首页 | 新闻中心 | 国际 | 财经 | 体育 | 台湾 | 法治 | 军事 | 科技 | 教育 | IT | 文娱 | 论坛 | 视频 | 招聘
滚动新闻>> ·美报:中国并购美国公司对美国有利 28/06 09:40  ·德国举行首届掷手机比赛 掷出77米的选手夺冠 28/06 09:40  ·购买冒牌货 丹麦游客在意大利被罚1万欧元(图) 28/06 09:39  ·值得研究的成熟市场政策:401K条款 28/06 09:38  ·沃尔玛创始人之子驾机遇难 飞机起飞后坠毁(图) 28/06 09:36  ·公诉人被袭事件值得警觉 28/06 09:36  
您的位置: 首页 >> IT频道 >> IT要闻

新闻分析:美信用卡失密案带来沉重教训
www.XINHUANET.com  2005年06月22日 17:12:23  来源:新华网

 

美信用卡资料被黑 可能波及中国近2.5万用户

黑客窃取美国数据中心4000万信用卡账户资料

 新华网洛杉矶6月22日电

 新华社记者陈勇

 由于信息安全漏洞,约4000万个信用卡账户的资料近期落入恶意黑客的“黑手”之中,成为有史以来最严重的信息安全案件。随着美国联邦调查局介入调查,更多的细节被披露。信息安全专家说,这一案件带来的教训值得重视。

 此案是18日由《洛杉矶时报》等媒体首先披露的。报道说,万事达卡公司近期接到成千上万用户报告信用卡账户有不正常的盗用消费,于是聘请了信息安全公司调查。专家发现,漏洞出在为万事达、维萨和美国运通卡等主要信用卡进行数据处理服务的“卡系统”公司,它的网络上被恶意黑客植入了木马程序。

 “卡系统”公司负责审核商家传来的消费者信用卡号码、有效期和验证码等信息,审核后再传送给银行完成付款手续。这家公司最近处理的4000万信用卡账户的号码和有效期等已被木马程序“一览无余”,其中包括2200万个维萨卡帐户、1390万个万事达卡账户。安全专家确信,迄今已有20万个账户的信息已被转移出去,可能被恶意黑客出售或盗用消费,因此处于“高度危险”状态。

 来自香港金融管理部门的消息指出,这
20万个账户中还包括香港地区近2万名维萨和万事达卡用户的资料。香港金融管理局总裁任志刚21日表示,目前暂未发现任何用户的资料被盗用。专家指出,在网络发达的今天,发生在美国的这次失密案影响力和破坏力甚大,超过了类似的传统失密事件。

 美《计算机周刊》发表文章认为,这一案件的主要原因是“卡系统”公司的信息安全措施不到位。信息安全专家说,这家公司为超过10万家企业处理信用卡信息,每年业务金额超过150亿美元,理应经常进行数据安全检查,但这一措施明显被疏忽了,直到专业的信息安全公司介入,才发现这个并不算隐秘的木马程序。

 此外,这家公司违反数据安全规定留下隐患。万事达卡公司等信用卡发行机构,要求“卡系统”公司处理的数据不得过夜保存,但这家公司为进行市场研究,自己保存了所有经手的账户信息,而且这些数据不加密、不保护就存储在公司电脑中。公司的网络建立在经常暴露出安全漏洞的“视窗2000”操作系统之上,也没有及时更新升级。这都让恶意黑客有机可乘。

 而在这些技术性漏洞背后,是一些企业对信息安全的忽视和侥幸心理。阿拉丁软件安全公司副总裁格鲁伯说,盗窃信用卡号等黑客攻击比去年同期增加了150%。以金融欺诈为目的的恶意黑客可以长期耐心“盯”着类似“卡系统”公司的高价值目标,一旦发现安全漏洞就渗透。而总有企业认为黑客攻击离自己还很遥远,也不特意加强数据安全措施,一旦被黑客盯上造成的损失就很惨重。

 如今用黑客手段盗窃信用卡号的犯罪活动非常猖獗。据《纽约时报》报道,在网络聊天室、BBS里买卖信用卡信息的“网上黑市”生意非常兴旺,但由于这些服务器大都设在美国境外,美国执法人员难以深入调查。

 即使在美国国内,保护信息安全的法律也不够完善,对恶意黑客缺乏威慑。美国“信息安全工业联盟”的一项抽样调查结果显示,97%的人认为窃取信用卡号码等“认证盗窃”值得重视,67%的人认为政府应该做得更多。由RSA信息安全公司进行的另一项调查中,80%的高级专业人士认为保护数据安全的立法还很不够。在某种程度上,这可能也是“认证盗窃”屡屡发生的原因之一。(完)


(责任编辑:李燕博)
  相关新闻/图片:
· 美信用卡资料被黑 可能波及近2.5万中国用户
· 纽约时报:探秘猖獗的网上信用卡交易黑市
· 美信用卡资料被黑 可能波及中国近2.5万用户
· 美国媒体披露网上被盗信用卡信息黑市交易内幕
· “信用卡资料外泄事件”可能波及过万中国用户
发表评论: 用户名 密码 匿名

 查看评论
  请注意:
· 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。
· 新华网拥有管理笔名和留言的一切权利。
 频道精选

新华网版权与免责声明:

 
凡本网注明“来源:新华网”的所有作品,版权均属于新华社,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:新华网”。违反上述声明者,本网将追究其相关法律责任。
凡本网注明“来源:XXX(非新华网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。
联系方式:新华网管理协调部 电话:010--63073424
新 华 网 检 索
要闻
- 温家宝:促进天津及环渤海区域经济发展
- 政治局部署国家中长期科学技术发展工作
- 第二批先进性教育意见 评论 第一批巡礼
- 安南呼吁各国在9月就联合国改革达成一致
- 南方6省区2150万人受灾 大暴雨临苏皖鄂赣
- 高温引发缺水缺电 六政策建设节约型社会
最新图片

耗用五百斤黄金的金钻马车亮相南京[组图]
新华导读
[抗战]台湾原住民惨烈抗日史 八路军战士亲历"北疃惨案"
[香港]美刊描绘今日香港再现繁荣 迪斯尼:经济发展里程碑
[职场]我首次立法禁止性骚扰 性骚扰多发于公交车 办公室
[手机]手机游戏剧增年底100亿美元 中国游戏3千万人产业
[文化]闻一多抗战家书现身 郑和下西洋宝船重现 [组图]
[汽车]全球首次上市 新Polo1.6L中国销售 现代毁约弃江淮

新华论坛
- 凭什么说百姓租房更合理?
- 性骚扰难道只是女性的尴尬?
- 想起了李冰父子的“政绩工程”
- “神话”是如何制造出来的
- 终于,我把盛夏装进了花篮
- 变成勇敢、大胆、创新的孩子20招