网银盗窃案剧增 谁来斩断黑手?
来源:中国民营经济周刊 更新时间:2007-08-04
    中国人民银行《中国支付体系发展报告》指出,“我国已构建了以中国人民银行现代化支付系统为核心,银行业金融机构行内支付系统为基础,票据支付系统、银行卡支付系统等为重要组成部分的支付清算网络体系。”

  安全性一直是困扰广大网民使用网上支付服务的一个问题,例如,由于对网上银行安全性的担忧,80.9%的网民希望改进网上银行服务的安全性能。

  日前,腾讯财付通公司发布声明,称有媒体关于“财付通存在漏洞”的报道“所述事实不准确”,并表示此次事件是由于其合作商户的发货系统存在漏洞,而非财付通本身存在漏洞。

  此前媒体报道说,“财付通”支付平台存在着漏洞,南京一个19岁的少年通过“财付通”在购买游戏点卡时,发现只需要付一次款,通过不断刷新页面即可获得多个不同的卡号与密码,该用户通过这种方式非法获利,在近5个月的时间里,疯狂敛财100余万元。这则新闻在各大网络媒体广泛转载,可见人们对于网络支付安全问题的关注程度。

  而这绝非个案。

  之前不久,沪浙等地连续发生网上银行资金被盗取事件,农行也因为业务审查不严导致存款被盗,江民反病毒专家也提醒用户在进行网上交易时应提高警惕,防范专门窃取用户账号的“网银大盗”、“网游大盗”等病毒造成危害。

  专家认为,网银等盗窃案剧增的原因,既与当前病毒、木马泛滥有关,也涉及网民的安全意识、网银与支付厂商安全措施问题,还涉及政府的监管问题等方面。

  病毒泛滥是罪魁 相关方需采取措施

  目前中国大陆地区出现的新木马病毒数量,超过全球总数的30%,中国已经成为病毒编写者最活跃的地区。2006年《瑞星安全报告》指出,中国大陆地区针对网络游戏、聊天软件的木马数量超过90000个,而且,木马和后门数量非常多、变异速度很快,一个“传奇终结者”就已经有数千个变种,致使人们对于这些需要专业软件才能屏蔽和查杀的病毒防不胜防,身受其害几乎不可避免。

  绝大多数网民病毒防治知识匮乏,无法避开潜在的危险。专家分析认为,如果广大用户能在安全意识上有所加强,很多网上银行事故可以避免,这就需要向人们普及病毒的扩散、发作、防治等知识,而非单纯强调病毒的危害性。

  例如,目前所发生的安全事件几乎都是案犯窃取用户的密码,以用户的身份进入银行的支付系统,这就要提醒用户不要在网吧或公共场合使用网上银行,注意保护身份证号等;预防范围再扩大一点,在网络软件的选择上,最好使用能提示网站潜在危险的google搜索引擎,使用能屏蔽恶性广告弹出、木马的火狐浏览器等。

  江民反病毒专家介绍说,病毒主要通过6种方式发动攻击:假冒网上银行网站或者攻击网站服务器;记录用户的键盘输入;嵌入浏览器执行;通过屏幕录像截取用户输入密码的操作过程;窃取网上银行数字证书文件等。从这6种方式可以看出,用户提高自身安全意识是一方面,网银和支付企业也应该提供全面考量的保护措施,在安全产品、安全机制等方面下功夫。

  目前网民对付木马的途径是安装集成型的杀毒软件,把这种“一刀切”的方法也应用于支付领域,令安全专家十分担忧。专家认为,由于病毒的泛滥,传统杀毒厂商一般只能采取“亡羊补牢”的办法:发现病毒、查杀病毒,最后对电脑进行恢复;而在网络支付中采用此种方式,往往会造成用户的经济损失,效果十分不理想。

  探索更安全的支付手段

  在此类盗窃事件中,银行应该负首要责任。作为中国支付行业的主导性力量,银行的举动关系着支付行业的发展速度和发展状况。目前网上支付用户的安全防范能力不强,在广大网民的安全意识逐渐提高的过程中,银行要负担相应的宣传、提示、知识普及等责任。支付厂商也要自觉遵守相应规范,为行业长远的发展做出贡献。

  其次,在普及安全知识的同时,银行和支付厂商应提供万无一失的网上支付手段。技术的安全是最大的安全。目前,各大银行推出的网上支付系统登陆方式为方便用户使用,往往简单地设置为“用户名+密码”的方式,在木马、病毒泛滥的今天,这种方式使人们对账户的安全性产生疑虑,事实上,简单的登陆设置已成为网上支付安全事故发生的主要环节。

  为此,一些网上银行推出了数字证书、电子银行口令卡等保护措施,甚至还有外接的U盾等保护产品,在一定程度上提高了网络支付的安全性。但是安全问题事件的不断曝光,人们对于网银和支付企业的信任度始终无法提高到应有的高度。

  可喜的是,日前,国内领先的独立第三方支付企业快钱推出了国内首款硬件保护产品——快钱盾,给国内电子支付行业的安全保护提供了一个全新的思路。快前盾与U盾等安全设备不同的一个显著特点是,它不用与任何电脑或者网络连接,完全去除了病毒、木马的传播可能性,在账户信息可能被盗取前就设置了最佳的安全防卫措施。

  使用快钱盾后,用户在登录快钱账户时,需要同时输入账户名、密码还有快钱盾生成的动态密码,三者缺一不可;而且快钱盾不能强行拆解,否则自动报废。这种全新的安全保护机制最大程度上保障了用户的信息和资金安全,成为快钱强大风险控制体系的一个重要组成部分。

  期待相关法规出台

  在保护用户账户安全的基础上,监管部门也要及时制定相关法规,跟上支付行业的发展步伐。

  目前我国对支付行业的监管还停留在传统银行监管方式上,法律法规不明确,支付责任界定模糊,网上支付问题一旦发生,解决起来就十分困难,而且,目前的发展状况也表明,监管缺席已经导致网上支付产业链各个主体之间缺乏系统的权责安排。制定相应政策的要求已经十分迫切。

  中国人民银行副行长苏宁在新闻发布会上指出,支付体系是一国经济金融体系的重要组成部分。明确的法规、政策事实上是对支付行业的最大保护。快钱CEO关国光日前就曾表示说,政策细节明确以后,支付行业有法可依,有律可循,会使市场和业务更加规范,促进网络支付行业更快发展。