网银安全惹人担忧 招行专业版疑有间谍软件
来源:电脑商情报 更新时间:2012-04-13

 
   
  06年对于中国股市的意义非凡!在中国证券之都的上海,网络对股市的意义非凡!

  年关市场透露出浓浓的节日气氛,近期上海股票市场的表现更为06年添上了浓重的一笔。沪指积蓄16年后的力量在这个冬日再次爆发,一举冲破2245点的昔日关口,刷新了16年来的历史新高,而2386点的新高也出现在了上周行情,时至今日,沪综指已经从去年底上涨了接近100%!

  在有中国金融中心、证券之都之称的上海,牛气十足的股市足以挑起任何市场的关注,而在众多与股市息息相关的行业中,网上银行在这个年尾岁末的冬天显得异常耀眼。上海数字化建设的提速加快了网络的普及,通过网上银行实现网上炒股已经非常普及,尤其在时尚的白领一族中,网上炒股已是不二的选择。有数据显示,在沪指的这一波行情中,近40%新开户者为70年代出生的年轻人,而这部分年轻人中,使用网络炒股的已经超过90%。然而,接二连三的网银被盗事件却对此蒙上了一层阴影,近期,网上银行交易量排名首位的招商银行推出的一项网上银行防范措施更是在用户中引起了激烈的争论。原本是为用户安全着想,推出的安全防护措施为何却被用户说成哗众取宠,并不实际?更有用户指出,招商银行的新措施根本就是推卸责任,还有间谍软件的嫌疑?在这个年尾岁末,让我们一起透过牛气冲天的股市,走近网上银行,一窥究竟--

想不担心都难 招行专业版疑有间谍软件?

  最近,使用招行专业版的用户在登陆时应该已经发现,登陆界面时会出现了一个提示框,提示的内容为,“您未设置windows系统的登陆密码,当前电脑有很多风险。招商银行将在近日拒绝未设置windows系统的登陆密码的用户使用专业版,请尽快设置密码。”对于这样一条加强网上银行安全的信息,却在招商银行的用户群中引起了激烈的讨论。

  招行专业版用户陈先生有些疑惑的告诉记者,最近用专业版,让我设置什么windows登陆密码。开始还以为是中了病毒,后来打95555一问,才知道是招行防范木马的新措施,但这样能有用么?“我觉得设不设置windows登陆密码应该由用户决定,而不是强制的吧?虽然现在不设置还能正常登陆,但我看对话框上说,近日招商银行将拒绝未设置windows系统的登陆密码用户使用专业版,这有点太霸道了。而且据我了解,windows登陆密码和网银的安全应该关系不大。试想一下,连你的网银密码都能盗,windows登陆密码还不是小菜一碟?这个措施给我感觉并没有太大作用,反而让我觉得是招商银行在推卸责任,一旦用户网银被盗,他们就可以说是用户自己未设置windows登陆密码所造成的,不知道这是不是我的小人之心,反正我觉得设置windows密码没什么用。”

  无独有偶,与陈先生同样对招行新措施提出质疑的王先生则从另一个角度发表了自己的看法:“我设置不设置登陆密码他们怎么知道?难道专业版里还有间谍软件? “我就很奇怪,机器内没设置密码,他们的软件是怎么知道的?难道在我不知情的情况下已经扫描了我的机器?他们的软件有什么资格扫描我的机器?如果这样的话,他们的软件跟流氓软件有什么区别?这不成了间谍软件了么?谁知道其它信息是否会被暴露?我觉得这是侵犯了我的隐私,我无法接受。”

  有反对者自然有支持者,同样是专业版用户,cbish网友jacky则对新措施表示了一定的理解,虽然不知道设置windows登陆密码是否能提高网上银行的安全性,但设了总比没设好。“只是招行如果采取强制手段,不设的不能登陆,那就有些说不过去了,毕竟这个决定权应该在用户手里,操作系统是装在用户电脑里而并非招行提供的。”

  用户对招行的新措施提出异议,细细听来也不无道理。首先,通过设置windows登陆密码是否可以增加软件的安全性?还难以确定;其次,如用户王先生所言,招行软件是通过何种手段得知用户机器内是否设有windows密码?这样的做法是否侵害到了用户隐私?

Windows密码属心理安慰 网银安全还需自己动手?

  招行新措施一石激起千层浪,设置windows登陆密码是否可以提高网银的安全性?软件是否会侵犯到用户的隐私?对此问题,记者也在第一时间联系了招商银行的客服人员,据客服人员介绍,设置windows密码的措施是他们最近刚刚推出了一项加强网上银行安全的措施。“目前这只是一个温馨的小提示,希望用户设置密码,注意安全,我们认为通过设置windows密码可以加强网银软件的安全性,而且目前也没有强制用户设置密码,但今后也许会要求用户必须设置密码。”

  显然,就招行看来,设置windows登陆密码可以增加软件的安全性,但国际著名安全软件厂商卡巴斯基对此却有不同的看法。卡巴斯基华东区技术中心负责人沈小姐在接受记者采访时表示,如果电脑内真的有木马软件windows登陆密码显然也无法防范。“应该说,通过设置登陆密码,网上银行的安全性可以提高一些,但非常有限。在我看来,更多的可能是心理安慰多一点吧。而且有些用户在一台机器上设置了多用户登陆,那势必每个账号的密码都不一样,这样软件又如何区别?至于该软件是否会侵犯到隐私问题,因为我并未使用过,所以很难说,但如果想要得知用户电脑内是否设置登陆密码,那显然要通过软件扫描用户电脑内的该区域才得知,否则是无法得知。”

  业内专家并不看好通过windows登陆密码提高网银安全,因此,要想防范木马以及病毒针对网银的攻击,仍需自己动手。Cbish网站网管汪猛向网银的用户提出了几点建议,首先,用户在上网的时候应该避免浏览不良网站,以免被网站上的病毒所侵害,致使银行账户资料失窃。用户的电脑上还应该安装杀毒软件和个人防火墙,并注意及时升级;另外,用户在使用网上银行业务的时候,应该打开杀毒软件的实时监控功能,并使用个人防火墙,当发觉自己的银行账户有异常的时候,应该尽快去银行查询,并及时报告当地公安机关。如果怀疑自己的电脑感染了网银相关病毒,可以使用在线查毒网站,免费对电脑进行彻底扫描。

  股市一路飙升,网银的安全性再次成为关注的焦点,尤其面对时下如火如荼的股市,显然,网银的安全性以及相关因素在一定程度上将会影响网上炒股者的激情。对此问题,希望银行能勤练内功,提高软件的安全性,为这个来之不易的牛市添油加力。

防范“网络大盗”From now

  第一,统一办卡要及时更改密码。很多企事业单位给员工、学生统一办卡时,卡号往往都是连着的,初始密码也都是相同的,如果不及时更改,很容易被人推算出来。只要有了持卡人的身份证,哪怕是身份证号码,也都可以类推出账号进行作案。

  第二,尽量不要办理网上银行业务。由于网络是一个虚拟的媒介,很多地方存在管理空白。由于目前我国的网络监管技术和力度都还不是很完善,“黑客”很容易通过各种手段截取到储户的个人信息,让你在不知不觉中就丢了钱。

  第三,用来交易的账户要少存钱。每次利用网络银行办理转账式支付等业务后,客户应随时做好记录,定期查看“历史交易明细”、“购物明细”等选项,并于月末或季末打印网上银行业务对账单,以便能及时发现因网络故障、操作失误或其他原因造成的账务差错。

  第四,认清网址,避免进入“假银行”。不法分子往往利用与网上银行相近似的网址、相同的网页设计制造虚假信息,以骗取银行客户的银行卡号和密码。所以在登录网上银行办理业务时,一定要认清银行的合法网址,并正确输入。
  
  CBI观点:网络已经成为都市人生活工作不可分割的组成部分。网上炒股如火如荼,网银的推动作用功不可没,当然其安全性也就至关重要。招行专业版近期推行的新措施在用户中引起相当的争议,一方面说明网银已经相当普及、用户颇多,同时也表现出广大网络用户对眼下网银安全性的深沉忧虑。招行专业版推出加设 wondows密码的举措,说明网络数字化一直走在中国银行业前端的招行有极强的安全意识,令人欣慰,但网银软件的安全性提高,并不能仅仅通过设置操作系统密码来提高,而且对于招行专业版今后将强制用户安装windows登陆密码的行为,显然也有些霸王条款的味道,用户对此颇有微词也在情理之中。提高网银的安全性是否可以从改进软件本身着手?从根本上加强软件系统本身的防范能力而不是需要用户对自己的电脑做过多的更改呢?对于用户而言,网上炒股虽然十分便捷,但安全性却需要充分重视,任何时候,用户自己的安全意识都是首要的!