隨著國內(nèi)多家網(wǎng)站遭遇密碼“泄露門”,昨日網(wǎng)上更有一則聳人聽聞的消息,指多家銀行賬戶密碼遭到泄露。消息一出,馬上在微博引起了轟動,銀行持卡人無不人人自危,雖然最后證實該信息為虛假消息,但也使廣大的儲戶捏了一把汗。
隨著網(wǎng)絡交易的興起,黑客、釣魚網(wǎng)站、盜號木馬等風險事件也如影隨形,讓不少人財產(chǎn)和個人信息安全得不到保障。顯然,如何保障自己的賬戶密碼信息,已經(jīng)成為了當下網(wǎng)絡時代的頭等大事。
工行交行民生緊急澄清
昨日,有網(wǎng)友通過微博發(fā)布消息稱,國內(nèi)多家銀行的用戶姓名、卡號、密碼等敏感信息數(shù)據(jù)泄露,涉及的銀行有交通銀行、民生銀行以及工商銀行。爆料信息更指,泄密的數(shù)據(jù)中有交通銀行7000萬個賬戶,民生銀行3500萬個賬戶。事件引起了相關銀行的高度關注,交通銀行和民生銀行立刻啟動后臺核查,查證后發(fā)現(xiàn)該傳聞純屬謠言,使得廣大的持卡人虛驚一場。
記者看到,根據(jù)網(wǎng)友提供的部分信息截圖,泄露數(shù)據(jù)的銀行包括交通銀行、民生銀行、工商銀行等,數(shù)據(jù)包含了用戶的姓名、卡號、密碼等敏感信息。
獲知消息時,交通銀行企業(yè)文化部總經(jīng)理胡晏斌第一反應是“太假了吧,單從密碼也泄露這點看就能判定是個假信息!我們正在匯總技術部門的鑒定核查!贝撕,交通銀行發(fā)布公告表示,已經(jīng)關注到有網(wǎng)絡傳聞稱交通銀行等多家銀行巨量用戶資料外泄,經(jīng)核實,該傳聞純屬謠言!敖煌ㄣy行對于信息安全工作歷來高度重視,我行采用了先進的密碼硬加密技術和周密的安全防范措施,以確保為所有客戶提供安全高效的金融服務。”
此外,民生銀行昨日下午也馬上核查并回復表示,“有微博說有我行客戶信息遭泄露。經(jīng)查,此信息嚴重失實!”民生銀行相關人士對記者表示,該行已經(jīng)查證,網(wǎng)站公布的賬號均不是民生的信用卡賬號,民生銀行并沒有這樣的信用卡賬號!巴ㄟ^民生內(nèi)部系統(tǒng)后臺查詢,并不存在截圖中顯示的卡號和用戶名!
“硬加密”信息無法主動泄露
雖然銀行澄清了,但是依然有用戶心存疑問。有市民提出,是否存在第三方支付數(shù)據(jù)被刷庫,從而導致銀行賬戶密碼信息被泄露的可能性?對此,交通銀行信息技術管理部總經(jīng)理麻德瓊回復強調(diào)表示,“從技術的角度說,銀行對客戶密碼是硬加密的,銀行自身也無法讀出客戶密碼,更不可能把密碼提供給第三方公司!彼麖娬{(diào),本次事件是個謠傳,但客戶應注意不應該在非銀行頁面上輸入銀行賬戶密碼,如進入假冒網(wǎng)站輸入銀行密碼就有可能導致用戶敏感信息泄露。
“我在銀行上班,這個事情99.99%是假的,銀行的密碼都是硬加密。加密機都是軍工廠造的。一般來說,密鑰是一天換一次。當然,內(nèi)部作案的例外,但是工行總行、交行、民生這種級別的,內(nèi)部也非常森嚴,基本上沒有三五個人聯(lián)合作案,也拿不到用戶的卡號密碼。”事后,有銀行內(nèi)部人員針對此事討論表示。
對于此次的泄密造謠事件,有銀行人士對記者表示,事件對銀行造成的影響非常大。“由于銀行的特殊性質(zhì),客戶對資金安全的要求特別高,目前該事件已經(jīng)使得銀行的客戶受到影響。這種謠言會造成大面積的客戶恐慌,大大地影響了銀行的正常經(jīng)營!
對此,交通銀行呼吁社會各界共同抵制造謠行為,不要誤信、誤傳謠言,并表示“對于任何有意造謠滋事、嚴重擾亂金融秩序的行為,我行將保留追究其法律責任的權力!
不過,最近越來越多的中了釣魚網(wǎng)站、U盾劫持木馬等“陰招”造成大量資金損失的案件發(fā)生,的確讓人不得不對網(wǎng)上的信息安全提心吊膽。(南方日報記者 黃倩蔚)
工信部急令“圍堵”用戶信息泄密
■相關報道
當歐美網(wǎng)民在圣誕期間忙著網(wǎng)物的時候,中國的網(wǎng)民,卻不得不忙著在各大網(wǎng)站上更改自己的網(wǎng)名和密碼。
從上周開始,由國內(nèi)最大的程序員社區(qū)CSDN上600萬用戶資料被公開拉開序幕,天涯社區(qū)、人人網(wǎng)、貓撲、開心網(wǎng)、騰訊QQ、新浪微博等多家知名互聯(lián)網(wǎng)公司紛紛傳出用戶資料被泄密的消息,中國互聯(lián)網(wǎng)歷史上最大的信息泄露事件逐步升級。監(jiān)測數(shù)據(jù)顯示,截至目前,已經(jīng)有上億網(wǎng)民的賬戶密碼已經(jīng)暴露,處于“裸奔”狀態(tài)。各大網(wǎng)站紛紛通知用戶修改自己的密碼,以避免受到侵害。
更讓廣大網(wǎng)民擔憂的是,日前又傳出國內(nèi)多家銀行的用戶數(shù)據(jù)泄露的消息。盡管多家銀行都出面否認密碼泄露,但并不能阻止恐慌的蔓延。
點燃這次“密碼門”事件的導火索,就是CSDN用戶信息泄露。
12月21日,CSDN上600萬用戶資料被公開。在被公開的文件中,包含有用戶的郵箱賬號和密碼。然而,這一信息泄露事件不過只是個序幕。繼CSDN之后,更多的網(wǎng)站被爆出用戶資料被泄密。開始的時候,是天涯社區(qū)、人人網(wǎng)、開心網(wǎng)、7K7K、貓撲等多個社區(qū)和游戲網(wǎng)站被暴資料泄密;此后,騰訊QQ、新浪微博、網(wǎng)易郵件等擁有海量注冊用戶的網(wǎng)站,也傳出資料泄密的消息;日前,更有支付寶、京東商城、美團網(wǎng)等電子商務網(wǎng)站也傳出被泄密。連日來,各大網(wǎng)站紛紛發(fā)布通知,提醒網(wǎng)民修改用戶名和密碼,更是加劇了網(wǎng)民的緊張情緒。
來自奇虎360的最新監(jiān)測發(fā)現(xiàn),目前網(wǎng)上公開暴露的網(wǎng)絡賬戶密碼超過1億個,且事態(tài)還在不斷擴大,已經(jīng)成為我國互聯(lián)網(wǎng)歷史上最大的泄密事件。
造成上億賬戶密碼裸奔的“罪魁禍首”,就是明文密碼(即用戶密碼什么樣,網(wǎng)站數(shù)據(jù)庫就存成什么樣)。在這次“密碼危機”中,CSDN和天涯社區(qū)均承認,早期曾有明文保存用戶密碼的情況,并提醒用戶盡快修改相關密碼。360網(wǎng)絡安全專家石曉虹指出,直接存儲明文是最不安全的數(shù)據(jù)保存方式,一旦數(shù)據(jù)庫泄露,用戶信息就完全裸奔;金山網(wǎng)絡也呼吁各網(wǎng)站盡快加強用戶賬號的管理功能,進行多方面的安全加固,以確保用戶的信息安全。
面對愈演愈烈的密碼門事件,工信部28日發(fā)布通告表示,近期發(fā)生的一些網(wǎng)站用戶信息泄露事件嚴重侵害了互聯(lián)網(wǎng)用戶的合法權益,危害互聯(lián)網(wǎng)安全,工信部對竊取和泄露用戶信息的行為表示強烈譴責。
工信部要求,各互聯(lián)網(wǎng)站要高度重視用戶信息安全工作,把用戶信息保護作為關系行業(yè)健康發(fā)展和企業(yè)誠信建設的重要工作抓好抓實。發(fā)生用戶信息泄露的網(wǎng)站,要妥善做好善后工作,盡快通過網(wǎng)站公告、電子郵件、電話、短信等方式向用戶發(fā)出警示,提醒用戶修改在本網(wǎng)站或其他網(wǎng)站使用的相同用戶名和密碼。未發(fā)生用戶信息泄露的網(wǎng)站,要加強安全監(jiān)測,必要時提醒用戶修改密碼。
工信部同時提醒廣大互聯(lián)網(wǎng)用戶提高信息安全意識,密切關注相關網(wǎng)站發(fā)布的公告,并根據(jù)網(wǎng)站安全提示修改密碼。提高密碼的安全強度并定期修改。(南方日報記者 田志明)
■保密技巧問答
做好木馬防范工作
持卡人:銀行密碼只有六位數(shù)字,是否很容易被破譯?
交通銀行信息技術管理部總經(jīng)理麻德瓊:銀行賬戶六位數(shù)字密碼主要用在ATM、POS等支付,其實銀行卡的磁條上是有保密字的,只要你保護好你的卡片,防止磁條卡信息被盜,安全是有保障的。網(wǎng)上銀行的密碼建議用字母、數(shù)字、字符去組合。
持卡人:若不考慮U盾被偷,是不是用U盾,就是安全的?
交通銀行信息技術管理部總經(jīng)理麻德瓊:U盾的方式怕劫持,要做好木馬防范工作。
信息安全股大漲
■鏈接
以通信保密逾信息安全為主營業(yè)務的股票昨日受到追捧,衛(wèi)士通、啟明星辰兩股直線拉升,股價飆漲,截至發(fā)稿,啟明星辰大漲7.29%,衛(wèi)士通也漲幅達到4.57%。分析人士指出,基于信息安全在國民經(jīng)濟中的重要性,我國政府采購時對信息安全產(chǎn)品也有著非常高的要求,要求采購“自主可控的國產(chǎn)安全產(chǎn)品”,因此優(yōu)秀的相關本土企業(yè)最為受益。



