dongshan 2007-11-8 12:36
26
0
有的银行是用的u-key, 里面放的是数字证书。 进入u-key时,还要输入密码, 支付密码是软键盘输入的。U-KEY一拔, 什么都操作不了。 这样很安全吧。

好像还没听过国内有人偷了网络银行的钱的。
雪    币: 223
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
aki 2 2007-11-8 14:03
27
0
能偷,关键是敢不敢偷。
告诉你怎么偷你就敢偷了?
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
地方可怕 2007-11-8 22:49
28
0
如果银行的系统被人入侵,损失了几千万
那么你认为银行会公布入侵吗

如果银行公布的话,会带来储户的恐慌,大量储户流失带来的损失将会比几千万还大

银行会怎么做呢?
这是有案例的,英国有一家银行宣布受到黑客攻击,并公布损失后,储户大量取款,它差点破产
雪    币: 223
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
aki 2 2007-11-8 22:54
29
0
抓你用的着让全世界都知道吗?
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Cadenza 2007-11-9 13:56
30
0
其实,大家可以分析一下。要做到安全,我认为要保证输入和输出,至少一端是安全的。
输入:指的是我们输入的用户名、口令、金额等;
输出:指的是用户看到的显示信息。

软键盘、动态卡等技术,是想保证输入安全性;
短信,是想保证输出安全性。
其实,保证输出安全性还有一种方法,就是UKEY上增加液晶和按键,显示交易信息,并由用户按键确认。这种产品已经在银行测试,相信很快会出现在市场上。 
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Cadenza 2007-11-9 13:59
31
0
用UKEY的朋友,一定要注意kingday的提醒,很重要。
雪    币: 203
活跃值: (169)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Ethernet 2008-1-25 17:17
32
0
一般网上交易都有证书的,你必须下载该银行的证书,这个证书当然是可认证的,而且是合法的.
那么本地用户可以把自己的信息用对方的公钥加密.也就是两者通信通过非对称加密算法来保证安全.也就是你拿不到用户的关键信息,比如帐号,密码.这方法可以防止中间人的攻击.
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
coolfc 2008-1-26 10:45
33
0
高级木马可以破坏软键盘~
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xxxccc 2008-1-28 13:13
34
0
顶一下,以后用网银需多留神
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
fonge 5 2008-1-29 09:35
35
0
单纯从使用网银来讲,口令卡比USB key安全,口令卡的弱点在于比usb key易被硬copy...
这是一个非常痛苦的事情
雪    币: 328
活跃值: (10)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
seya 5 2008-1-31 11:16
36
0
有这种想法的人看来不少阿。
请注意,这种方法和口令卡一样都难以防范中间人攻击。
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wingfly 2008-3-27 00:52
37
0
在这个网站混的朋友,网银都很难中招。

如果这个网站混的朋友,网银中招。。。。。。。。

那么普通用户,早已大面积中招了
雪    币: 134
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
swlepus 2008-3-27 09:47
38
0
如果能够成功进行目前的网银漏洞窃取并且应用,难道还傻到让几个WJ找上门?
呵呵
新闻里面的WJ破案,对手都是菜鸟。
雪    币: 203
活跃值: (169)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Ethernet 2008-3-28 16:34
39
0
那也看涉及的金额和影响程度,WJ里也有不随便出手的高手滴.
雪    币: 134
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
swlepus 2008-3-29 16:36
40
0
呵呵,楼上的,提醒一下,艳*照*门影响够大了吧。发PP的黑手还是逍遥呢。别说这件事情国内的WJ高手没出手哈。
就事论事,从目前的网络情况来说,要找到一个熟悉隐藏自己的人,可能性太小。理论上是可能的,但是需要的技术,估计比监听海底光缆要先进不少。

说一个最初级的,tor的匿名理论,目前要成功追击都是几乎不太现实的。还不用说到处都存在的wifi热点接入,如何准确定位一个wifi的使用者甚至是侵入者?。。。隐藏的方法多得很呢。用google好好研究一下,你就会发现要找到一个隐藏高手,太难了。大隐隐于internet。
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
清水年华 2008-3-30 11:13
41
0
不用最安全
雪    币: 218
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lovemei 2008-3-30 13:00
42
0
呵呵,电话和电脑网络配合起来基本很安全了
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
uncracked 2008-3-31 21:37
43
0
密码卡还是很安全的,中招的机会很少~
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
⒉⒌ 2008-4-1 11:37
44
0
我的是工商的,都有一张密码卡的。。
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
earthpic 2008-4-3 07:10
45
0
好.........
雪    币: 110
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
bdxuelang 2008-4-3 17:26
46
0
现在盗网银的木马还是比较多的
游客
登录 | 注册 方可回帖
返回