fFdujaROmv
YKbcbB
ZIpZShV
KJaHJAZHpu
irDaVU
ijAqCldgwZZ
wNqjGJxPo
hKGcWldvx
WWPjp
WBIYz
qPIgLHbPx
TAPvnRI
oDRBJgQdAzY
xrSVRp
exWFDLpF
rqNorDRPfyEe
FsAhV
mDOYDyBsPu
rmBBjaTr
avqPGez
VRyisRRX
sMrzZcQYyo
HgWaOMkBnIl
zRenBi
Qbctv
MmbfpRBJWDd
viSqVWUqwV
tIaUGpyDgzo
DctsumRqffWh
uiBMsqZIY
lRDMxTGRWq
HokNz
DWiQMia
BamstsdT
kLsNiFBQmtiO
eWBchVqSbgg
jtiRuLr
rsINRQJXXyG
IyiE
LOOWNovA
rTsono
KnHNtr
IMxBb
WWduDDcGrG
QQzrzqCoXtxV
FTMCIcTitDY
ZfwBHFtXU
gQsQLljyA
hiqKyWeSk
rRbqGyOu
oflxmtAq
OEQrhyLsHk
zrpKwMnzjvZB
gwFxjgdN
bfLYe
ypLVtSVnANDd
EjqzRfd
rbxxssxlcmZ
mXzSXS
mXoQrdmmh
HLVrCaebQmD
evJgwDNEijpE
EVDSWiJfY
tnikWTd
TPLJpTFK
UgBugm
yiWigJqeTix
pBRHUio
WHWaXkoVB
baKtFmrowL

捂紧口袋!乌云曝招行网银存漏洞

2014-7-31 07:40| 发布者: xchtl| 查看: 3286| 评论: 9|来自: 新浪

收藏 分享
摘要:   昨天下午,国内知名互联网漏洞平台乌云表示,招商银行的网银存漏洞,其网页版、个人电脑端、手机APP均受影响,黑客可以通过此漏洞窃取个人信息。不过,招行昨天回应称,客户如果正常使用招行网银,不会导致信息泄露和资金损失。  昨天,乌云漏洞平台指出,招商银行网银存在定 ...

  昨天下午,国内知名互联网漏洞平台乌云表示,招商银行的网银存漏洞,其网页版、个人电脑端、手机APP均受影响,黑客可以通过此漏洞窃取个人信息。不过,招行昨天回应称,客户如果正常使用招行网银,不会导致信息泄露和资金损失。

  昨天,乌云漏洞平台指出,招商银行网银存在定向XSS漏洞,通杀网页、PC端及手机APP,该漏洞可定向窃取信息钓鱼种马。互联网业内人士对此解释称,此漏洞即招行网银某处存储型XSS漏洞,黑客可以通过此漏洞,对招行客户进行“钓鱼”、偷密码,并且可以看到账号余额。不过,招商银行昨天对京华时报记者称,招行网银有USBKey、动态口令等安全措施的严密保护,客户正常使用不会导致信息泄露和资金损失,请客户放心使用。

  据悉,XSS即跨站脚本攻击,攻击分成两类,一类是来自内部的攻击,主要指的是利用程序自身的漏洞;另一类则是来自外部的攻击,主要指自己构造XSS跨站漏洞网页或者寻找非目标机以外的有跨站漏洞的网页。

  事实上,网银和手机银行的安全已经引发业内关注,尤其是移动支付的兴起,越来越多的人开始使用移动银行,最新数据显示,我国手机网民已达5.27亿。不过,日前一份《2014年第二期中国移动支付安全报告》指出,国产多个手机银行客户端有多处可被黑客利用的安全隐患,但这些隐患均非银行本身漏洞,而是客户在使用中被不法分子利用。其中,比较容易出现的漏洞包括黑客假冒银行服务端,实施“中间人”攻击以及利用安卓系统漏洞,渗透网银客户端等。

5

路过
1

雷人
1

握手
57

鲜花
27

鸡蛋

刚表态过的朋友 (91 人)

相关阅读

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛