bat365在线平台_beat365手机版官方网站正规

组装电脑配置清单(http://www.zanong.cn/) 2019-06-14 09:31

流言: 【近日有黑客自曝:在星巴克、麦当劳这些提供免费WiFi的公共场合,用一台Win7系统电脑、一套无线网络及一个网络包分析软件,15分钟就可以窃取手机上网用户的个人信息和密码。国内某知名安全机构的工程师承认,这个真可以做到。网银、支付宝密码……你懂的 】

真相: 这是从昨天开始微博上疯传的一个帖子。其实,无论你使用电脑、iPad、还是手机,只要通过WiFi上网,数据都有可能被控制这部WiFi设备的黑客电脑截获到,其实也未必一定是Win7系统,信息是有可能被窃取的,当然包括未经加密处理的用户名和密码信息。但是,无论什么系统的电脑,架设了多么高级的WiFi热点,黑客都无法在用户正确操作下获取网银和支付宝密码,更不要说盗窃其中的钱了。

手机银行如何保障安全

用户可通过手机上的专门客户端程序,通过WAP方式与银行系统建立了连接,并进行账户查询、转账、缴费付款、消费支付等金融服务,这种方式被称为“手机银行”。与一般上网方式显著不同的是,其网址的头三个字母是WAP。手机银行的帐户信息是经过静态加密处理的,而且与手机绑定,,假使他人盗取了你的账户信息,但其它手机上也无法操作。经与工行客服核实,他们称现在为了方便用户,允许非指定手机操作手机银行账户了,但允许操作的资金额度很低。

最重要的是,手机银行还有认证手段。加密的原理很简单,其目的是让非授权用户即使获取了数据也无法利用,而认证则是对数据是否篡改、接收数据的人是不是授权用户等方面的审查措施,用来保证数据是真实可靠的,接收者是被授权的。从采用的具体技术和算法而言,加密与认证并没有明显的区别,但从功能角度而言,两者非常不同,相互不能取代,并可通过有效配合而达到很高的安全性。

你输入了正确的帐号和密码,当进行涉及到账户资金变动的操作时,手机银行会提示你输入特定的电子口令,而电子口令卡就是一种有效的认证手段。例如下图就是张工行的电子口令卡,它发来信息C5H8,你就要在相应的输入框里输入138141,而且银行每次发来的信息都不会相同。

揭秘:用公共WiFi上网会危害银行账户安全吗?

工行的电子口令卡

不同的银行可能会采用不同的认证方法,比如建行就是通过绑定手机发送手机验证码,但都起到了类似的作用。

个人网上银行如何保障安全

个人网上银行会采用https的加密协议来保障交易安全,结尾比你常见的http多了个s。你在电脑上输入个人网上银行地址,当跳转到账户信息输入页面时,网址栏就由http变为https了,而且在最后面还多了一只小挂锁,这寓示着通过这个页面输入并传送的数据,会被128位的加密算法进行加密,只有银行方面才能正确解密,即使这些加密数据被黑客全部拿到,也毫无用途。

揭秘:用公共WiFi上网会危害银行账户安全吗?
揭秘:用公共WiFi上网会危害银行账户安全吗?

网银和支付宝的https页面和小挂锁标示,点击黄色小挂锁,就会弹出“网站标识”框,可查看证书情况。

而且,用电脑通过https方式访问个人网上银行时,还有认证手段的保护,操作帐户资金限额的大小与认证手段的强度相匹配,电子口令卡的认证强度低,能操作的资金少,而U盾的认证强度大,能操作的资金就多。使用https协议与个人网上银行进行连接,这是银行为了保证安全而采取的强制措施,通过非加密协议传送的信息是不会被银行所接纳的。

用过个人网上银行的网友都会知道,使用前必须安装银行提供的安全控件,否则帐户信息栏是灰色的,根本无法输入任何信息。而手机的系统无论是苹果、安卓、还是塞班,统统都不支持这个控件,根本就安装不了,帐号自然无法输入,被盗取更是毫无可能。

有些高水平玩家会在手机上装虚拟机,这倒是可能安装上银行的安全控件并成功操作个人网上银行,这时手机就已可看作是个简版电脑了,自然也要跟使用普通电脑一样,通过https这种安全协议与个人网上银行进行数据交换。

警惕钓鱼网站

不少账户被盗的案例其实是因为访问了钓鱼网站。他们伪装成正规的银行页面或是支付页面,骗取你输入的帐户名和密码,而这未必一定需要通过WiFi热点这种方式来实现,任何上网的方式都有可能上当。不过,公共的WiFi确实提供了植入钓鱼网站的潜力,利用ARP欺骗,可以在用户浏览网站时植入一段HTML代码,使其自动跳转到钓鱼网站。从这个角度说,公共WiFi网络为用户提供了一个便利的钓鱼环境。

避免被钓要注意使用安全。一方面,需要对别人发来的网络地址多留心,因为这个地址可能非常接近如淘宝、网上银行的域名地址,打开的页面也几乎和真实的节目完全一致,但是实际你进入的是一个伪装的钓鱼网站;另一方面,尽量选择具有安全认证功能的浏览器,这些浏览器能够自动提示你打开的页面是否安全,避免进入钓鱼网站。对于智能手机用户,在下载和交易有关的客户端软件时尽量选择官方渠道下载,不要安装来路不明的客户端。

结论: 银行账户是否安全与手机是否是通过免费的WiFi上网,并没有必然的联系。使用基于WAP客户端的手机银行是安全的,用电脑通过https使用个人网上银行也是安全的,但不要用手机上个人网上银行,现在银行也还不支持这项业务。用电脑上个人网上银行时,请核实下https和地址栏后面的小挂锁标志。

相关文章
装机资讯
  1. bet亚洲最大体育投注-beat365下载唯一官方网

    最近有网友问小编这样一个问题:23英寸显示器LOL游戏分辨率多少合适?这其实是一个很小白的问题,对于游戏玩家来说,显示器分辨率越好,游戏画质会更精细,体验自然更好。当然这也会涉及到电脑配置好坏的问题,下面小编就...

    71 2019-06-06 11:46

  2. AG真人官方入口娱乐|ag真人最新登录网址|ag真人旗舰厅

    今天有网友电脑百事网微信公众号留言,问到铭影是什么显卡,铭影显卡怎么那么便宜?。对于铭影显卡相信很多朋友都比较陌生,不过小编由于经常关注显卡品牌,一些小厂商偶尔也会关注度,因为并不算陌生。 铭影显卡 Q:铭...

    75 2019-06-06 10:22

  3. bat365在线平台_beat365手机版官方网站正规

    在如今的网购平台,最知名的莫过于淘宝天猫与京东了。在今年双11期间,天猫销售额为1682亿元,创下了这几年的最高记录。而作为天猫最大竞争对手的京东,双11累计金额达到了1217亿元。如今网购,很多人都会拿天猫和京东来作...

    73 2019-06-06 11:03

  4. beat365下载唯一官方网-365体育亚洲官方入口

    选择电源时玩家们注重的是电源的品质,电源品质首先要看的是电源厂商的实力,目前市场中大品牌电源都具备着较好的品质,并且电源的品质主要体现在电源的内部做工以及用料方面,玩家们可能无法拆卸拆卸电源,但可以通过...

    61 2019-06-06 11:22

  5. ag真人最新登录网址_AG真人在线娱乐视频_ag真人官网

    最近,有网友遇见了打开网页提醒404 not found的情况,虽然知道这个是代码,但是希望小编科普一下这方面的知识。应这位网友的要求,小编这本文中详细为大家解答404 not found是什么意思,为什么会出现404 not found。 404 not found是什么...

    64 2019-06-27 09:41

  6. bet356登录_best365官网登录

    最近有网友反馈使用win7系统玩游戏会出现:检测到与仿真程序有冲突的提示,下面编辑给出一般的解决办法; 在使用虚拟光驱载入游戏镜像后,双击虚拟光驱盘符系统马上报错,提示检测到与仿真程序有冲突。参照的错误,导致此...

    69 2019-06-06 11:07

返回顶部小火箭