Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

注意:全世界97%的銀行都無法保障你存款的安全

注意:全世界97%的銀行都無法保障你存款的安全

2019-07-11 Comments 0 Comment

安全測試機構ImmuniWeb日前發布了一項全球大型金融機構安全評測報告。報告指出,就應用程序安全性、隱私保護和合規性而言,這些大型金融機構的安全狀況令人擔憂。全球97%的大型金融機構容易受到網絡和移動攻擊,在SSL加密和網站安全方面僅有三家機構獲得A+的評價。

這三家機構分別為瑞士信貸(Credit Suisse)、丹麥丹斯克銀行(Danske Bank)和瑞典Handelsbanken銀行。ImmuniWeb在這三家金融機構的主要網站上沒有發現任何漏洞或配置錯誤。此外,還有五家金融機構因“發現存在可被利用的公開安全漏洞”而未能通過檢測。

據悉,在ImmuniWeb進行的評測中,共有40家機構的評價結果為A,20家機構為B,還有31家機構被評為C。A表示被發現的安全問題“微不足道”或“略顯不足”;B意味著發現一些小問題或者未發現足夠的安全強化問題;而C則表示網站上有安全漏洞或數個嚴重的錯誤配置。

在電子銀行方面,獲得A+評價的機構略多一些,達到15家;A為27家;B為13家;C為40家。另外還有7家機構獲得F評價,代表被發現存在可利用的公開安全漏洞。

就主網站的SSL/TLS加密安全等級而言,獲得A+評價的金融機構有所提高,但也有未能通過檢測的機構。其中,共有25家金融機構獲得A+評價,A為54家;B為7家;僅有一家金融機構獲得C評價,但也有13家金融機構沒有採用加密,或者被發現存在可利用的安全漏洞而未能通過檢測。電子銀行網絡應用程序的SSL/TLS加密總體表現要好一些,共有29家金融機構獲得最高的A+評價,僅有兩家金融機構未能通過檢測。

另外,只有39家金融機構通過《通用數據保護條例》(GDPR)主站合規性測試,共有2081個子域名未通過測試。電子銀行網站通過GDPR合規性測試的僅有17家機構。

Immuniweb透露,每個網站平均包含兩個不同的web軟件組件,JS庫、框架或其他第三方代碼。多達29個網站包含至少一個公開披露的中等或高風險的未修補安全漏洞。在研究過程中檢測到的最原始的未打補丁的漏洞是jQuery 1.6.1版本中的CVE-2011-4969,這個漏洞最早在2011年被發現。ImmuniWeb表示,最常見的網站漏洞是XSS(跨站點腳本,OWASP A7)、敏感數據暴露(OWASP A3)和安全錯誤配置(OWASP A6)。

此外,過期組件在二級域名更加糟糕:81%的二級域名含有過期組件,2%的二級域名存在已被公開披露並且可被利用的中、高風險漏洞。

ImmuniWeb表示,該機構所調查的銀行都存在安全漏洞或與被棄用的二級域名相關的問題。

該機構還對網絡釣魚攻擊進行檢測,研究發現在29起活躍的網絡釣魚活動中,大多數惡意網站都在美國託管,其中美國銀行的客戶受到的攻擊次數最高,達到8次,富國銀行和摩根大通次之,分別為7次和3次。在檢測中,摩根大通總共有受到227次網絡釣魚攻擊。

調查還拓展到移動銀行應用程序,ImmuniWeb表示,有55家銀行允許訪問敏感的銀行數據。這些移動應用程序總共與298個後端API進行通信,以便從各自的銀行發送或接收數據。

Immuniweb直言這些發現“令人相當擔憂”。報告指出所有的移動銀行應用程序至少包含一個低風險安全漏洞,92%移動銀行應用程序至少包含一個中等風險安全漏洞,還有20%包含至少一個高風險漏洞。

Immuniweb首席執行官兼創始人伊利亞·科洛琴科(Ilia Kolochenko)最後表示,考慮到研究方法不具有侵入性,以及銀行機構可利用重要財政資源,研究結果表明金融機構有必要迅速修訂並加強其現有的應用程序安全方法。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
攜程上線境外打車服務覆蓋全球47個國家
NEXT
想知道牛排的產地嗎?新西蘭智能手術刀或可解答

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2019 年 7 月
一 二 三 四 五 六 日
1234567
891011121314
15161718192021
22232425262728
293031  
« 6 月   8 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 蘋果智慧家庭中心配備類似Pad的顯示器和機械手臂售價或達1000美元 2025-05-13
  • 研究發現人體手指皮膚浸水後產生的皺紋存在圖案的重複性 2025-05-13
  • 數十家歐盟公司起訴Google 要求其賠償120億歐元 2025-05-13
  • 華為Pura 80工程機鏡頭膜首曝仍是三角排列 2025-05-13
  • 在建大壩成功取出12層樓高混凝土芯樣 2025-05-13
  • Windows 11測試「進階設定」項目以加強對檔案總管等的控制 2025-05-13
  • SonyXperia 1 VII發布:1080P螢幕+驍龍8 Elite 售價過萬 2025-05-13
  • 研究證明有些人就是愛“抬槓” 2025-05-13
  • 消息稱日產將暫停日本部分工廠運營 2025-05-13
  • 《異塵餘生》真人劇第二季前導預告前往拉斯維加斯、已續訂第三季 2025-05-13

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • 巴西總統盧拉見證美團簽署10億美元投資協議Keeta宣布進入巴西市場
  • 台積電美國三座新廠產能預訂一空蘋果、NVIDIA、AMD搶著要
  • 2024全球晶片公司排行:NVIDIA居首英飛凌、義法半導體跌出前十
  • Manus回應開放註冊:海外用戶已取消等候名單國內產品尚未發布
  • 海爾Leader三筒懶人洗衣機發表國補後3,999元起
  • 10000+新車成功出海比亞迪兩艘萬噸巨輪相繼抵達巴西
  • 川普解雇了美國版權局局長先前對AI訓練提出了質疑
  • 寧德時代5月20日港股上市預計募資規模達40-50億美元
  • 「鯤龍」AG600完成大側風試驗:將執行科研駐防任務

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.