新浪首頁 > 財(cái)經(jīng)縱橫 > 滾動(dòng)新聞 > 正文
 
“快樂耳朵”咋回事 企業(yè)銀行各執(zhí)一詞

http://whmsebhyy.com 2004年09月14日 00:29 人民網(wǎng)-國際金融報(bào)

  “快樂耳朵”病毒這一侵入客戶端竊取網(wǎng)上銀行資料的病毒一經(jīng)公布,便導(dǎo)致了一場(chǎng)在瑞星科技股份有限公司與招商銀行之間的矛盾,雙方各執(zhí)一詞,作為招行網(wǎng)上銀行用戶,究竟應(yīng)該相信誰呢?是瑞星虛張聲勢(shì)?還是招行網(wǎng)上銀行系統(tǒng)有漏洞?客觀來說,瑞星公司此舉確實(shí)導(dǎo)致招行聲譽(yù)一定的損害,影響了眾多客戶的信心,而瑞星確實(shí)也沒有在發(fā)布網(wǎng)上消息前與招行取得聯(lián)系,處理問題的程序上有一定問題,但是對(duì)網(wǎng)上銀行系統(tǒng)的使用者而言,是否應(yīng)該把目光更多地集中于隱患本身呢?對(duì)于用戶來說,自我防范是最重要的。

點(diǎn)點(diǎn)通個(gè)性天氣 讓眼鏡成為歷史
新浪彩信 幽雅個(gè)信 你的放心來自我的用心

  假冒偷拍網(wǎng)站

  9月1日上午,瑞星公司聲稱截獲專門針對(duì)招商銀行個(gè)人版網(wǎng)上業(yè)務(wù)的木馬病毒及其變種,并命名為“快樂耳朵(Trojan.Happyear.a)”和“快樂耳朵變種B(Trojan.Happyear.b)病毒,病毒編寫者的惟一意圖就是竊取招行用戶的網(wǎng)上銀行資料,進(jìn)而竊取用戶的資金。

  這次病毒是隨著一封具有誘惑力的郵件而來的。郵件的題目叫作“快來看我的偷拍作品”,內(nèi)容則是:“我是某五星級(jí)酒店的經(jīng)理,同時(shí)我也是一名專拍社會(huì)丑惡現(xiàn)象的偷拍愛好者,近年來我在酒店一些高檔客房偷偷裝上攝像頭,偷拍了兩百多部作品。……本人特開辦‘中國丑惡現(xiàn)象偷伯網(wǎng)’,將本人偷拍到的這些社會(huì)丑惡方面的作品公開。本網(wǎng)站系公益性網(wǎng)站,無任何廣告,偷拍影片全部采用asx格式壓縮,如果您的系統(tǒng)沒有安裝解碼器,可以在本站在線安裝或下載安裝即可觀賞本人的作品。”

  事實(shí)上,該病毒編寫者在網(wǎng)上設(shè)了若干個(gè)假冒的“偷拍電影”網(wǎng)站,當(dāng)被騙的用戶登陸這些網(wǎng)站后,會(huì)被提示“觀看本站的電影必須安裝新編碼器”,進(jìn)而被誘騙下載所謂的“編碼器”。事實(shí)上,這個(gè)“編碼器”

  就是病毒,用戶下載并運(yùn)行之后就會(huì)被感染,當(dāng)被感染用戶再次使用招行的網(wǎng)上銀行業(yè)務(wù)時(shí),用戶賬號(hào)、密碼和數(shù)字證書就會(huì)被竊取并發(fā)向病毒編寫者的信箱。

  招行:堅(jiān)決否認(rèn)病毒

  9月3日,招商銀行便在其主頁發(fā)布《招商銀行關(guān)于“快樂耳朵”病毒一事的公告》。公告稱,瑞星發(fā)布的消息稱截獲專門針對(duì)招商銀行個(gè)人銀行專業(yè)版的“快樂耳朵”及其變種病毒,招行“尚未發(fā)現(xiàn)包括上述病毒在內(nèi)的任何侵襲我行個(gè)人銀行專業(yè)版的情況”,認(rèn)為“瑞星向媒體發(fā)布不符事實(shí)的消息,誤導(dǎo)客戶,極大地?fù)p害了我行網(wǎng)上銀行的聲譽(yù)”,對(duì)此,“招行保留對(duì)該公司采取法律行動(dòng)的權(quán)利。”

  招行還表示,包括瑞星公司在內(nèi)的主要反病毒產(chǎn)品廠商目前僅對(duì)該病毒的攻擊機(jī)制進(jìn)行了初步的分析,而并沒有對(duì)安裝招商銀行個(gè)人銀行專業(yè)版的實(shí)際環(huán)境進(jìn)行測(cè)試,均未確認(rèn)該病毒確實(shí)能夠突破招行網(wǎng)上個(gè)人銀行專業(yè)版的安全防范機(jī)制并進(jìn)入網(wǎng)上銀行系統(tǒng)。

  目前招行還未對(duì)此事件作出進(jìn)一步聲明和行動(dòng)。

  瑞星:并非銀行有漏洞

  瑞星聲稱在公布消息時(shí)已有用戶(指計(jì)算機(jī)用戶)感染并向他們求助,但同時(shí)承認(rèn),沒有網(wǎng)上銀行用戶感染并且遭到損失。瑞星反病毒專家也明確表示,“這兩個(gè)病毒的出現(xiàn),并不意味著招行的網(wǎng)絡(luò)銀行系統(tǒng)存在漏洞,主要是通過欺騙用戶登陸不良網(wǎng)站來侵入用戶的電腦,從而竊取用戶的銀行資料。獲得這些資料之后,病毒編寫者可以通過網(wǎng)上轉(zhuǎn)賬和消費(fèi)等方式,盜取用戶的資金。”

  “這就像你把東西存到銀行的保險(xiǎn)柜,銀行給你兩把鑰匙,但如果你把鑰匙丟了,拿到鑰匙的人就能去盜取你的財(cái)物,但這并非說保險(xiǎn)柜不保險(xiǎn)。”瑞星在接受外界采訪時(shí)說到這樣一個(gè)比喻,從而很貼切地說明了問題。

  《國際金融報(bào)》 (2004年09月14日 第八版)






財(cái)經(jīng)論壇】【推薦】【 】【打印】【關(guān)閉





新 聞 查 詢
關(guān)鍵詞一
關(guān)鍵詞二
熱 點(diǎn) 專 題
2004雅典奧運(yùn)盤點(diǎn)
中超聯(lián)賽重燃戰(zhàn)火
演員傅彪患病住院
新絲路模特大賽
央行加息在即?
我要買房有問必答
近期降價(jià)車型一覽
游戲天堂2新增服務(wù)器
話題:成吉思汗



新浪網(wǎng)財(cái)經(jīng)縱橫網(wǎng)友意見留言板 電話:010-82628888-5173   歡迎批評(píng)指正

新浪簡(jiǎn)介 | About Sina | 廣告服務(wù) | 聯(lián)系我們 | 招聘信息 | 網(wǎng)站律師 | SINA English | 會(huì)員注冊(cè) | 產(chǎn)品答疑

Copyright © 1996 - 2004 SINA Inc. All Rights Reserved

版權(quán)所有 新浪網(wǎng)

北京市通信公司提供網(wǎng)絡(luò)帶寬