從品牌網站建設到網絡營銷策劃,從策略到執行的一站式服務
來源:中聯星空網絡科技有限公司 | 2013.05.29
近日,業內發生兩起重大盜竊新聞。
其一、微軟Xbox Live被黑客入侵,48萬用戶信息或遭泄露。
其二、360互聯網安全中心發布重大安全警報稱,“超級網銀”跨行賬戶管理功能已成為黑客惡意利用的目標。
前者是天災,黑客來襲,別說是微軟,就是蘋果也無能為力。而后者卻是“人禍”。雞鳴狗盜,人間禍患。
根據媒體報道,近期全國連續出現多起各大銀行客戶被騙案例,安徽省陳女士(化名)反饋,她在網購衣服時,被騙子誘導進行了“超級網銀”授權支付操作,短短24秒內,銀行賬戶中10萬元就被洗劫一空。
其實,網銀是一把雙刃劍,利用互聯網給人們提供便利的同時,也給力騙子可乘之機。為此,銀聯和電信運營商為了支付問題,爭爭吵吵好幾年,最終產生了第三方支付牌照,才算告一段落。
以安全自我標榜的網銀,支付程序比第三方支付繁瑣10倍都不止,甚至還搞出了U盾、收費短信提醒等,該折騰的手段都使用上了,但是,并沒有因為這樣,網銀失竊事件就會減少。相對來說,第三方支付到顯得安全一些。
這次出事的是超級網銀。何謂“超級網銀”?“超級網銀”,是2009年央行最新研發的標準化跨銀行網上金融服務產品。通過構建“一點接入、多點對接”的系統架構,實現企業“一站式”網上跨銀行財務管理?!俺壘W銀”的央行第二代支付系統于2010年8月30日正式上線,將開通實時跨行轉賬以及跨行賬戶查詢等功能。14家銀行接受了央行的驗收,第三方支付企業并未參與。
超級網銀的牛X之處是“一站式服務,多點對接”。用戶隨意轉賬,比營業廳要便捷。在銀行看來這是優點,卻給騙子打開了便利之門。為何呢?為此,我專門請教了360安全工程師萬仁國。他有幾個觀點,我非常認可。
第一、“超級網銀”授權并不會對雙方身份和關系進行驗證,也就是說,網銀用戶可以授權任何人對自己的賬戶進行查詢和轉賬操作。而那個天文“授權書”用戶根本看不懂,也沒有人會去看。在營業廳的協議,也沒有幾個人看,這樣就造成了隨意授權。
第二、授權操作的過程比較簡單,只需將授權頁面的鏈接復制下來,通過聊天軟件發送給他人“簽約”,就可以在不同電腦上實現授權。對于普通用戶來說,有些銀行的授權頁面提示信息也過于晦澀,有可能忽視其中的安全隱患。如今,就連京東、淘寶這樣的電商,也知道通過手機短信加密賬號,而超級網銀卻將其忽視了。
第三、部分銀行沒有在授權界面中提醒用戶設置額度,獲得授權的賬戶可以無限制轉賬。在此過程中,并不需要授權賬戶進行二次確認,因此也無法阻止賬戶余額被轉走。把雞蛋放在同樣一個籃子里,也不做特殊安全防范,不被盜才怪。
如果將安全外包給互聯網第三方支付公司或者安全公司來做,安全程度要比網銀高得多。
在營業廳(實體店)小心翼翼,用戶丟失身份證持戶口本也別想把丟失的卡補辦回來,他認為存在不安全因素。然而,到了互聯網上卻如此打開門戶,這不是拿用戶的錢在賭博嗎?
說到底,正是由于銀行等金融系統缺乏互聯網的基因,缺乏對互聯網足夠了解,才導致了不安全隱患的發生。
—— 中聯星空微信公眾號 ——
上一條———————
2013-05-29 開源博客平臺WordPress今天十歲啦!下一條———————
2013-05-25 攜程確認投資快捷酒店管家將建合資公司中聯星空網絡科技有限公司成立于2005年,致力于為企業、政府等提供更加專業的網絡服務,并 逐漸發展成為集多種互聯網服務于一體的綜合性技術團體。目前公司業務范圍已涵蓋網站設計、門戶 網站開發、網站推廣、網絡維護、OA辦公系統開發等多
19年建站服務經驗
服務27家500強企業
服務136家上市企業
服務行業龍頭超過70家
多項網站設計傳播大獎
營銷型網站建設專家
完備的項目流程管理體系
B2C電商網站建設供應商
網頁設計與網站開發技術并重
作為一家集“創意+整合+營銷”的互聯網整合營銷機構,我們在業內具有深遠的設計影響力和良好的客戶口碑。我們提供從前期的網站品牌分析策劃、網站設計、創意表現、系統開發以及后續網站運營反饋建議等一系列服務,幫助企業打造創新的互聯網品牌經營模式與有效的網絡營銷方法,創造更大的品牌勢能!
濟南網站建設公司地址:山東省濟南市高新區新濼大街鑫盛大廈2號樓24層 | 業務熱線:400-606-8008
中聯星空網絡科技有限公司 | 魯ICP備19041592號-1 Copyright 2023,ALL Rights Reserved zlxk.com | | (c) Copyright 2023版權所有.
專家團隊為您提供濟南網站建設,濟南網站設計,濟南品牌網站設計,濟南營銷型網站制作等服務,濟南建網站就找中聯星空! | 網站地圖