首页
关于我们
服务项目
作品展示
服务支持
联系我们
友情链接
网站地图
 您当前位置:网络学院 -> 系统问题系-> 病毒、安全、网络-> 安全
谁在窥探你的网银密码
作者:admin 来源:网络
日期: 2007-2-24
站内搜索
文章页数:[1] 
目前网上银行包括使用电子证书强调安全性的专业版网上银行,普遍采用键盘输入密码。键盘输入密码无疑是最方便快捷的方式。但此种输入方式存在巨大的安全隐患,尤其在公共场合,很容易被恶意黑客软件窃取密码。

据了解,目前有许多黑客软件会偷偷隐藏在电脑的操作系统中,记录用户操作电脑的所有按键,甚至可仅在特定软件启动执行后才开始记录。更有甚者,软件会自动将按键记录通过电子邮件发送给安插黑客软件的黑客。黑客利用收到的按键记录,对你登陆网上银行所使用的用户名和密码就一目了然了,有了上述条件,他们自然可登陆你的网上银行而为所欲为了。虽然在没有电子证书的前提下,他们还不能使用诸如转账这样的高级功能,但依旧可利用你的网上银行,进行一些其他的破坏活动。

静态模拟键盘:依旧能被偷窥

为解决直接输入可能造成的密码泄露,部分网上银行采用了模拟键盘输入密码方式。和以往直接利用键盘输入密码不同,这种方式屏幕会弹出一个虚拟键盘,你必须用鼠标点击屏幕上虚拟键盘的对应键位,才能完成输入密码步骤。由于整个过程不涉及任何键盘操作,所以即使使用的电脑中不幸被植入黑客软件,软件也无法通过记录按键来偷取密码。虽然黑客软件同样也可记录鼠标移动的幅度和鼠标按键的顺序,但由于这些信息无法直接和密码对应,几乎是无效信息。

当然,为了方便用户,许多银行在将虚拟键盘作为默认的密码输入方式时,仍允许用户点击某个按钮切换到键盘输入模式。这里建议读者,如果是在公共电脑上使用,切勿为了偷懒而切换到键盘输入模式,虽然省力,但隐患却太大。

虽然利用模拟键盘可规避按键记录造成的密码泄露,但仍存在安全隐患。为方便用户使用虚拟键盘,许多银行推出的都是静态虚拟键盘,其按键位置安排,与我们使用的键盘完全一致,尤其在仅需输入数字密码的场合,一般都模拟九宫式数字键盘。由于现在用户的屏幕越来越大,相应模拟键盘所占屏幕面积也越来越大,有心人只需在背后窥探密码输入时鼠标所在的屏幕位置,即使看不清楚具体点击的按键,却依旧可推测出你所按的键位。

动态模拟键盘:按键越小越安全

为解决静态模拟键盘的安全隐患,又有部分网上银行采取动态模拟键盘来输入密码。相比静态模拟键盘,动态模拟键盘上的键位与常用的键盘并不相同,而且每个按键的位置都是随机决定,每次使用都不尽相同。通常的数字键盘采用动态键盘,你所看到的就不是常见的1234567890这样的键位顺序,而很有可能是3850872416这样排列顺序非常无厘头的键位顺序。

每次完全不同而且毫无规律的动态模拟键盘,虽然在输入密码时需要寻觅一下具体按键的位置所在,但是对于周围不安好心的窥探者,通过窥视鼠标位置推断按键也几乎成为不可能。

当然,同为动态模拟键盘,不同网银安全程度也有所不同,部分模拟按键设计的非常之大,使窥探难度大大降低;而部分则设计到使用者刚刚看到而已,使身边窥探难度极高。
文章页数:[1] 
放大字体显示 缩小字体显示 打印文章 推荐给朋友
热门文章
·2006年度中国大陆地区电脑病毒疫情&互联网安全报告
·不可不知:使用杀毒软件的十大误区
·熊猫烧香案主犯编出杀毒程序(快快试用)
·魔道较量 网上银行安全手段面面观
·网友原创:DOS下清除熊猫的简单方法
·中国互联网用户平均每周收19.94封垃圾邮件
·关于系统安全的心得
·黑客声称破解所有蓝光及HD DVD格式影片
·以史为鉴:2006年十大安全事件
·教你预防“熊猫烧香”系列病毒
最新文章
·黑客技巧系列之常见的一些留后门手法
·教你预防“熊猫烧香”系列病毒
·关于系统安全的心得
·热点:IE7安全功能是否过度设计?
·网友原创:DOS下清除熊猫的简单方法
·谁在窥探你的网银密码
·菜鸟告别垃圾邮件
·魔道较量 网上银行安全手段面面观
·2006年度中国大陆地区电脑病毒疫情&互联网安全报告
·远离病毒邮件的两大基本设置
相关主题
版权申明:除部分特别声明不要转载,或者授权本站独家播发的文章外,大家可以自由转载本站的原创文章,但原作者和来自本站的链接必须保留(非本站原创的,按照原来自一节,自行链接)。文章版权归本站和作者共有。
转载要求:转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去本站水印。
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
发表评论  打印  刷新  推荐给朋友  返回顶部  关闭

网上大名: