“快樂耳朵”咋回事 企業(yè)銀行各執(zhí)一詞 | |||||||||
---|---|---|---|---|---|---|---|---|---|
http://whmsebhyy.com 2004年09月14日 00:29 人民網(wǎng)-國際金融報(bào) | |||||||||
“快樂耳朵”病毒這一侵入客戶端竊取網(wǎng)上銀行資料的病毒一經(jīng)公布,便導(dǎo)致了一場(chǎng)在瑞星科技股份有限公司與招商銀行之間的矛盾,雙方各執(zhí)一詞,作為招行網(wǎng)上銀行用戶,究竟應(yīng)該相信誰呢?是瑞星虛張聲勢(shì)?還是招行網(wǎng)上銀行系統(tǒng)有漏洞?客觀來說,瑞星公司此舉確實(shí)導(dǎo)致招行聲譽(yù)一定的損害,影響了眾多客戶的信心,而瑞星確實(shí)也沒有在發(fā)布網(wǎng)上消息前與招行取得聯(lián)系,處理問題的程序上有一定問題,但是對(duì)網(wǎng)上銀行系統(tǒng)的使用者而言,是否應(yīng)該把目光更多地集中于隱患本身呢?對(duì)于用戶來說,自我防范是最重要的。
假冒偷拍網(wǎng)站 9月1日上午,瑞星公司聲稱截獲專門針對(duì)招商銀行個(gè)人版網(wǎng)上業(yè)務(wù)的木馬病毒及其變種,并命名為“快樂耳朵(Trojan.Happyear.a)”和“快樂耳朵變種B(Trojan.Happyear.b)病毒,病毒編寫者的惟一意圖就是竊取招行用戶的網(wǎng)上銀行資料,進(jìn)而竊取用戶的資金。 這次病毒是隨著一封具有誘惑力的郵件而來的。郵件的題目叫作“快來看我的偷拍作品”,內(nèi)容則是:“我是某五星級(jí)酒店的經(jīng)理,同時(shí)我也是一名專拍社會(huì)丑惡現(xiàn)象的偷拍愛好者,近年來我在酒店一些高檔客房偷偷裝上攝像頭,偷拍了兩百多部作品。……本人特開辦‘中國丑惡現(xiàn)象偷伯網(wǎng)’,將本人偷拍到的這些社會(huì)丑惡方面的作品公開。本網(wǎng)站系公益性網(wǎng)站,無任何廣告,偷拍影片全部采用asx格式壓縮,如果您的系統(tǒng)沒有安裝解碼器,可以在本站在線安裝或下載安裝即可觀賞本人的作品。” 事實(shí)上,該病毒編寫者在網(wǎng)上設(shè)了若干個(gè)假冒的“偷拍電影”網(wǎng)站,當(dāng)被騙的用戶登陸這些網(wǎng)站后,會(huì)被提示“觀看本站的電影必須安裝新編碼器”,進(jìn)而被誘騙下載所謂的“編碼器”。事實(shí)上,這個(gè)“編碼器” 就是病毒,用戶下載并運(yùn)行之后就會(huì)被感染,當(dāng)被感染用戶再次使用招行的網(wǎng)上銀行業(yè)務(wù)時(shí),用戶賬號(hào)、密碼和數(shù)字證書就會(huì)被竊取并發(fā)向病毒編寫者的信箱。 招行:堅(jiān)決否認(rèn)病毒 9月3日,招商銀行便在其主頁發(fā)布《招商銀行關(guān)于“快樂耳朵”病毒一事的公告》。公告稱,瑞星發(fā)布的消息稱截獲專門針對(duì)招商銀行個(gè)人銀行專業(yè)版的“快樂耳朵”及其變種病毒,招行“尚未發(fā)現(xiàn)包括上述病毒在內(nèi)的任何侵襲我行個(gè)人銀行專業(yè)版的情況”,認(rèn)為“瑞星向媒體發(fā)布不符事實(shí)的消息,誤導(dǎo)客戶,極大地?fù)p害了我行網(wǎng)上銀行的聲譽(yù)”,對(duì)此,“招行保留對(duì)該公司采取法律行動(dòng)的權(quán)利。” 招行還表示,包括瑞星公司在內(nèi)的主要反病毒產(chǎn)品廠商目前僅對(duì)該病毒的攻擊機(jī)制進(jìn)行了初步的分析,而并沒有對(duì)安裝招商銀行個(gè)人銀行專業(yè)版的實(shí)際環(huán)境進(jìn)行測(cè)試,均未確認(rèn)該病毒確實(shí)能夠突破招行網(wǎng)上個(gè)人銀行專業(yè)版的安全防范機(jī)制并進(jìn)入網(wǎng)上銀行系統(tǒng)。 目前招行還未對(duì)此事件作出進(jìn)一步聲明和行動(dòng)。 瑞星:并非銀行有漏洞 瑞星聲稱在公布消息時(shí)已有用戶(指計(jì)算機(jī)用戶)感染并向他們求助,但同時(shí)承認(rèn),沒有網(wǎng)上銀行用戶感染并且遭到損失。瑞星反病毒專家也明確表示,“這兩個(gè)病毒的出現(xiàn),并不意味著招行的網(wǎng)絡(luò)銀行系統(tǒng)存在漏洞,主要是通過欺騙用戶登陸不良網(wǎng)站來侵入用戶的電腦,從而竊取用戶的銀行資料。獲得這些資料之后,病毒編寫者可以通過網(wǎng)上轉(zhuǎn)賬和消費(fèi)等方式,盜取用戶的資金。” “這就像你把東西存到銀行的保險(xiǎn)柜,銀行給你兩把鑰匙,但如果你把鑰匙丟了,拿到鑰匙的人就能去盜取你的財(cái)物,但這并非說保險(xiǎn)柜不保險(xiǎn)。”瑞星在接受外界采訪時(shí)說到這樣一個(gè)比喻,從而很貼切地說明了問題。 《國際金融報(bào)》 (2004年09月14日 第八版) |