日韩欧美综合-国产色影院-黄色欧美大片-奶茶视频黄色-无码粉嫩虎白一线天在线观看-亚洲天堂手机在线-亚洲欧美日本在线-日本特级黄色-亚洲tv在线-婷婷激情综合-亚洲精品无-成人免费黄色-亚洲色图久久久-色噜噜狠狠狠综合曰曰曰-精品久久久精品-蜜臀av在线播放-国产美女高潮流白浆视频

光大銀行網(wǎng)銀事故頻發(fā) 銀監(jiān)會問診責(zé)其整改

作者:IT新聞網(wǎng) 來源:IT新聞網(wǎng) 2011-12-30 10:57:28 閱讀 我要評論 直達商品

針對光大銀行信息系統(tǒng)的重大漏洞,銀監(jiān)會前不久專門委托國家信息安全測評機構(gòu)對該行網(wǎng)上銀行和網(wǎng)站系統(tǒng)進行測試,發(fā)現(xiàn)光大銀行存在銀行內(nèi)部信息泄露風(fēng)險、釣魚網(wǎng)站攻擊風(fēng)險、信息安全防護措施不嚴(yán)密等三方面重大漏洞,并責(zé)令其立即整改。

客戶資金頻遭盜刷,信息系統(tǒng)接連出現(xiàn)故障,業(yè)務(wù)系統(tǒng)出現(xiàn)停滯,正在沖刺H股發(fā)行的光大銀行(601818,SH)遭遇來自客戶和投資者的雙重質(zhì)疑:光大銀行的信息系統(tǒng)能否保證客戶的資金安全?頻頻發(fā)生事故的信息系統(tǒng)能否支持光大銀行下一步的業(yè)務(wù)發(fā)展?

針對光大銀行信息系統(tǒng)的重大漏洞,銀監(jiān)會前不久專門委托了權(quán)威的國家信息安全測評機構(gòu)對該行網(wǎng)上銀行和網(wǎng)站系統(tǒng)進行測試,發(fā)現(xiàn)光大銀行存在銀行內(nèi)部信息泄露風(fēng)險、釣魚網(wǎng)站攻擊風(fēng)險、信息安全防護措施不嚴(yán)密等三方面重大漏洞,并責(zé)令其立即整改。

危險的光大網(wǎng)銀

2011年1月28日,星期五,正是春節(jié)前刷卡的高峰日,然而,有些光大銀行的持卡用戶卻發(fā)現(xiàn)手中的卡無法使用,不僅借記卡無法用,信用卡也無法刷卡,光大銀行對此事卻秘而不宣。

原來,這次是光大銀行在北京陶然亭機房的一臺光傳輸設(shè)備板卡出現(xiàn)故障,造成線路運行不穩(wěn)定,導(dǎo)致光大銀行部分銀聯(lián)和貸記卡業(yè)務(wù)一度中斷。更令人不可思議的是,光大銀行用了近一周的時間才更換了該設(shè)備板卡,在這期間,所有業(yè)務(wù)均在無備用線路的情況下運行,潛在風(fēng)險極大。

其實,這已不是光大銀行第一次發(fā)生這樣的事故。也就在今年年初,光大銀行客戶遭釣魚網(wǎng)站惡意盜取密碼,客戶資金發(fā)生損失。去年光大銀行南京分行客戶也是遭遇網(wǎng)上銀行被盜,涉及金額高達20萬元。而該行上海分行對外銷售的面值1000元的銀行儲值卡,被犯罪嫌疑人通過網(wǎng)上銀行盜轉(zhuǎn)部分資金,此事已由上海銀監(jiān)局進行核查。

而去年光大銀行發(fā)生的核心業(yè)務(wù)系統(tǒng)故障更是驚動了國務(wù)院,銀監(jiān)會專門就此事向國務(wù)院做了匯報。

2010年8月30日中午12時02分起,光大銀行核心系統(tǒng)及總行前置系統(tǒng)交易出現(xiàn)擁堵,造成全國網(wǎng)點交易緩慢,柜面業(yè)務(wù)、網(wǎng)上銀行、電話銀行、電子支付等業(yè)務(wù)均受到影響。該事故引起業(yè)務(wù)交易擁堵,系統(tǒng)完全中斷時間達12分34秒,對外正常服務(wù)受到影響時間約5小時左右。事后查證,該事故造成核心業(yè)務(wù)系統(tǒng)未成功記賬及重復(fù)記賬共計5萬多筆。

銀監(jiān)會評估光大網(wǎng)銀

光大銀行信息科技系統(tǒng)接連出現(xiàn)故障,引起了銀監(jiān)會的高度關(guān)注。

前不久,銀監(jiān)會委托國家信息安全專業(yè)測評機構(gòu)對光大銀行網(wǎng)上銀行和網(wǎng)站系統(tǒng)進行測試,發(fā)現(xiàn)了該網(wǎng)站存在內(nèi)部信息泄露風(fēng)險、釣魚網(wǎng)站攻擊風(fēng)險以及信息安全防護措施不嚴(yán)密等問題。

銀監(jiān)會認(rèn)定,光大銀行網(wǎng)站存在內(nèi)部敏感信息泄露風(fēng)險,可能為外部攻擊者利用以了解網(wǎng)站機制、內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),甚至獲取管理權(quán)限,進一步攻擊網(wǎng)站。例如:網(wǎng)站主頁和網(wǎng)上銀行等頁面沒對網(wǎng)頁出錯信息進行有效保護,出錯信息包含內(nèi)部地址及網(wǎng)站配置信息,信用卡中心頁面網(wǎng)站和基金咨詢頁面網(wǎng)站源代碼包含內(nèi)部地址信息,外部攻擊者可進一步了解當(dāng)前網(wǎng)站所屬網(wǎng)絡(luò)的結(jié)構(gòu)情況、收集有關(guān)應(yīng)用程序的敏感信息。

銀監(jiān)會同時認(rèn)定光大銀行信息安全防護措施不嚴(yán)密。該行網(wǎng)站養(yǎng)老金管理中心頁面登錄請求信息在發(fā)送至服務(wù)器的過程中使用明文傳輸,易造成用戶登錄信息被截獲。

銀監(jiān)會的檢測還發(fā)現(xiàn),光大網(wǎng)銀有被釣魚網(wǎng)站攻擊的風(fēng)險。光大銀行養(yǎng)老金管理中心頁面和基金咨詢頁面存在釣魚漏洞風(fēng)險,由于網(wǎng)站應(yīng)用程序未對用戶的輸入?yún)?shù)進行有效檢驗,惡意攻擊者可能誘騙用戶訪問含有惡意腳本代碼的鏈接地址,竊取用戶敏感信息。

銀監(jiān)會根據(jù)這個評估結(jié)果,要求光大銀行進一步深入分析上述各類風(fēng)險,認(rèn)真研究其深層次的技術(shù)根源和管理漏洞,針對有關(guān)問題制定切實可行的解決方案和整改計劃,并盡快實施,及時堵塞漏洞,化解上述各類風(fēng)險。


  推薦閱讀

  李開復(fù)曝并購Palm內(nèi)幕:惠普被代理忽悠 多付出了幾億

成功并購Palm之后,惠普就加大了對WebOs的支持力度,此前,惠普智能手機主要依賴微軟的WindowsMobile平臺,現(xiàn)在,惠普通過WebOs操作系統(tǒng)來重新布局智能手機。此外,惠普還借WebOs打入了平板電腦市>>>詳細(xì)閱讀


本文標(biāo)題:光大銀行網(wǎng)銀事故頻發(fā) 銀監(jiān)會問診責(zé)其整改

地址:http://www.sh-jijian.com/a/guandian/yejie/20111230/186567.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進行文章共享合作。

網(wǎng)友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網(wǎng)友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網(wǎng)友認(rèn)識您。
郁南县| 涞源县| 威信县| 简阳市| 白河县| 平武县| 杭锦后旗| 商南县| 乌鲁木齐市| 西乌珠穆沁旗| 平江县| 剑河县| 赫章县| 余姚市| 巴东县| 宁蒗| 邵东县| 阿勒泰市| 怀宁县| 宝兴县| 哈巴河县| 嵩明县| 巩留县| 九台市| 柳州市| 河源市| 门源| 财经| 三河市| 盱眙县| 梁山县| 田阳县| 三亚市| 乐至县| 洛川县| 沙洋县| 普安县| 云阳县| 洛扎县| 宾川县| 石河子市|