一直以來標榜自己比互聯網金融風控、安全技術更優的商業銀行如今也中招。近日,來自“烏云”、“補天”等多家漏洞響應平臺的數據顯示,部分銀行網站存在漏洞,銀行轉賬記錄、交易時間、持卡人戶名、賬戶等信息存泄露風險。
例如,最近被曝出網站系統存在漏洞的包商銀行可被利用查看部分銀行轉賬記錄,包括轉賬金額、時間以及持卡人戶名、賬號、電話號碼等信息。據了解,該漏洞現在已被包商銀行修復。
不僅如此,此前百度安全、烏云都曾發布警告,某大型銀行網銀存在重大漏洞。百度安全指出,該銀行網銀助手等安全控件存在“災難級”漏洞,該漏洞可致遠程任意代碼執行,對用戶電腦安全造成極大危害。
近年來,網絡安全問題日趨嚴重,相關報告指出,網民因為網絡詐騙、垃圾信息、個人信息泄露等侵權現象而產生的損失達千億元。那么,金融機構網站漏洞會給消費者帶來怎樣的影響?專家表示,部分敏感信息通過金融機構網站漏洞泄露,最直接的影響是導致推銷電話騷擾乃至財產損失。例如,這些漏洞可能泄露大量用戶數據,如郵箱、手機、銀行賬號等。泄露的信息主要被用于電話銷售、欺詐投資等用途。
按照全國人大常委會《關于加強網絡信息保護的決定》,遭遇信息泄露的個人有權要求網絡服務提供者刪除有關信息或者采取其他必要措施予以制止,但實際情況是,消費者很難通過技術手段驗證泄密源頭的責任,難以維權。在維權難的現實下,客戶只能盡量降低自身風險,包括保護好敏感信息和動態交易碼,不要輕信不明電話和短信,留意短信中的提示網站是否與銀行對外公布的網站域名一致。另外,客戶在辦理銀行卡時,不管是儲蓄卡還是信用卡,盡量要開通短信提醒業務,雖然有的銀行要收取短信通知手續費,但比起資金安全,這點手續費的支出還是必要的。