酷知百科網

位置:首頁 > 智慧生活 > 生活常識

用公共WiFi上網會危害銀行帳戶安全嗎?

銀行帳戶是否安全與手機是否是透過免費的WiFi上網,並沒有必然的聯繫。手機銀行的帳戶資訊是經過靜態加密處理的,而且與手機綁定,假使他人盜取了你的帳戶資訊,但其它手機上也無法操作。

用公共WiFi上網會危害銀行帳戶安全嗎?

用戶可透過手機上的專門客戶端程序,透過WAP方式與銀行系統建立了連接,並進行帳戶查詢、轉賬、繳費付款、消費支付等金融服務,這種方式被稱爲“手機銀行”。與一般上網方式顯著不同的是,其網址的頭三個字母是WAP。手機銀行的帳戶資訊是經過靜態加密處理的,而且與手機綁定,假使他人盜取了你的帳戶資訊,但其它手機上也無法操作。

最重要的是,手機銀行還有認證手段。加密的原理很簡單,其目的是讓非授權用戶即使獲取了數據也無法利用,而認證則是對數據是否篡改、接收數據的人是不是授權用戶等方面的審查措施,用來保證數據是真實可靠的,接收者是被授權的。從採用的具體技術和算法而言,加密與認證並沒有明顯的區別,但從功能角度而言,兩者非常不同,相互不能取代,並可透過有效配合而達到很高的安全性。

你輸入了正確的帳號和密碼,當進行涉及到帳戶資金變動的操作時,手機銀行會提示你輸入特定的電子口令,而電子口令卡就是一種有效的認證手段。

不同的銀行可能會採用不同的認證方法,比如建行就是透過綁定手機發送手機驗證碼,但都起到了類似的作用。

個人網上銀行會採用https的加密協議來保障交易安全,結尾比你常見的http多了個s。你在電腦上輸入個人網上銀行地址,當跳轉到帳戶資訊輸入頁面時,網址欄就由http變爲https了,而且在最後面還多了一隻小掛鎖,這寓示着透過這個頁面輸入並傳送的數據,會被128位的加密算法進行加密,只有銀行方面才能正確解密,即使這些加密數據被黑客全部拿到,也毫無用途。

用公共WiFi上網會危害銀行帳戶安全嗎? 第2張

網銀和支付寶的https頁面和小掛鎖標示,點擊黃色小掛鎖,就會彈出“網站標識”框,可檢視證書情況

而且,用電腦透過https方式訪問個人網上銀行時,還有認證手段的保護,操作帳戶資金限額的大小與認證手段的強度相匹配,電子口令卡的認證強度低,能操作的資金少,而U盾的認證強度大,能操作的資金就多。使用https協議與個人網上銀行進行連接,這是銀行爲了保證安全而採取的強制措施,透過非加密協議傳送的資訊是不會被銀行所接納的。

用過個人網上銀行的網友都會知道,使用前必須安裝銀行提供的安全控件,否則帳戶資訊欄是灰色的,根本無法輸入任何資訊。而手機的系統無論是蘋果、安卓、還是塞班,統統都不支援這個控件,根本就安裝不了,帳號自然無法輸入,被盜取更是毫無可能。

有些高水平玩家會在手機上裝虛擬機,這倒是可能安裝上銀行的安全控件併成功操作個人網上銀行,這時手機就已可看作是個簡版電腦了,自然也要跟使用普通電腦一樣,透過https這種安全協議與個人網上銀行進行數據交換。

不少帳戶被盜的案例其實是因爲訪問了釣魚網站。他們僞裝成正規的銀行頁面或是支付頁面,騙取你輸入的帳戶名和密碼,而這未必一定需要透過WiFi熱點這種方式來實現,任何上網的方式都有可能上當。不過,公共的WiFi確實提供了植入釣魚網站的潛力,利用ARP欺騙,可以在用戶瀏覽網站時植入一段HTML代碼,使其自動跳轉到釣魚網站。從這個角度說,公共WiFi網絡爲用戶提供了一個便利的釣魚環境。

避免被釣要注意使用安全。一方面,需要對別人發來的網絡地址多留心,因爲這個地址可能非常接近如淘寶、網上銀行的域名地址,開啟的頁面也幾乎和真實的頁面完全一致,但是實際你進入的是一個僞裝的釣魚網站;另一方面,儘量選擇具有安全認證功能的瀏覽器,這些瀏覽器能夠自動提示你開啟的頁面是否安全,避免進入釣魚網站。對於智能手機用戶,在下載和交易有關的客戶端軟件時儘量選擇官方渠道下載,不要安裝來路不明的客戶端。