11月17日,中国银联官方网站被黑客攻陷。瑞星发布公告说,网站首页被植入后门程序“黑洞2005”,用户浏览之后电脑可能中毒,并被黑客远程控制,从而使隐私权和数据安全受到极大的威胁。
对此,中国银联有关负责人则表示,该病毒只是针对银联官方网站,而银联卡交易网络和网站系统采取的是物理隔离方式,并没有受到影响,该病毒也只是一个陈旧的病毒,因此用户不必过于担心。该人士还说,由于银联网站是专业型非交易网站,所以平时的浏览量很小,至今他们尚无收到一例用户因此遭受损失的报告。
为此,本报记者采访了瑞星反病毒专家王占涛。据王占涛介绍,17日下午3点多钟瑞星接到用户报告,诉说其登录到银联网站的电脑被病毒感染。后经瑞星工程师确认,黑客攻陷银联网站后,在网站首页植入了一段恶意脚本,在服务器上放置了“黑洞2005”病毒。
事实上,金融机构的网站被黑事件并非此一起。根据公开报道,今年8月18日到8月28日,江民科技曾宣布光大证券阳光网上的证券软件会自动捆绑窃取用户账号密码信息的网银木马病毒,先后有57个电脑用户在光大证券阳光网下载软件后发现感染该病毒。
有用户提出疑问,如果银联的网站能轻易被黑客攻击,那么交易系统如何就能固若金汤?包括银联在内的一些金融部门如果真正站在百姓的立场上来考虑问题,就应该迅速从技术上处理并告知用户,不是安慰甚至麻痹用户,并且一旦用户出现损失,银行应该进行赔偿。
可见,安全问题无大小,它关乎的是金融机构的信誉问题。专家指出,在如今日益严峻的安全形势下,一方面金融机构应该更加积极主动地采取各种措施应对信息安全问题;另一方面用户要意识到网络安全威胁随时随处存在,只有做好安全防护,才能切实维护自己的安全。