原帖由 fmilan 于 2007-8-5 11:36 發(fā)表
也不是啊,我電腦上同時用了工行,建行和興業(yè)銀行的網銀,網銀里也都有錢
結果就只有建行的被偷了,再考慮到建行種種反常的措施,讓我對建行的網銀安全產生嚴重懷疑
或許如你所說所有的銀行網銀都未必安全 ...
原帖由 zszyj 于 2007-8-6 12:36 發(fā)表
這個說法也不客觀, 興業(yè)銀行不普及, 對它不了解. 但工行從兩年前就頻頻因為網銀賬戶資金失竅而打官司上電視了,不過工行的態(tài)度一向強硬,堅決否認是自身責任. 甚至還出現過假的工行網站盜取網銀賬戶密碼的情況出 ...
原帖由 fmilan 于 2007-8-6 14:11 發(fā)表
我沒說工行和興業(yè)銀行的一定比建行網銀安全,不過我電腦上同時裝了3個網銀,結果只有建行的被盜,這個確實是事實,當然也許小偷看不上我另兩個網銀里的那點資金也有可能
建行直到現在還向用戶宣傳他們的 ...
原帖由 lafeal 于 2007-8-10 17:06 發(fā)表
很很久沒來這里發(fā)現這個問題還在討論,呵呵
首先對3樓的看法說說我的想法“但是支付寶里的錢哪來的?當然是從網銀劃賬過去的”,支付寶是建行相對獨立的一種結算儲蓄卡,至今都無法將支付寶掛靠到建行的網銀里去,明顯是兩套系統(tǒng),請不要混為一談;其次,“我是去年5月10號簽約網銀,當天下載了數字證書,設為不可導出;今年4月14號看到有usb key賣就買了一個”,如果你真正用過建行的網銀的話,在你買USBKEY的同時建行必須把你原來的網銀注銷了重新簽,我在二樓說得很清楚,這也是我懷疑LZ事例真實性的重要原因;最后“收款人的帳號銀行確實有,而且已經被提現,如果是實名開戶,這個人是逃不掉的,如果不是實名開戶,那最終給用戶造成的損失,你說銀行有沒有責任?”,簡直是欲加之罪,麻煩你先弄清楚哪個人是不是實名開戶了之后再來說責任的問題,“如果”僅僅是“如果”。
之后你的回帖一直都反復在重復“懷疑”啊什么的字眼,但一個實際證據都沒有,僅僅因為你所說的辦了三個網銀就建行的出了問題就無限上綱上線,最重要的是,我仍然懷疑你所說事情的真實性,你在操作中的破張實在太多,僅僅靠唱高調耍憤青是掩蓋不了。.
原帖由 fmilan 于 2007-8-11 12:31 發(fā)表
當然,你可以懷疑真實性,用事實說話比較好,據我所知建行先后發(fā)行了兩種版本的usb key,我4月14號買的確實不需要注銷,據說5月份推出了新產品,或許像你說的那樣需要注銷重開,這是不是正反映了建行的以前 ...
原帖由 fmilan 于 2007-8-11 12:31 發(fā)表
當然,你可以懷疑真實性,用事實說話比較好,據我所知建行先后發(fā)行了兩種版本的usb key,我4月14號買的確實不需要注銷,據說5月份推出了新產品,或許像你說的那樣需要注銷重開,這是不是正反映了建行的以前 ...
原帖由 lafeal 于 2007-8-17 15:49 發(fā)表
第一,網銀由文字證書轉為USBKEY確實要注銷重開,新舊USBKEY都一樣,如果你硬要說你沒有注銷原來的文字證書就把舊USBKEY的開了,那我也沒有辦法,汗……
第二,“上海建行5月份開始新簽約網銀用戶停止使用文件證書,必須強制購買usb key你知道嗎? 建行數次未告知所有用戶就擅自調低了數字證書網上支付額度你知道嗎?”很遺憾我都知道,不光上海這樣,全國都這樣,只不過由于具體情況不同而以省為單位在時間上略有不同。這是建行網銀支付的一次正常的產品更新換代,而且是一步一步分階段進行的,這樣做的目的也在于客戶能夠理解接受,另外那段時間網上銀行都有彈出的通告,你經常用就沒發(fā)現?
第三,你實在要問“如果不是實名開戶,那你說有沒有問題?”,那肯定是有問題,而且開那個非實名戶的網點要負很大的責任,但是請證明不是實名開戶再討論責任先
第四,你口口聲聲說的“上海建行的網銀用戶6月底到7月初持續(xù)發(fā)生丟錢事件你知道嗎?光萬元以上的我知道的就至少有3起,你懷疑了吧?你找建行證實過嗎?”我確實不知道,因為消息渠道的問題,我也很難證實,但是如果你認為這些所謂的網銀丟錢是因為建行的網銀有問題,那么請你拿出證據,不要聽風就是雨
總之請不要以先入為主的觀念把這些事情看作是某方面的責任,建行網銀從以文字證書為主到以USBKEY為主是一個轉型的過程,這樣一個正常的產品更新換代不能被叵測居心的人用來煽動大眾情緒,請各位看官明鑒。
...
20060830_ccbbank10.gif (16.62 KB, 下載次數: 106)
建行網銀安裝說明
20060830_ccbbank11.gif (35.56 KB, 下載次數: 108)
原帖由 yhb7805 于 2007-9-3 00:14 發(fā)表
嘿嘿,先普及一下基本知識。
簡單講:數字證書就是你在網上的身份證,真正起安全作用的是數字證書對應的密鑰對(一個公鑰,一個私鑰),證書是公開的。
誰拿到這個數字證書的私鑰,誰就有了這個數字身份。張三有李四的私鑰,張三就可以以李四的名義,用網銀消費!
如果是因為李四自己保管不善丟失私鑰,跟銀行沒有關系!
所謂“不可導出方式安裝的證書”,嘿嘿,對不起,您可以理解為這是微軟跟您開的玩笑!“不可導出”是說您計算機上的瘟到死不允許您將這個私鑰備份到任何地方,只能被windows存在系統(tǒng)盤的某個角落,不要要說導入UKey,您哪天中個病毒,重裝個系統(tǒng),這證書和密鑰就算報銷了,您只能重新申請了。
網銀的事情,做PKI這行的都清楚是怎么回事,不敢多說。(再怎么說我老婆也是建行正式員工!不能對不起娘家人。)
您找律師沒戲,去銀行的服務器取證更沒戲。雖然這事您占理,但是您沒找到點子上,F在的律師,有幾個能看懂電子簽名法和電子銀行支付導引??!!...
原帖由 yhb7805 于 2007-9-3 00:14 發(fā)表
嘿嘿,先普及一下基本知識。
簡單講:數字證書就是你在網上的身份證,真正起安全作用的是數字證書對應的密鑰對(一個公鑰,一個私鑰),證書是公開的。
誰拿到這個數字證書的私鑰,誰就有了這個數字身份。張三 ...
原帖由 lafeal 于 2007-7-24 14:33 發(fā)表
LZ太假了,建議在編造謊言的同時補充一下有關建行的業(yè)務知識,漏洞太多:
淘寶是用支付寶消費的,那關建行網銀什么事?完全是兩個系統(tǒng)!
你所謂的USB KEY的問題,4月14日新的USB KEY已經推出了,如果要開 ...
原帖由 yhb7805 于 2007-9-3 00:14 發(fā)表
嘿嘿,先普及一下基本知識。
簡單講:數字證書就是你在網上的身份證,真正起安全作用的是數字證書對應的密鑰對(一個公鑰,一個私鑰),證書是公開的。
誰拿到這個數字證書的私鑰,誰就有了這個數字身份。張三 ...
原帖由 yhb7805 于 2008-2-18 12:07 發(fā)表
網銀安全的重點其實不在技術上,關鍵在于金融業(yè)務體系上。
凡是被破獲的盜竊案,很多都是小偷去ATM或者柜臺取款。
現在的小偷基本都通過淘寶,QQ這些平臺洗錢,只要TX和淘寶配合,也可以追查出來,但是這樣的 ...
原帖由 yhb7805 于 2008-2-18 12:07 發(fā)表
網銀安全的重點其實不在技術上,關鍵在于金融業(yè)務體系上。
凡是被破獲的盜竊案,很多都是小偷去ATM或者柜臺取款。
現在的小偷基本都通過淘寶,QQ這些平臺洗錢,只要TX和淘寶配合,也可以追查出來,但是這樣的 ...
原帖由 yhb7805 于 2007-9-3 00:14 發(fā)表
嘿嘿,先普及一下基本知識。簡單講:數字證書就是你在網上的身份證,真正起安全作用的是數字證書對應的密鑰對(一個公鑰,一個私鑰),證書是公開的。誰拿到這個數字證書的私鑰,誰就有了這個數字身份。張三有李四的私鑰,張三就可以以李四的名義,用網銀消費!如果是因為李四自己保管不善丟失私鑰,跟銀行沒有關系!所謂“不可導出方式安裝的證書”,嘿嘿,對不起,您可以理解為這是微軟跟您開的玩笑!“不可導出”是說您計算機上的瘟到死不允許您將這個私鑰備份到任何地方,只能被windows存在系統(tǒng)盤的某個角落,不要要說導入UKey,您哪天中個病毒,重裝個系統(tǒng),這證書和密鑰就算報銷了,您只能重新申請了。網銀的事情,做PKI這行的都清楚是怎么回事,不敢多說。(再怎么說我老婆也是建行正式員工!不能對不起娘家人。)您找律師沒戲,去銀行的服務器取證更沒戲。雖然這事您占理,但是您沒找到點子上,F在的律師,有幾個能看懂電子簽名法和電子銀行支付導引??!!
歡迎光臨 Chinaunix (http://72891.cn/) | Powered by Discuz! X3.2 |