久久无码高潮喷水抽搐,极品馒头泬19p,久久人人爽精品玩人妻av,精品国产成人国产在线视,精品视频一区二区三区在线观看

多家銀行紛紛辟謠巨量客戶信息外泄

您當前位置:首頁 > 紅訊頻道 > 安全資訊

  • 紅軟基地 推薦
  • 2012-01-08

  昨日,針對國內(nèi)多家銀行巨量客戶敏感信息外泄的傳聞,涉及傳聞的銀行在第一時間作出官方澄清,并指傳言“嚴重失實”。e7S紅軟基地

  當天,某網(wǎng)絡群發(fā)表文章稱,有網(wǎng)友爆料,國內(nèi)多家銀行的用戶數(shù)據(jù)已經(jīng)泄露,其中交通銀行7000萬用戶,民生銀行3500萬用戶。該網(wǎng)絡群指出,根據(jù)網(wǎng)友提供的部分信息截圖,泄露數(shù)據(jù)的銀行包括交通銀行、民生銀行、工商銀行等,數(shù)據(jù)包含了用戶的姓名、卡號、密碼等敏感信息。e7S紅軟基地

  就在上述傳言通過網(wǎng)絡、微博快速擴散的同時,部分未涉及傳言的銀行在當日下發(fā)風險提示,要求相關部門在內(nèi)部進行相關風險評估。e7S紅軟基地

  “與網(wǎng)站相比,銀行的信息安全防范系統(tǒng)在復雜度、安全度上高許多,并且與外網(wǎng)有物理隔離,但任何安全防范措施,我們都不能說100%沒有隱患。”一股份制銀行信息科技部門負責人昨日接受早報記者采訪時說。e7S紅軟基地

  截至昨日17時,發(fā)布銀行巨量客戶敏感信息外泄傳聞的相關微博已遭刪除,最初流傳該信息的某網(wǎng)絡群因“發(fā)布非法信息”,同時遭到關閉。e7S紅軟基地

  “所謂泄密卡為無效卡”e7S紅軟基地

  交行昨日發(fā)布的聲明表示,經(jīng)核實,傳聞純屬謠言,“交行采用了先進的密碼硬加密技術和周密的安全防范措施。”交行同時保留追究法律責任的權利。e7S紅軟基地

  工行相關部門負責人昨日也在第一時間回應:“這一傳言不符合實際,工行的客戶信息和密碼是安全的。 ”e7S紅軟基地

  上述負責人說,工行在系統(tǒng)中對于客戶密碼的存儲與傳輸均采用加密方式,在與第三方公司的電子商務合作中,涉及的密碼信息均要求在該行系統(tǒng)頁面上進行操作。e7S紅軟基地

  該負責人進一步指出,網(wǎng)絡傳言中所謂泄露銀行用戶數(shù)據(jù)中所涉及的三張工行卡均為已注銷的無效卡,且從相關文本數(shù)據(jù)結構含義上分析,其中包含了訂單號等內(nèi)容,可以判斷信息不是來自銀行數(shù)據(jù)庫。e7S紅軟基地

  另一家卷入傳聞的民生銀行昨日亦在官方網(wǎng)站發(fā)表聲明:“經(jīng)查,此信息嚴重失實。”e7S紅軟基地

  銀行保密靠“黑匣子”e7S紅軟基地

  多家銀行的相關負責人指出,銀行對客戶密碼等重要信息采取了“非常嚴格的措施和加密手段”,而從網(wǎng)友提供的所謂泄露信息的截圖看,亦不可能來自銀行的數(shù)據(jù)庫。e7S紅軟基地

  這是因為,與一般網(wǎng)站對用戶名、密碼“明文存放”的方式不同,銀行對用戶密碼進行存儲和識別時都要經(jīng)過多次變化,進而跟后臺存儲的經(jīng)過變化之后的密碼比對。也就是說,即便銀行的數(shù)據(jù)庫信息真的發(fā)生泄露,其泄露的密碼信息由于是經(jīng)過多次變化的密碼形態(tài),一般也無法被識別和使用。(編注:簡單來說,明文密碼就是沒有隱藏、顯而易見的密碼,與之相對的是暗碼,或稱密文密碼,指的是系統(tǒng)收到你的密碼后,通過某種加密算法進行編譯后,對編譯結果進行保存。如果你的密碼為12345,則明文密碼顯示為12345,暗碼顯示為*****。如果告訴你*****而不告訴你解碼規(guī)則,你就很難翻譯出12345。)e7S紅軟基地

  交通銀行相關負責人昨日接受早報記者采訪時指出:“首先,從客戶信息方面來說,交通銀行的系統(tǒng)從來不能對客戶的信息進行巨量下載,有可能是客戶在網(wǎng)上支付時將個人信息泄露出去的。其次,客戶賬號的密碼會輸入我們的‘黑匣子系統(tǒng)’(即讓密碼進行多次變化的系統(tǒng)),這個信息是不可逆加密,要破解密碼只能通過特定的算式推導,但是7000萬這么巨量賬戶的密碼想要被推導出來幾乎是不可能的。”e7S紅軟基地

  昨晚,籬笆網(wǎng)聯(lián)合創(chuàng)始人徐湘濤在接受早報記者采訪時指出:“目前,大多數(shù)銀行卡的密碼是不可逆加密的,我做過十多個包括核心交易系統(tǒng)的銀行卡相關項目,很確定系統(tǒng)里根本就不可能存在明文密碼,也不存在所謂給安全部門留明文密碼的后門,銀監(jiān)會在這方面也會有嚴格規(guī)定。”e7S紅軟基地

  所謂“不可逆加密”,指的是即使黑客能拿到網(wǎng)站用戶賬號的密文,也無法算出每個密文對應的明文,而明文就代表用戶的姓名、密碼等資料,因此銀行卡的密碼是不會這么輕易以明文形式泄露出來的。“銀行用戶在ATM或者POS鍵盤上輸入自己的密碼后,這個密碼會在后臺直接再次加密,在形成加密包后再傳到主機。”e7S紅軟基地

  “由于網(wǎng)站的密碼和客戶資料是明文存放,工作人員想看是可以看到的,很多網(wǎng)站甚至還允許存儲設備與工作系統(tǒng)相連接,那么把客戶資料拷貝出來相當容易。但這些做法在銀行都是不被允許的。此外,銀行專有的網(wǎng)絡,也與外界的網(wǎng)絡隔離。”一國有大行數(shù)據(jù)中心人士表示。

來源:東方早報 作者:張颯 肖中潔 陳斯斯

專題合集 | 手機游戲 | 最近更新 | 下載排行 | 提交軟件 | 在線病毒掃描 | 聯(lián)系我們 | 版權聲明 | 網(wǎng)站地圖
Copyright ©2006-2013 紅軟基地(www.piola.cn). 湘ICP備2024053236號-1