通过“乌云网”(目前已关站)我们可以检索到很多关于银行系统的漏洞披露,这也间接说明了只要是人写出来的程序就不可能避免的会有漏洞。
银行系统其实也会遭遇到攻击,但新闻一般不会报出来,一方面隐秘到记者也不会知道,另一方面报道出来会引起捕风捉影的人制造事端而引起社会恐慌。这是国家所不允许的,银行也不希望出现风言风语说系统不安全导致存钱的人锐减。
银行系统有漏洞,也会被入侵不假,但真的想通过这样的方式弄出钱来是几乎不可能的,肯定是科幻片看多了打开了脑洞。只要稍微熟悉一点庞大金融体系的运作方式,就不会这样说了。
金融体系是一个庞大而又精准的体系,这体系又划分成许许多多的个体或者组织,比如个人对于某家银行、银行与银行之间、银行与企业之间。这些往来账目是可以做到追根溯源形成闭环,不管是通过线下的柜台还是线上网站或者手机app办理的业务。用户通过网站或者手机app看似都是电子化、无纸化,但银行的系统每时每刻都会对系统进行备份,每天都会有专人打印并整理好纸张的业务详单和流水进行存档。
商业银行之间的业务是需要经过人民银行把控、授权、记账等等,而跨境业务更是把控得相当严格。另外法律对于入侵、渗透银行系统这件事是非常严苛的,黑客并不想捞不着一个子还面临牢狱之灾。国外的黑客想要通过网络渗透进银行系统也是很困难的,出境的网络防火墙可不是一般的防火墙。
银行的系统、监控系统即使接入了互联网,也可以做到链路上的完全独立,这就好比家用宽带和iptv独立一样。另外银行的系统属于分布式的系统,而并不是像我们个人用户这样只有一台主机。
事实上银行也并不会将所有的鸡蛋都放在一个篮子里,比如银行系统和支付系统的相互独立。这样既能保证安全,又能保证快速地响应用户的请求。
银行钱丢失的几种可能
用户下载了伪造的银行app、登录了伪造的银行网站或者连接了不安全的网络、或者电脑直接挂马了,导致用户连接非真正的银行服务器,而黑客收集你的真实信息后,就把钱转走了。
银行的钱丢失往往是主动的一种行为,比如诈骗。总有一种理由让你自己把钱转过去 ,或者泄露信用卡、短信的信息。这种情况的案例有很多,防范的手段就是时刻告诉自己天下没有免费的午餐,陌生人提供的任何一件让你信以为真需要转账的事情都需要经过核实。
银行系统内部也有利用职权操作、隐秘操作,比如小额系统监管合规不严的系统。或者直接利用职权获取账户信息倒卖的,但这样的情况很少见,毕竟这种行为也是违法的。
以上这些情况都和黑客、病毒、渗透扯不上关系,网站和手机app只是现代化金融体系的一个载体,整个金融体系并没有发生根本性的改变。互联网金融确实是一个全新的模式,但网银的账户交互连接的是内网的核心系统,仅仅只是柜面系统的外延。
总结
担心电子化、无纸化,病毒会破坏银行的存款信息,是过度焦虑。
与其担心这些,还不如加强网络安全保护意识:不在不知名的网站下载软件或者app进行安装,不随便连接wifi,谨记陌生人的诱惑或者恐吓跟钱挂钩都有可能是诈骗。
来源:https://mbd.baidu.com/newspage/data/landingsuper?context={"nid":"news_9859550821822026245"}&n_type=1&p_from=4
试用申请