免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: fmilan
打印 上一主题 下一主题

[金融] 已协商解决 [复制链接]

论坛徽章:
0
31 [报告]
发表于 2007-09-11 21:27 |只看该作者
路过,了解一下,3450

论坛徽章:
0
32 [报告]
发表于 2007-09-12 10:24 |只看该作者
yhb7805 兄确实说得在理,说实话,比我接触的建行那些人水平高的不是一点点

银行的服务器端很难被攻破,关键是客户端的安全,这个我清楚

木马和远程控制软件能干什么,我也清楚

错就错在相信了那个不可导出的私钥,还以为不可导出的话建行的私钥跟硬盘绑定的了,对这方面不了解,主观妄下了结论,结果吃了大亏

跟建行交涉,他们口口声声只说自己的东西安全,没有黑客病毒,谁家银行的网银不安全?

分行不给我说法,我要找总行交涉,他们不肯提供总行的联系方式,上海建行让我打010-95533,北京的让我找上海,推来推去,找银监局,银监局让我找建行信访部先交涉,信访部老阿姨更是牛的一塌糊涂,我们的产品绝对是安全的,你有证据你去告。。。

既然这样那就是明知道结果要输也得告,怎么都得讨个说法,至少一点,建行干了很多事都不告知客户,导致客户资金处于危险中也无动于衷,这就让我很不爽,不负责任啊!而且牛的一塌糊涂

没办法,只能硬着头皮打官司,上媒体了,好在我自认不是最菜的网银用户,相信还有很多用户的资金处于危险中,如果我的作为能够提醒更多的用户,让他们能够较少一点损失,能够让建行意识到他们的问题,并作出一点改进的话。我就认为我的钱,我的精力花得值了。

再次感谢yhb7805 兄,如果你也是建行员工,那确实是我见到的最了不起的一位。

论坛徽章:
1
操作系统版块每日发帖之星
日期:2016-04-19 06:20:00
33 [报告]
发表于 2007-09-12 14:18 |只看该作者
原帖由 lafeal 于 2007-7-24 14:33 发表
LZ太假了,建议在编造谎言的同时补充一下有关建行的业务知识,漏洞太多:

淘宝是用支付宝消费的,那关建行网银什么事?完全是两个系统!

你所谓的USB KEY的问题,4月14日新的USB KEY已经推出了,如果要开 ...



估计这位兄弟没有在淘宝上转帐过的。

论坛徽章:
0
34 [报告]
发表于 2007-09-22 10:27 |只看该作者
关于建行的USBKEY的安全性

我8月份办理的建行的网银,并花64元购买了新版的USBKEY,
1.在使用发送有下列现象:
当第一次支付成功后,马上做第2次支付时,就不需要再检测USBKEY的信息,网银直接读取IE缓冲里的证书信息就可以支付成功。无需输入任何密码。
2.95533答复:
这是因为第一次支付成功后IE中存有证书信息,所以不要USBKEY了,关闭IE后再次开启时IE中存的证书信息自动消失。没有办法解决。
3.安全隐患:
USBKEY的作用在于:证书存放在USBKEY里,证书和KEY都不可复制,从而保证安全性,但实际上,证书是保存到IE缓存中的,如果电脑有木马盗取缓存中证书的话,就可以转帐了。
4.疑问:
1.如果USBKEY的证书存在盗取可能的话,如何保证用户的安全?

2.用户需要如何防范?

3.建行的USBKEY的安全性通过了那些权威的安全认证?

4.如果被盗,建行如何认定被盗的原因(证书问题还是用户的问题)?如何补偿用户?



------


楼主您好!我行95533客服人员给您的解答是正确的,除了客服人员提供的方法,您也可以通过以下操作进行清除:在IE浏览器中选择“工具-Internet选项-内容”,点击“清除SSL状态(S)”按钮。您每完成一笔支付或转账等网银交易,就进行以上操作,系统便会再次重新验证您的网银证书了。
就像“abbysun”说的一样,虽然银行为各位客户尽可能的提供了各种安全防范的产品及措施,但是最终还是需要由客户自身提高安全意识。您在使用网上银行时应注意以下几个方面:
1、不要使用公共电脑登入网上银行,例如网吧的电脑。
2、小心网络仿冒邮件要求您提供您的账户信息和密码,在使用网银过程中应当妥善保管自己的密码和数字证书,不能向他人泄露(我行不会通过电子邮件或其它任何渠道要求您提供密码信息)。
3、在他人电脑上安装、使用证书后应及时删除证书。并建议您使用我行新推出的无驱USBKEY存放证书,可随身携带;使用动态口令卡,增强密码使用的安全性。
4、设置防伪信息,防止假网站,不要从其它链接地址进入我行网银。
5、设置私密信息,选择登录时回答私密问题,增强登录安全强度。
6、使用账户保护功能,防止别人偷窥您的账务信息;若长时间内不使用网上银行,可在“安全设置”中执行暂停网银功能。
7、定期更改网上银行的登录密码和交易密码。
8、定期对自己的电脑进行杀毒,另外应当使用正版杀毒软件并及时升级,防止他人盗取您的个人信息。
9、设置网银短信提醒功能,您的网银在使用过程中,您可以收到短信通知,以避免网银在您不知情的情况下被他人使用。
建行的新USBKEY是由捷德公司生产的,作为“建行工作室”的护法,我们无法对USBKEY的“安全认证”等安全信息进行分析,如您对此有兴趣,可以拨打捷德公司的客服热线:010-65630801进行详情咨询。
另外,关于您提供的“如果”也是您的一些想法,并不是真实的情况,我们也无法给予您答复或对猜想下任何结论。并且如果出现网银被盗的情况,也需要由公安机关等专门的技术部门进行调查,我行会积极的配合,是否补偿或者如何补偿客户也需要调查之后才能下结论。
如果您今后对建设银行的相关业务有任何疑问,您可再次来贴或致电当地95533进行详情咨询!

论坛徽章:
0
35 [报告]
发表于 2007-09-22 10:28 |只看该作者
以上是在某BBS看到的,下面是95533的官方回复
我的搞CA的朋友说,U Key安全的关键在于卡内运算,无需读入信息到内存等等
建行的这个产品貌似也不咋地阿,还是给黑客犯罪分子可乘之机,而且看起来客户就算被偷了建行也不打算负责。。

论坛徽章:
0
36 [报告]
发表于 2007-09-22 10:32 |只看该作者
“建行的新USBKEY是由捷德公司生产的,作为“建行工作室”的护法,我们无法对USBKEY的“安全认证”等安全信息进行分析,如您对此有兴趣,可以拨打捷德公司的客服热线:010-65630801进行详情咨询。


建行无法对建行产品的进行安全性分析,反而将皮球踢给捷德公司,让客户找捷德公司,这个貌似怎么也说不过去

论坛徽章:
0
37 [报告]
发表于 2007-10-26 09:38 |只看该作者
都是踢皮球一样踢来踢去啦

论坛徽章:
0
38 [报告]
发表于 2007-10-26 15:58 |只看该作者
路过,看看热闹。不发表言论!

论坛徽章:
0
39 [报告]
发表于 2007-10-29 06:28 |只看该作者
除了炒股,买卖基金,还有人用网银作其他业务么?

论坛徽章:
0
40 [报告]
发表于 2007-10-31 13:20 |只看该作者

回复 #23 yhb7805 的帖子

原帖由 yhb7805 于 2007-9-3 00:14 发表
嘿嘿,先普及一下基本知识。
简单讲:数字证书就是你在网上的身份证,真正起安全作用的是数字证书对应的密钥对(一个公钥,一个私钥),证书是公开的。
谁拿到这个数字证书的私钥,谁就有了这个数字身份。张三 ...

建行的数字证书是用什么做的?  CA中心是哪?

[ 本帖最后由 湖心小筑 于 2007-10-31 13:21 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP