科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道网络安全工行澄清:漏洞说系误解

工行澄清:漏洞说系误解

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

近日,被称为“宇宙第一大行”的工商银行的e支付被曝出漏洞,并被业界质疑看似十分安全的网络支付体系也存在风险隐患。昨日,工商银行发布公告称,漏洞之说系误解。

来源:新浪网 2015年7月21日

关键字: 工商银行 e支付 安全漏洞 网上支付

  • 评论
  • 分享微博
  • 分享邮件

近日,被称为“宇宙第一大行”的工商银行的e支付被曝出漏洞,并被业界质疑看似十分安全的网络支付体系也存在风险隐患。昨日,工商银行发布公告称,漏洞之说系误解。

此前有媒体报道称,从6月中旬到7月上旬,多位北京地区的工行储户遭遇了存款被盗事件。这些储户大多被犯罪分子强行开通了工行仅凭借短信验证码就能快速交易的“e支付”业务。同时,犯罪分子借助非法途径截获短信验证码,轻而易举地盗窃存款。不少业内人士直言,这种仅凭短信验证码视为身份认证码的做法,的确存在风险。

不过,工行昨日发布公告澄清相关报道称,“工行快捷支付曝重大漏洞”系误解,工银e支付业务运营正常,也未发生泄露客户信息的情况。

公告称,事发原因是不法分子使用非法手段获取了客户的相关信息和密码,再利用客户信息开通了客户手机的“短信保管箱”业务,从而获取交易验证短信并盗取资金。据了解,目前通讯运营商已采取了改进措施。

而对于仅凭验证码就可轻松取款的质疑,工行表示,该业务开通时需要验证客户预留在我行的密码和手机号码,支付时需要验证我行向客户预留手机发送的短信验证码。“只要客户保管好手机上的短信,安全性是有保障的。所以客户务必保管好个人信息、密码,防止手机被植入病毒,防止认证短信被盗取。”

此外,公告还表示,工行将积极配合公安机关侦破案件,帮助客户挽回损失。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章