首页> 资讯> 要闻> 信息安全> 正文

工行e支付被曝存漏洞 仅凭短信验证就可完成交易

2015.07.19 23:312029

近日,多位北京地区的工行储户遭遇了存款被盗事件。犯罪分子强行开通了储户工行仅凭借短信验证码就能快速交易的“e支付业务,然后借助非法途径截获短信验证码,轻而易举地盗窃存款,而有平台曝光,此次支付安全事故的原因是“e支付”存在巨大漏洞,储户的隐私信息安全再次引发人们关注。

工行e支付被曝存漏洞 仅凭短信验证就可完成交易

仅凭借短信验证码就能进行支付交易,在给储户带来便利的同时,也给不法分子提供了钻空子犯罪的机会。位业内人士认为,这类案件的关键在于银行的快捷支付将短信验证码视为身份认证码,这本身就存在风险,短信验证码容易被窃取,这就为快捷支付埋下了风险隐患。

巧合的是,这些案件大都有两个共性,就是受害人同为工行储户且多为中国移动的客户。中国移动短信保管箱业务设立于2009年,是在短信被广泛应用于金融领域之前就已经存在。由于短信保管箱具有将客户发送、接收的短信进行同步备份存储的功能,同时考虑到在这一业务被迫开通后,紧接着就被开通了仅凭借短信验证码就可以进行交易的工银“e支付,因此多位储户怀疑,中国移动的短信保管箱业务与此次的存款丢失事件难逃干系。

中国移动北京分公司相关负责人回复称:目前经过后台网络日志显示,不知情定制均系有人使用客户的手机号和客服网站密码,通过手机登录客服WAP页面开通,目前并没有任何迹象显示是中国移动网站被攻击造成了客户信息泄漏。同时,中国移动北京分公司的相关负责人也表示,经过此类事件,该公司会全面梳理基于短信的增值业务,提升此类业务的安全性。

佰佰分享:防止存款被盗安全常识分享,工行e支付巧注销:

1.登陆工行门户网站,右侧点击便捷服务,再点工银e支付,然后再点注销。

2.登陆网银,选择工银e支付,点击我的工银e支付,再点注销。

注:e支付和快捷支付不是一个支付平台,e支付是工行系统提供的,快捷支付一般是支付宝或其他三方支付平台提供的,所以你支付时一定要看清楚在使用快捷支付或其他支付方式。

更多支付安全资讯,尽在本安全网站支付安全频道!

( 责任编辑: 黄淑蓉 )

展开剩余全文
发表我的评论
提交评论

相关推荐

工行e支付被曝存漏洞 仅凭短信验证就可完成交易

工行e支付被曝存漏洞 仅凭短信验证就可完成交易

2015.07.19 1697
汽车防盗系统存漏洞续:是否召回大众公司未表态

汽车防盗系统存漏洞续:是否召回大众公司未表态

2015.08.26 2228
美国一研究人员因开玩笑被拘留

美国一研究人员因开玩笑被拘留

2015.05.18 1660
男子利用系统漏洞诈骗 实现了“一分钱当1000元用”的妄想

男子利用系统漏洞诈骗 实现了“一分钱当1000元用”的妄想

2017.11.13 1606
男子利用支付漏洞窃取优酷网千万余元

男子利用支付漏洞窃取优酷网千万余元

2017.05.29 1895
加载更多

最新资讯

抖音通报内部反腐:辞退61人,4人涉嫌刑事犯罪被立案

抖音通报内部反腐:辞退61人,4人涉嫌刑事犯罪被立案

2024.04.29 691
连接高铁WiFi时居然弹出骂人脏话,国铁吉讯致歉

连接高铁WiFi时居然弹出骂人脏话,国铁吉讯致歉

2024.04.29 739
到底有没有责任?问界M7追尾起火3人遇难,四大疑问待解

到底有没有责任?问界M7追尾起火3人遇难,四大疑问待解

2024.04.29 598
山川云雾笼,仙境如画中!网友在青岛拍到海市蜃楼,广东也曾发现过

山川云雾笼,仙境如画中!网友在青岛拍到海市蜃楼,广东也曾发现过

2024.04.29 615
上海疯狂的职业索赔:有人一年内以“无证拍黄瓜”向1372家餐饮店索赔

上海疯狂的职业索赔:有人一年内以“无证拍黄瓜”向1372家餐饮店索赔

2024.04.29 766

热门排行

不得随意禁止外地群众返乡过年!

不得随意禁止外地群众返乡过年!

2022.01.29 8745
美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

2021.04.30 31412
女子举报公务员丈夫出轨公款消费 纪委避而不谈

女子举报公务员丈夫出轨公款消费 纪委避而不谈

2021.12.30 15805
重磅!三孩政策来了!网友“炸锅”!敢不敢生?

重磅!三孩政策来了!网友“炸锅”!敢不敢生?

2021.05.31 29474
浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

2021.04.30 28376
加载更多
返回顶部
返回首页