超级网银被曝安全漏洞

2013-05-30 13:43     来源:新京报     编辑:林天泉

  5月28日,360互联网安全中心指出,工、农、中、建四大国有银行超级网银存在安全漏洞。记者昨天了解到,超级网银在签约授权时确实无需验证双方身份和关系,但并未有无限额转账的情况。建行昨天表示,该行已建立事前与事中并重的电子银行风险管理体系。

  360互联网安全中心发布的报告指出超级网银的四个漏洞:对双方身份和关系无需验证、操作过于简单、没有转账额度限制、个别银行解除授权操作复杂。

  据了解,通过超级网银可以将不同银行的账户关联到某个指定银行账户,该指定账户就可以对关联账户进行查询和转账操作。

  记者昨天体验到,在签约超级网银时,银行确实未对双方身份和关系进行验证,没有亲属和血缘关系的双方也都可以签约超级网银。但是签约时必须需要双方的网银UKEY和支付密码。一旦超级网银授权完成后,资金转出也确实无需再经本人同意确认。

  建行昨天对新京报记者表示,为了防范风险,建行已经通过验证网银盾等安全工具以及短信验证码等增强认证措施,在超级网银授权前,网银页面会有风险提示,授权时也会通过短信验证码增强认证。

  针对报告中所指“部分银行没有在授权界面中提醒用户设置额度,获得授权的账户可以无限制转账”,记者昨天咨询各家银行了解到,事实并非如此。

  目前央行规定超级网银的转账限额单笔5万元,每日限额则由各家银行自行决定。

  记者调查获悉,工行是日累计不超5000元(今年2月1日以前办理超级网易客户不超50万元);中行是日累计不超20万元;交行日累计不超100万元;农行为日累计不超过5万元。

  ■ 服务

  如何安全使用超级网银

  (一)授权他人查询本人账户和授权他人支付本人资金属高风险交易行为,请务必小心谨慎,严防诈骗,并定期关注账户资金变动情况。

  (二)不要通过电子邮件以及qq、msn、旺旺等即时通信工具对话信息中的网址登录银行或者淘宝等商户网站,同时,也不要随意接收和打开卖家传送的文件。

  (三)当发现账户存在欺诈风险时,及时拨打银行热线电话对账户进行挂失等手段保障账户资金安全。

  (苏曼丽)

  标签:转账账户高风险无限制超级

延伸阅读

订阅新闻】 

更多专家专栏

更多金融动态

更多金融词典

    更多投资理财