动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 安全在线
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 安全在线 ]的信息

本月文章推荐
.知己知彼 了解VB编写病毒的大体方.
.微软:操作系统安全防护功能仍然.
.真正安全起来 网页脚本攻击防范全.
.浅析中小网站如何对付DoS(拒绝服.
.谨防假冒的支付宝客服进行电话欺.
.FSO 安全隐患解决办法.
.在Linux系统中如何用防火墙伪装抵.
.网络工程师详解安全漏洞的形成与.
.封杀Windows XP的共享漏洞.
.用IDS(入侵检测系统)保卫数据库安.
.如何实现纵深化的网络安全防御?.
.全网布防 用组策略部署Windows防.
.如何防止别人监听你的MSN.
.被人轻视的七大网络安全误解.
.威胁电子邮件安全的25个常见错误.
.系统安全-Win2000 Server入侵监测.
.红客必学:Windows下的权限设置详.
.安全设置Windows组策略 有效阻止.
.上网要当心!HTML文件也能格式化.
.微软承认Windows存在一个提升权限.

驱除“网银大盗”让你的网上银行更安全

发表日期:2007-2-28 |


  如今,网上银行已经逐渐成为,大家心目中最为理想的汇款渠道,其操作简单、方便快捷、足不出户等特点,也让那些喜欢“不显山不漏水”的富翁们感到爱不释手。然而在给大家带来便利的同时,殊不知其安全隐患也一同尾随而来,如不采取具有针对性的防御措施,后果将不堪设想。

  一、 防止网银木马在电脑里“安家”

  目前,“网银大盗”所采取的偷窃方法,大多都是在网页中嵌入恶意的木马程序,使其用户在浏览该页面的过程内,将木马加载到浏览者的机器,从而实施网银的偷盗。虽然看似过偷盗过程较为简单,但是方法却很奏效,一般用户不使用杀毒软件进行彻底查杀,是很难发觉到网银木马的存在。如果你想起初就不给木马加载机器的机会,可以依靠防火墙的抵御、隔离功能,将其困在机器的门里或者门外,这样恶意人也就无法偷盗网银的账号与密码了。

  这里笔者以天网防火墙为例,首先来设置一下防范的严密性,其软件对于抵御攻击强度分的较为细致,它主要有五个不同强度的安全级别,默认选择的是“中”选项,为了网银账号的安全起见,我们要将其更改为“高”选项(如图1),这样主机里所有应用程序初次访问网络时都将被询问,已经被认可的程序则按照设置相应的规则继续运作。如果你要浏览某个网站,它也会在每次的执行操作中,进行相关的询问,以防止恶意木马在自己毫无察觉的情况下,在系统里偷偷安家。



图 1

  小提示:当机器里的应用程序访问网络时,天网防火墙都会让用户确认一下是否与其相连,

  ,如果此时你因为一时着急,而选错了“是和否”的选项。你可以在其“应用程序访问网络设置权限设置”栏目里,对自己选择的错误来做修改,无需重新启动计算机,再进行一次确认判断了。

  另外此安全级别还会禁止局域网内部和互联网机器访问自己提供的网络共享服务(文件、打印机等共享服务),并且其局域网和互联网机器也将无法看到本地机器,即使是木马已经加载到本地计算机内,也是无法与外相连的。从理论上讲可以保证网银不会被失窃,但是目前有很多网站模仿银行网站,来骗取银行账号和密码,这才令你防不胜防呢,有经验的朋友可能会有就此躲过,没有经验的朋友,只能上当受骗?答案当然不是这样的,微软公司刚刚推出的IE7.0浏览器,就有分辨真假“美猴王”的能力,可以使没有上网经验的朋友,一眼看出其网站的真假。

  而这种攻击俗称网络钓鱼,它是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、帐号 ID 、 ATM PIN 码或信用卡详细信息)的一种攻击方式。最典型的网络钓鱼攻击将收信人引诱到一个通过精心设计与目标组织的网站非常相似的钓鱼网站上,并获取收信人在此网站上输入的个人敏感信息,通常这个攻击过程不会让受害者警觉,并且还会使得他们假冒受害者进行欺诈性金融交易,从而能够获得高昂的经济利益。为了给自己安双“火眼金睛”,请先打开IE7.0浏览器窗口,然后在其上方,依次单击Tools→Phishing Filter→Turn On Automatic Checking选项,这样即可启动IE的新增功能反钓鱼系统,并且其状态栏还会呈蓝色盾牌的防御形式,当你再次浏览钓鱼网站,系统就会弹出相关的提示信息给予警告,以防止自己中了恶意人的木马陷阱。

  二、 加强银行防御措施

  俗话说:“人在江湖飘,谁能挨刀”,况且在这个黑客泛滥的时代,用户被入侵也是在所难免。因此银行考虑到网银卡自身的安全性,特此推出了证书文件来做以防护,我们也可以把它称之为数字身份证。因为它是一个符合一定格式的电子文件,用来识别电子证书持有者的真实身份,即使银行账号和密码输入正确,没有证书你一样无法挪动里面的资金,可见其证书文件的重要性。

  你可要将证书好好保管,一定设置较为强悍的密码,来防止其他人进行恶意破解,当然最好不要将其直接保存到硬盘上,你可以使用第三方软件,将其压缩或者隐藏起来,防止他人的盗用。这里最理想快捷的方法,就是使用WinRAR压缩,并且将给其设置一个强悍密码,相信入侵者会很难破解其里面加密的算法。另外被其压缩的证书文件,本身也设置了密码,在这双重加密不同算法的情况下,恶意人能够破解成功,几乎不太可能,除非是你自己泄漏了密码。当然可能你还会对其安全性存在“半信半疑”的心理,这也是很正常的,因为毕竟是软件类的产品,即使再安全也远不如硬件那样的稳妥,所以中国工商银行就此推出了USBKey硬件证书,是一个带智能芯片、形状类似于闪存(即U盘)的实物硬件(如图2),是专门用于网上银行的安全通行证。相对与软件证书而言,它的好处是不会受到病毒的侵入,而导致其证书被损坏掉,这样的安全证书相信再挑剔的你,也应该能接收了吧!



图 2

  后记:如果你想检测证书密码的强弱,请先启动IE浏览器,在其上方输入http://www.microsoft.com/china/athome/security/privacy/password_checker.mspx的地址链接,进入微软密码检测界面,然后把想要检测的密码输入到“密码”标签里,这样即可在下方“强度”列表里,得到其密码的强度级别(如图3),可以显示出任何密码的安全级别,包括证书、网银及支付钱款的密码,从而可以保证自己不会在黑客猜解密码的身上“翻船”。



图 3

上一篇:安全防护之多角度详解网站安全保护方法 人气:4641
下一篇:小心被深山红叶破解Windows管理员密码 人气:5476
浏览全部网银大盗的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-10-7 Web Wiz Forums(论坛系统) v9.53
2008-10-7 Web Wiz Forums(论坛系统) v9.53
2008-10-7 Web Wiz Forums(论坛系统) v9.53
2008-10-7 HDWiki v4.0.1 bulid 081007 UTF
2008-10-7 迅易评选投票管理系统 v10.0
2008-10-7 HDWiki v4.0.1 bulid 081007 GBK
2008-10-7 Bitrac单用户博客 v1.14 bulid 0
2008-10-7 OpenX(广告管理系统) v2.6.2 多国
2008-10-7 乐铺网店系统免费普及版 v3.41
2008-9-29 酷狗音乐(原KuGoo)2008 v5.310 正
2008-9-29 QQTab 1.1
2008-9-29 网络传送带 Net Transport 2.64a
2008-9-29 谷歌金山词霸v1.8
2008-9-29 TweakVI 1.0 Build 1090
2008-9-29 ACDSee Pro 2.5 Build 333 汉化绿
2008-9-29 Winamp v5.541(2189) 周明波简体
2008-9-27 CCleaner 2.12.651
2008-9-27 Mozilla Thunderbird 2.0.0.17 英
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | js/vbs加密 | md5加密 | 进制转换 | UTF-8 转换工具 | Html转换js | Html转换asp | Html转换php | Html转换perl
实用工具:汉字翻译拼音 | 拼音字典 | 符号对照表 | 个税计算 | 实时汇率查询换算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 | 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号