主页 PC知识 网管技术 黑客帝国 安全技术 开放系统 程序设计 搜索 技术论坛

 

相关联接
 
RHU本级分类

路由技术
交换技术
网管天地
网络攻防
安全资讯
OICQ攻略
无线技术
解决方案

 
RHU阅读排行
·VoIP带来电话欺诈问题 彰显其较低安全水平
·游戏黑客胆大包天居然激怒美国军方
·Google 变了!!! 关键词标签将变得重要起来!
·攻击保钓网站的黑客来源
·黑客攻破世界著名数据库
·两会代表建议增设资格刑 让网络黑客“绝缘”
·智能手机病毒继续肆虐 用户应采取积极措施
·微软向特殊部门提供安全补丁程序
·中国取得解码技术突破 美国称系统遭破解
·26万的代价 至尊Q号的神秘功能

 
 
RHU最新文章
·赛门铁克评出2007年十大互联网安全事件
·Google搜索在Firefox上加速 埋下安全隐患
·微软证实Windows98及Me补丁会导致用户死机
·我国电子签名法4月1日实施 合同可进行电子签署
·攻击伴随市占率同步上升 Firefox漏洞比IE多
·2005年我国将逐步落实互联网安全应急预案
·Mozilla总裁称Firefox比IE安全 遭专家反驳
·美国身份窃取再添新案 5.9万名师生遭受影响
·VoIP带来电话欺诈问题 彰显其较低安全水平
·Mac OS X已成为黑客攻击目标

 
 
RHU相关搜索









 
 
RHU广而告之

 
 
>您的位置:首页 -> 网管技术-> 安全资讯
万州大学生发现工商银行网上支付缺陷

作者:RHU-TAC编辑员 来自:RHU网络采集 时间:2005-3-18 双击滚屏 收藏本页 字体:


点击 查看RHU2004全年文章


日前,中国工商银行网站被发现存在网上支付的安全漏洞。发现者为我市万州区的一名在校高职生。目前,中国工商银行已紧急采取措施,修补这一漏洞。
    我能提取支付密码

 日前,中国工商银行网站被发现存在网上支付的安全漏洞。发现者为我市万州区的一名在校高职生。目前,中国工商银行已紧急采取措施,修补这一漏洞。
    我能提取支付密码

    3月7日上午,重庆信息技术职业学院副院长赵灵剑等一行三人来到中国工商银行万州分行,他们声称工行网上银行的安全可能出现了重大问题,要求会见银行领导。

    赵灵剑说,他们的一名学生用自己制作的一个小软件测试网络安全,发现可以进入中国工商银行网站,任意提取客户资料。

    一同前来的该学院通信工程系大二学生赵永春,告诉银行工作人员,他的软件可将工行网上银行客户的账号和支付密码传递给自己,其中支付密码的星号会变成明文,而客户对此无法察觉。

    据称,赵永春在进行多次试验、发现状态稳定后,没有告诉任何同学,而是将这一情况直接向学院作了汇报。学院对此十分重视,决定立即派出副院长赵灵剑和负责网络安全的教师谭俊,与赵永春一道,到当地工商银行的分支机构,提醒他们改进。

    现场测试确有问题

    闻讯前来的工商银行万州分行副行长伍俐及网络安全负责人,均对此事表示不相信:工商银行网上银行是全球十家最安全的网上银行之一,其安全证书由比尔·盖茨主持开发和微软公司授权,哪能如此容易攻破?

    在赵永春的坚持要求下,他当场作了演示。

    10多分钟后,工商银行人员改变了态度。当天下午,工商银行派专人到学校索取软件源代码。

    随后,工商银行万州分行就此事向该行重庆分行以及中国人民银行万州中心支行、万州国家安全局作出汇报。

    工行紧急修补程序

    昨日,中国工商银行重庆分行电子银行部总经理助理叶强告诉记者:他们将此事上报北京总行后,已对网上银行的相应程序进行了修补。此外,该行的网上银行系统将于近期进行一次例行升级。虽然该漏洞还无法造成危害,但他们仍对赵永春表示感谢,并将上报总行,对其给予奖励。

    “登录密码和支付密码的关系就像家庭里的防盗门与房间门。从目前来看,因为客户登录使用的USBK安全证书还无法复制,即使支付密码泄漏,黑客也无法动作。”工商银行技术人士称,但不管怎么说,支付密码能够被截取,就说明安全控件仍有缺陷,他们所作的改进就是禁止浮动窗口覆盖在网页上面。

    电脑天才是个贫困生

    昨日,记者在位于万州城郊的重庆信息技术职业学院见到了赵永春。18岁的小伙子个头不高,与记者交谈时紧张得鼻尖出汗。然而,就是这个民办高校的大二学生,让工商银行“紧张”了一回。

    自编软件发现安全漏洞

    赵永春说,自己从大一开始学网络安全课程,“我特别喜欢这门课。”他自写程序登录国内一些网站,寻找网上安全漏洞。上月底,从内部无法进入中国工商银行的他,自外部登录中国工商银行网上支付系统,发现其安全存在疏忽之处。

    为此,他专门编写了一个软件对其进行攻击。3月4日,他成功截取到一位工商银行网上银行客户的支付账号和密码。随后,为证实其软件是否稳定,他又进行了数次测试。

    电脑天才家里经济拮据

    赵永春家在开县偏僻的花林乡农村,家里经济条件很差。为了供他读书,50多岁的父亲不得不出外打工。赵就读的学院照顾赵父,让他在学院当临时工。

    赵自称“电脑龄”达3年多———念初二时见到电脑,但“没摸几回。”直到2001年读中专,才真正与电脑有了亲密接触。两年后,他考上了大专。

    赵永春称自己目前最大的愿望,就是能和公办高校的学生一样申请到助学贷款。“那样,我就可以买一台属于自己的电脑。”

 


OVER

[1] 页 RedHyphone.Union 投稿邮箱
[特别声明]:
本站文章大多搜索转载自网络中,如果侵犯了您的权利,请告之我们。本站将立即删除。
本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
查看评论】【向上滚屏】【关闭窗口】【 打印
-相关文章
  • openSUSE 11.1 Final - 正式发布
  • [视频]Opera Mini 4.2 正式版发布
  • dll注入系统进程(开源代码)
  • 认知盲区 解惑双网卡双线路DNS解析
  • FlashFXP 简体中文版 3.7.5 Build 1303 Beta[烈火]
  • -文章评论 (关闭)
    ·还没有相关的评论!

    网上大名:
    红旋风网络技术联盟 RHUTech.Union
     
    Copyright © 2000-2007 RedHyphone.Union All Rights Reserved. 红旋风联盟版权所有.皖ICP备05011033号
    中国红旋风网络技术联盟 | www.RedHyphone.net
    Mailto:Redhyphone@gamil.com