电子政务  电子商务  信息安全
期刊选读  网络生活
 科技万花筒  电信  环保节能
生命科技  生活百科
 媒体评论  业界动态  图表漫画
海外扫描  自主创新
 您的位置: 新华网 首页 >> 新科技频道 >> 互联网 >> 信息安全
专家提醒:警惕木马病毒盗取网银数字证书
2007年07月23日 08:44:08  来源:新华网
【字号  我要打印 我要纠错 

    新华网福州7月22日专电(记者 康淼)前不久,一家银行网上银行(简称“网银”)用户蔡某16万余元被盗,引起广大网银用户的关注。警方侦破案件后发现,不法分子通过侵入被害人的电脑并安装木马程序,盗取其银行账号、密码和数字证书,从而转出账户内存款。

    中国金融认证中心(CFCA)总经理李晓峰
日前表示,在网上银行快速发展的同时,不安全事件时有发生,不法分子的作案手段也不断翻新。这种通过木马病毒盗用网银用户的“软证书”(放在浏览器中的网银数字证书)的方式,成为网上银行面临的新的安全问题,必须引起重视。

    李晓峰说,目前我国网上银行发展面临的主要问题有两类,一类是没有数字证书的情况下,网银密码被盗取。用户的网银密码很容易通过网络钓鱼、假冒网站、诈骗短信等方式被骗取。但如果用户使用数字证书,不法分子仅有网银密码是不能窃取账户资金的。

    “另一类问题是利用木马病毒盗取数字证书。目前新出现的这类案件,并不表明数字证书机制本身不安全,主要问题是如何正确保管和使用数字证书。”李晓峰说,木马病毒只能盗用放在计算机浏览器中的数字证书,对于存放在硬件介质Usbkey里的数字证书,由于证书的私钥被牢牢封装在Usbkey内,木马病毒无法盗取。所以只要保管好Usbkey,木马病毒就会束手无策。

    据统计,截至2006年底,我国主要商业银行网银用户数量已达到7494.5万户,2006年网上银行的交易额超过90万亿元。数字证书是由独立于用户和银行以外的权威第三方安全认证机构(简称CA)来发放。目前中国金融认证中心是我国金融行业唯一合法的第三方安全认证机构。

  相关评论      
相关稿件
· 谨防病毒“普伊间谍”窃取网上银行账号
· 专家提醒:谨防病毒"普伊间谍"窃取网上银行账号
· 病毒预警:近期危险病毒“卤猪”活动频繁
· “荷斯”病毒新变种猖獗 疯狂盗取网游账号
· 新闻分析:为何工资增长数据与百姓感觉有差距
· 分析:为何工资增长数据与百姓感觉有差距
· 随笔:计算机病毒25岁了
· 金山:“魔兽大盗”名列网游盗号木马之首
  用户名 密码 匿名
请您发表感言,注意文明用语并遵守相关规定
 查看评论 留言须知
 
(责任编辑: 赵世俊 )
 读图时代
新华网评
 
新华社区
 
视频热播
 专题
图片快递