银行卡里的钱被谁偷了

来源 :环球人物 | 被引量 : 0次 | 上传用户:dqwq1314
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  北京的陈女士注册了一家自己的网店做生意,网络账号与手机是绑定的。有一天,她打开收入账户查看,令她震惊的是里面的资金已经不翼而飞。经调查后发现,不法分子设法挂失了陈女士的手机卡,后补办新卡,从而盗取了她的网络账号、登录密码、支付密码。陈女士的遭遇是目前网络信息泄露案例中的一个典型,却不是泄密的唯一途径。2011年5月初,花旗银行披露其北美地区银行网站受到黑客恶意攻击,21万北美地区银行卡用户的姓名、账户、电子信箱等信息可能被泄露。
  类似的事件在中国不时发生。自2011年12月下旬起,国内网络上盛传各个社区和社交性网站的用户资料及密码被泄露,到年底,“银行卡泄密”风波已经着实让人们恐慌了一阵。2012年1月10日,国家互联网信息办发言人说,流传的信息泄露并非全部属实,但网友们仍为自己的信息安全担忧,他们纷纷发问:我的银行卡还安全吗?
  
“银行泄密门”引发恐慌
  2011年12月29日,名为“挨踢客”的微博发布消息称,有网友向其爆料说国内多家银行的用户数据已经被泄露,其中涉及交通银行的7000万用户和民生银行的3500万用户。微博上还附带了一张显示“被泄密”用户姓名、卡号、密码等敏感信息的截图,图中显示出“工商银行用户资料”的字样信息。正是这则消息将始于2011年12月下旬的网络“泄密门”事件推向了高潮。
  在这条消息爆出不久前,中国最大的开发者技术社区CSDN(中国软件开发联盟)的600万用户数据被泄露,其中包括用户名和密码;之后多玩网被传泄露800万用户数据;几天后,天涯社区4000万用户数据包被疯传;开心网、人人网、美空网、珍爱网等网站也相继被卷入这场风波。正因如此,银行资料泄密的传言才引起了更大的恐慌,一时间“人人自危”。
  对于泄密事件,相关部门迅速做出了反应。就在银行卡泄密消息爆出前一晚,工信部发布通告称,CSDN、天涯社区等网站发生用户信息泄露事件后,工信部已立即启动应急预案,组织相关通信管理局、国家计算机网络应急技术处理协调中心、网络安全专家和部分互联网企业,了解核实事件情况,评估事件影响和危害,研究提出应对措施。另外,工信部还要求各互联网站开展全面的安全自查。
  
窃密手段五花八门
  在“银行卡泄密事件”中,交通银行、民生银行和工商银行都迅速发表声明否认“泄密”,同时均表示银行卡信息绝对安全。但事关人们的切身利益,大家不禁质疑:我们的个人信息真的安全吗?对此,瑞星安全专家王占涛直言不讳:“其实不仅是账号和密码,几乎所有的信息都有被‘偷看’的价值和可能,比如你的地址、性别、年龄、收入、电话、单身与否、网购习惯和花销、上网浏览习惯、地理位置……”
  据王占涛介绍,根据所“偷看”信息性质的不同,可分为两种情况:一种是用户的账号、密码等私密信息,可以通过病毒和木马等恶意程序从用户处直接窃取,或是攻击网站漏洞,窃取网站服务器上的数据库,直接窃取用户密码,还可以通过已泄露的密码去猜测其他网站的密码。此外,个别网站由于内部员工行窃,也会出现用户数据泄露事故;而个别中小型非正规的招聘网站,也可能会出现出卖用户资料获利的情况。
  另一种则是用户的上网习惯、地理位置等信息。对这类信息,一般是通过对用户电脑、手机的扫描和监控获取。如今,具有此类功能的软件为数不少,有些会在安装或操作前告知用户并征得同意,有些则是偷偷进行。此外,用户上网行为的不谨慎,或是密码过于简单、易于破解等,也是信息泄露的原因。
  信息“被偷”的危害无需赘言。对于用户而言,更严重的是,与实体物品不同,网络上个人信息“被偷”很难发现,如果没有发生钱财丢失等实质性损失,或许你会在很长一段时间和偷窃者共用你的信息。
  据悉,目前的账户密码泄露事件大多发生在终端,即卡号和密码的保护工作没有做好,比如用户在ATM机、POS机或银行网点的柜台输入银行卡密码时,被不法分子通过安装摄像头或者从周围偷窥获知客户卡号、密码等关键信息。在取得密码的同时,不法分子还会在银行门口的刷卡处或者ATM机上安装小型读卡器,从而获取用户银行卡上的磁条信息以用于复制其银行卡。因此,用户刷卡时一定要注意周边环境,并观察输入设备上有无异常,比如刷卡用的POS机是否是山寨的、柜员机上的读卡器是否异常等。
  而网络上的密码泄露,多是因为不法分子注册了类似银行域名的网站,诱使银行客户通过其他网站的链接登陆假冒网站,从而窃取用户的网上银行注册卡号、登陆密码和交易密码等。
  
提高防范意识
  针对此次泄密事件,信息安全专家建议:用户应分级管理密码,对于一些重要账号(如常用邮箱、网上支付、聊天账号等)单独设置密码;定期修改密码可有效避免网站数据库泄露影响自身账号;工作邮箱不用于注册网络账号,以免密码泄露后危及企业信息安全。
  专家也同时提醒:不要信任任何网站的安全防护措施,而应采取正确的安全策略,比如不要随意注册无关网站账号,不要轻易在安全性低的网站购物,并尽量采用更多的验证方式。
  对于网上银行用户而言,除了提高防范意识之外,一个必要的措施是安装相关银行提供的安全软件。以下几种是业内人士所推荐的:
  其一,数字证书。它是由证书授权中心发行,以便人们在网上用它来识别对方身份的工具。网银数字证书是互联网上标志通讯各方身份信息的一系列数据。在服务器上安装服务器证书后,客户端浏览器可以与服务器证书建立SSL连接,在SSL连接上传输的任何数据都会被加密。同时,浏览器会自动验证服务器证书是否有效,验证所访问的站点是否是假冒站点,服务器证书保护的站点多被用来进行密码登录、网上银行交易等。
  其二,客户端证书。这是个人数字证书的另外一种应用。工行称之为U盾,农行叫做K宝,支付宝里的则称作支付盾。证书内容和密钥信息被存于特殊的USB Key(一种USB接口的硬件设备)中,通常是不能被导出或复制的。当使用证书从USB Key中获取信息时,还需要密码。这种防护措施可以提供可靠性较高的网络安全保证。
  其三,动态口令卡。它类似于一张数字表,表格内的几十个数字由横纵坐标表示。在进行交易确认时,银行会随机询问一个或者几个坐标的数字,如果能正确输入对应格内数字便可以成功交易。
  其四,动态口令牌。根据时间或某个事件,动态口令牌上会生成一个一次性密码,一般在1分钟或指定时间后更新。在有效时间内,用户使用该密码进行交易,而当时间过期或者该密码被使用后,用户再次进行交易时,需要生成新的动态口令牌密码。
  当然,只靠用户一方的防范措施是不够的。普通用户处于技术和信息的弱势地位,作为服务提供方的网站,应该负起更大的责任——以网站数据库泄露为例,其主要原因在于网站漏洞被黑客利用,用户电脑再安全也无济于事。CSDN董事长蒋涛日前在反思用户数据泄露事件时直言,国内互联网公司当前普遍存在对数据安全和系统安全认识不够的问题。“就好像用户丢了钱包,只提醒用户往钱包里少装点钱是不够的,更重要的是对整体环境的整治。”
  
  编辑:尹洁 美编:陈思璐 编审:吴迎春
其他文献
或许,对于我们中国人来说,真正感觉到这个世界变得越来越快是近年来高铁的出现,这种以时速三百公里左右运行的火车如今已经成为我们出行的最重要的交通工具。随着时间的压缩,空间的缩小,我们所生活的这个世界的方方面面也都在变快,从即时通信的微信,到各种各样的快餐,甚至就连恋爱的速度也变快了。随着这个世界的一切都变快,我们感觉自己就像安徒生童话里那个穿上红舞鞋的姑娘一样,只能跟着自动旋转的舞鞋不停地旋转,似乎
有了宝宝之后是什么感觉?在漫长的十月怀胎期间,我们夫妻曾经对此有过非常美妙的幻想。可当小家伙出生后,各种乱七八糟的琐事和负担接踵而来,“孩奴”成了我们夫妻二人最贴切的称谓。一个“孩奴”家庭该怎么理财?是我们必须思考的问题。  一般来说,想从“孩奴”的生活中解脱出来,可从省钱、攒钱、投资和保险4个方面考量。首先是省钱。所有的父母想必都能体会给孩子花钱是多么容易超支。即使选购小东西,也总是一咬牙买进口
一九二二年五月,日本学者内藤湖南发表了《概括性的唐宋时代观》一文,系统表述了他对中国历史通盘性的思考。风行海内外的“唐宋变革论说”由此而发。在内藤湖南的理念之中:从六朝到唐代中叶,是贵族政治最为繁盛的时代。这个时代的中国贵族,在制度上并不是由天子赐予领土和人民,而是作为地方上的名门望族,其门阀自然地得到长期延续。所谓“郡望”的本体就在于此。这些门阀都重视谱系,以至于当时谱学盛行。此论后经内藤门人冈
二0二0年春天,一部半个多世纪前的拉美图像小说经典再次进入大众的视野。阿根廷第一大报《号角报》刊出文章:“即将被Netflix(网飞)搬上荧屏的《永航员》(El Eternauta)讲了些什么?”也不乏拉美独立媒体以《永航员和团结的伦理》为题撰文,在新冠病毒肆虐、环球同此凉热的语境下重读这部经典之作,别具意味。  “永航员”一词是其创作者阿根廷作家埃克托尔·赫尔曼·厄斯特黑尔德(Hector Ge
为纪念抗战胜利暨世界反法西斯战争胜利七十周年,山东画报出版社二0一五年五月推出了《日本侵华图志》(二十五卷本)。此书中许多分卷的图片直接或间接地引用了日本每日新闻社、东京日日新闻社采编、出版和發行的《中国事变画报》,特别是那些随军记者在前线拍摄的战地照片。这些七八十年前发行的日本老画报,目前已经十分稀缺,据业内行家调查,全国整套存量不超过十套,一般读者无缘得见。由于时间的关系,画报的纸张已经变得脆
今年,美国男子十强全能运动员马克·伊顿在北京世界田径锦标赛上以极大优势夺冠,继而美国明星西蒙娜·拜尔斯在苏格兰格拉斯哥举行的世界体操锦标赛上摘取女子全能金牌,让有色人种在世界体坛大放异彩。  创造历史 便饭庆祝  拜尔斯今年只有18岁,但是她已经多次创造美国和世界有色人种的体操纪录。  2013年、2014年、2015年,她连续三年荣获美国和世界体操锦标赛女子全能冠军,三次获得女子自由体操世界冠军
我与考古所  我是一九七七年进中国社会科学院考古研究所工作,刘仰峤同志推荐,夏鼐先生批准,安排我在图书资料室整理金文资料,为《殷周金文集成》做准备。王世民先生领导我、刘新光和曹淑琴,在小院南面的房子(今小白楼处)工作,隔壁住着莫润先。当时,刘雨、张亚初还没来,陈公柔还没解放。  我在所里,连学习带干活,前后七年。大量工作是核著录,对拓片。此外,还跑各大图书馆,核对《中国考古学文献目录》,负责处理人
细雨弄花花千树,落英缤纷卿自舞。  谁道秋下一心愁,烟波林野意孤独。  在刚读到这首七言汉诗时,禁不住感到一种似曾相识的惊讶:常见的悲秋题材,诗句中流露出的意绪、情调传达之微妙,无懈可击的整饬形式等特质都被挥洒得空灵曼妙,令人想起唐宋诗词的歌咏。但这首韵味十足的七言诗,居然出自一个末代琉球王族遗胄笔下!更让我惊讶的还在于诗中居然有两句与我少年时代曾经稔熟的台湾校园歌曲《秋蝉》的部分歌词相重合!  
一  《探索丁玲:日本女性研究者论集》一书即将出版,本书的四位作者——秋山洋子、江上幸子、前山加奈子、田畑佐和子—是丁玲研究界知名的“四人幫”。她们从何时得有这一称号,究竟是自称还是他称?我都一无所知,也从没有向她们求问过。  这是一个亲密融洽的自由学术组合,她们的年龄却颇有参差。田畑出生于一九三八年,在四人中最为年长,一九六○年毕业于东京外国语大学中国语学科,随后进入东京都立大学研究生院研究中国
读了《读书》一九八期的短文《是否要点“牛气”?》,想了很久,结论是“牛气”不起来。其一是凡事都往往和政治搭边儿,而一和政治搭边,学者们就陷入五里雾中了。马寅初的人口论有何错,但因他坚持“错误”而栽下马来。你还“牛气”什么。  其二是大学校长也算“官”,而一沾“官”的边儿,就得绝对地服从全局。一品官就因为说了个不同意运动的重点是整党内走资本主义道路的当权派而白白丢了性命,更遑论在一片“尊重知识,尊重