首页
社区
课程
招聘
[原创] 网上银行安全分析
发表于: 2007-10-26 22:39 48841

[原创] 网上银行安全分析

2007-10-26 22:39
48841
收藏
免费 7
支持
分享
最新回复 (45)
雪    币: 413
活跃值: (351)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
有的银行是用的u-key, 里面放的是数字证书。 进入u-key时,还要输入密码, 支付密码是软键盘输入的。U-KEY一拔, 什么都操作不了。 这样很安全吧。

好像还没听过国内有人偷了网络银行的钱的。
2007-11-8 12:36
0
雪    币: 223
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
27
能偷,关键是敢不敢偷。
告诉你怎么偷你就敢偷了?
2007-11-8 14:03
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
如果银行的系统被人入侵,损失了几千万
那么你认为银行会公布入侵吗

如果银行公布的话,会带来储户的恐慌,大量储户流失带来的损失将会比几千万还大

银行会怎么做呢?
这是有案例的,英国有一家银行宣布受到黑客攻击,并公布损失后,储户大量取款,它差点破产
2007-11-8 22:49
0
雪    币: 223
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
29
抓你用的着让全世界都知道吗?
2007-11-8 22:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
其实,大家可以分析一下。要做到安全,我认为要保证输入和输出,至少一端是安全的。
输入:指的是我们输入的用户名、口令、金额等;
输出:指的是用户看到的显示信息。

软键盘、动态卡等技术,是想保证输入安全性;
短信,是想保证输出安全性。
其实,保证输出安全性还有一种方法,就是UKEY上增加液晶和按键,显示交易信息,并由用户按键确认。这种产品已经在银行测试,相信很快会出现在市场上。 
2007-11-9 13:56
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
用UKEY的朋友,一定要注意kingday的提醒,很重要。
2007-11-9 13:59
0
雪    币: 203
活跃值: (229)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
一般网上交易都有证书的,你必须下载该银行的证书,这个证书当然是可认证的,而且是合法的.
那么本地用户可以把自己的信息用对方的公钥加密.也就是两者通信通过非对称加密算法来保证安全.也就是你拿不到用户的关键信息,比如帐号,密码.这方法可以防止中间人的攻击.
2008-1-25 17:17
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
高级木马可以破坏软键盘~
2008-1-26 10:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
顶一下,以后用网银需多留神
2008-1-28 13:13
0
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
35
单纯从使用网银来讲,口令卡比USB key安全,口令卡的弱点在于比usb key易被硬copy...
这是一个非常痛苦的事情
2008-1-29 09:35
0
雪    币: 328
活跃值: (10)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
36
有这种想法的人看来不少阿。
请注意,这种方法和口令卡一样都难以防范中间人攻击。
2008-1-31 11:16
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
在这个网站混的朋友,网银都很难中招。

如果这个网站混的朋友,网银中招。。。。。。。。

那么普通用户,早已大面积中招了
2008-3-27 00:52
0
雪    币: 134
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
如果能够成功进行目前的网银漏洞窃取并且应用,难道还傻到让几个WJ找上门?
呵呵
新闻里面的WJ破案,对手都是菜鸟。
2008-3-27 09:47
0
雪    币: 203
活跃值: (229)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
那也看涉及的金额和影响程度,WJ里也有不随便出手的高手滴.
2008-3-28 16:34
0
雪    币: 134
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
呵呵,楼上的,提醒一下,艳*照*门影响够大了吧。发PP的黑手还是逍遥呢。别说这件事情国内的WJ高手没出手哈。
就事论事,从目前的网络情况来说,要找到一个熟悉隐藏自己的人,可能性太小。理论上是可能的,但是需要的技术,估计比监听海底光缆要先进不少。

说一个最初级的,tor的匿名理论,目前要成功追击都是几乎不太现实的。还不用说到处都存在的wifi热点接入,如何准确定位一个wifi的使用者甚至是侵入者?。。。隐藏的方法多得很呢。用google好好研究一下,你就会发现要找到一个隐藏高手,太难了。大隐隐于internet。
2008-3-29 16:36
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
不用最安全
2008-3-30 11:13
0
雪    币: 218
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
呵呵,电话和电脑网络配合起来基本很安全了
2008-3-30 13:00
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
密码卡还是很安全的,中招的机会很少~
2008-3-31 21:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
我的是工商的,都有一张密码卡的。。
2008-4-1 11:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
好.........
2008-4-3 07:10
0
雪    币: 110
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
现在盗网银的木马还是比较多的
2008-4-3 17:26
0
游客
登录 | 注册 方可回帖
返回
//