2010——2011年侵犯消費(fèi)者權(quán)益典型案例
2011-03-04 14:36 [查查吧] 來(lái)源:uabf.cn 點(diǎn)擊: 次中國(guó)銀行網(wǎng)上銀行驚天大漏洞!請(qǐng)耐心看完,小心自己的錢包,有圖!有真相!
網(wǎng)上銀行的發(fā)展如火如荼。中國(guó)銀行在大型國(guó)有商業(yè)銀行中是最后推出具有安全認(rèn)證網(wǎng)上銀行服務(wù)的一家,而且用的安全設(shè)備都和別家的不一樣?,F(xiàn)在的科技產(chǎn)品往往是越后用的越先進(jìn),抱著這種想法,就用中國(guó)銀行的網(wǎng)上銀行吧。果然柜臺(tái)的服務(wù)人員也是如此這般的介紹了一番,又是都免費(fèi),安全、方便還低碳,沒(méi)理由不用啊?! ?/p>
回到家里,在無(wú)數(shù)個(gè)電話支持,再加上電腦“高手”的幫助下,總算解決了什么“管理員權(quán)限”、各種補(bǔ)丁、插件、控件的安裝等一系列“高科技難題”。一想到終于可以放心的坐在家中,掌控著屬于自己的那點(diǎn)銀子“運(yùn)籌帷幄”,什么繳費(fèi)啦、充值啦、網(wǎng)上購(gòu)物啦、網(wǎng)上炒股啦等等等等,幾乎無(wú)所不能,之前那些人煩馬殆也就渙然冰釋了?! ?/p>
動(dòng)態(tài)口令的確是個(gè)好東西,一分鐘一變,用過(guò)就作廢,誰(shuí)聽(tīng)了都明白,它體現(xiàn)的就是安全、簡(jiǎn)單。
舉個(gè)例子來(lái)說(shuō):上面圖中的三個(gè)動(dòng)態(tài)口令分別是3點(diǎn)45分、46分和47分在令牌上顯示的,當(dāng)時(shí)間是3點(diǎn)45時(shí),817421這個(gè)口令是有效的,可以用它來(lái)登錄或轉(zhuǎn)帳;3點(diǎn)46分時(shí)511786有效,817421就作廢了;同理,3點(diǎn)47分時(shí)只有732219這個(gè)口令有效,其它兩個(gè)就作廢了。
然而,用過(guò)一段時(shí)間之后一次偶然的體驗(yàn)真的把我嚇倒了?! ?/strong>
中國(guó)銀行的動(dòng)態(tài)口令牌雖然是一分鐘一變,但并不是只有當(dāng)前這一分鐘的有效,之前兩分鐘的動(dòng)態(tài)口令也都是可以用的!也就是同時(shí)有三個(gè)動(dòng)態(tài)口令可以使用!在上面的情況下,就是在3點(diǎn)47分時(shí),817421、51178**732219這三個(gè)口令都可以用!
這意味著什么?想到前段時(shí)間曾經(jīng)出現(xiàn)的中國(guó)銀行假網(wǎng)站,這真是很恐怖的事情。假網(wǎng)站做的是可以亂真的,如果你沒(méi)注意在上面登錄,輸入了賬號(hào)及動(dòng)態(tài)口令等信息,它可以告訴你輸入有誤,請(qǐng)重新輸入;當(dāng)你第二次輸入了動(dòng)態(tài)口令后,他們就得到了你的兩個(gè)動(dòng)態(tài)口令!這時(shí)候他們可以馬上進(jìn)入中行的網(wǎng)上銀行系統(tǒng),第一個(gè)動(dòng)態(tài)口令用于登錄,第二個(gè)動(dòng)態(tài)口令用于轉(zhuǎn)賬,從容的轉(zhuǎn)走你帳上所有的錢!事實(shí)上,如果你在假網(wǎng)站上一直執(zhí)迷不悟,重復(fù)輸入新的動(dòng)態(tài)口令,他們就可以得到你很多的動(dòng)態(tài)口令,并且最后的三個(gè)總是可以用。更容易受騙的是,即使在真網(wǎng)站上,你也會(huì)經(jīng)常遇到被要求重新輸入動(dòng)態(tài)口令。因此,如果你沒(méi)有火眼金睛識(shí)破假網(wǎng)站,那這個(gè)動(dòng)態(tài)口令牌簡(jiǎn)直是助紂為虐!
問(wèn)題是,網(wǎng)上銀行最應(yīng)該防的就是假網(wǎng)站,中國(guó)銀行又發(fā)生過(guò)假網(wǎng)站的攻擊。今天有了動(dòng)態(tài)口令,又號(hào)稱是最安全的,為什么卻偏偏不能防假網(wǎng)站?令人匪夷所思!恐怕是個(gè)“驚天”的漏洞吧。再想,中國(guó)銀行是多知名的企業(yè)呀,不是一般人能進(jìn)去的,在那里一定匯聚著高科技的精英,他們難道不知道這個(gè)漏洞嗎?還是又有什么“隱情”在里面。推出這樣一個(gè)網(wǎng)銀系統(tǒng),就不要再宣稱動(dòng)態(tài)口令牌有多安全,就應(yīng)該實(shí)實(shí)在在地在一開(kāi)始就告訴我們廣大用戶,你這個(gè)動(dòng)態(tài)口令牌不能防假網(wǎng)站。也讓我們明明白白地選擇、消費(fèi)(雖然它是免費(fèi)的)。這太可怕了,我無(wú)語(yǔ)了。
2010——2011年侵犯消費(fèi)者權(quán)益典型案例
2010——2011年侵犯消費(fèi)者權(quán)益典型案例