首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

 DIY硬件CPU 主板 显卡 内存 硬盘 显示器 音箱/耳机 机箱/电源/散热器键盘/鼠标/摄像头 | 办公外设网络
天极网 > 网络频道 >网络钓鱼者找到攻破银行认证系统的方法

网络钓鱼者找到攻破银行认证系统的方法

2006-07-17 15:06作者:出处:网界网责任编辑:wenwu

  网络欺诈者日前找到了一种绕过新型令牌认证系统的方法,而有部分银行已采用了这种系统。

  最近几周内,大约出现了35个使用这种新攻击方式的钓鱼网站。互联网研究公司Netcraft公司的分析师Rich Miller说,这些网站试图诱使用户泄漏由银行,如花旗集团,安全令牌设备生成的临时密码。

  钓鱼者只是最近才开始寻找绕过令牌认证的方法,所用的就是所谓的“中间人”攻击方式。这些攻击十分恼人,因为就在人们认为系统为银行客户增强了安全性后不久,它们就开始利用系统行骗了。

  令牌设备被用于为在线银行客户临时创建另一个密码。这些密码只在很短时间内有效且只能使用一次,使得攻击者无法盗取密码供以后使用。美国联邦政府指导方针要求在线交易在年底前变得更可靠并提供双因素(two-factor)认证,美国银行为了遵从该指导方针都已向用户提供了令牌。

  安全专家已做出预测,钓鱼者最终会采用“中间人攻击方式”来巧妙躲避基于令牌的认证方式,而最近几次攻击标志着他们已开始实施这种方式了。(网界网胡谦编译)

论坛帖子

热点推荐

IT嘉年华

编辑推荐

网友关注

文章排行

本周
本月
最新更新

科技万花筒

网络设备导航

交换机 | 路由器 | 录音电话 | 综合布线
条码设备
品牌:
思科|H3C|D-Link |LINKSYS|阿尔法|腾达|欣向
型号:
D-Link DIR-615 | DWL-G132 | WGBR14-N | Linksys WRH54G | SMC SMCWBR14-G2 | D-Link DIR-300
诺基亚5000|7500|联想S9|多普达s1 | 康柏 | 三星
N73|HP|Acer|U608|西门子冰箱|华硕笔记本|联想s5
诺基亚6122|容声冰箱|诺基亚|摩托罗拉|三星|索爱
天极服务| 关于我们| About us| 网站律师| 电子杂志| RSS订阅| 友情合作| 加入我们| 网站地图| MSN/QQ上看天极
TMG
Copyright (C) 1999-2009 Yesky.com, All Rights Reserved
版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868 在线提交意见反馈
渝ICP证B2-20030003号  通用网址:天极网
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众
经营性网站备案信息 网警备案 中国网站排名