站内搜索:
免费注册 登陆     
您现在的位置:TT安全 > 新闻 > RSA:多服务渠道金融犯罪
RSA:多服务渠道金融犯罪
2008-4-15   | |

【TechTarget中国原创】罪犯正在利用综合渠道,包括网络,手机,邮件等,制造机会,跟踪欺诈消费者。金融服务行政人员在4月10的2008 RSA大会讨论时如此说。

  “这只是一个小小的打地鼠游戏。” Bank of the West银行的副总Lan McGowan说。

  在某些情况下,罪犯会收集在线消费者信息,并利用这些信息通过电话进行银行业务处理。

  另外,骗子会给呼叫中心打电话,并利用社会工程重设用户认证,然后再联机,参与讨论的人说。
Discover Financial Services的网络欺诈和企业安全经理,Cynthia Bohman说,罪犯都是机会主义者,他们利用任何可以发动攻击的渠道。她说,有时,看似微小的业务处理,比如通过电话进行的地址变更,就可能使一次大型欺诈的一部分。

  Bohman说她的公司的呼叫中心使用共享的秘密提问,并且根据与业务处理相关的风险等级的不同,而增加问题。但是仍然不选择使用带外认证,就是通过另外一种方式和消费者联系确认业务,应为调查显示,消费者不想要这么做。

  E*Trade Financial公司的安全架构经理,Andy Wen说,认证密码给消费者提供了他们希望的可视性安全。“如果你服务于一家金融机构,就需要研究适合用户基础的是什么。”他补充说公司着眼于新型的安全认证。

  McGowan说他的公司将要在警惕高风险的用户业务处理时,在银行的在线系统上增加正文信息。
他说:“我们正在从更广的角度审视我们的安全策略。”

  讨论小组的成员说,他们正在研究移动银行等新渠道带来的风险。尽管如此,McGowan注意到,处理起来实际非常简单,“新渠道的安全问题处理起来比较简单……,而挑战又回到传统渠道和传统渠道的翻新上面了。”

  对于未来,参加讨论的人员说,他们没有看到利用多渠道的骗子将会马上转变方向。

  Wen说“我发现这个问题越来越复杂,因为我们想要从多方面为消费者提供服务……,也就意味着,攻击的层面变得更大了。”


RSA会议跟踪
  RSA座谈:公司不能只管理DLP产品
  RSA:数据分类与权利管理存在失误
  RSA的Coviello:安全专家必须积极改革
  RSA:多服务渠道金融犯罪
  RSA:微软谈私密保护

【美国TechTarget独家授权】 Fraudsters exploiting multiple financial-services channels

【原创内容,版权所有,谢绝转载。违者,TechTarget中国将保留追究其法律责任的权利。】
 来源:TechTarget中国    作者:Marcia Savage    译者:Tina Guo   
相关的新闻
蓝牙2.1按照设计比上一个版本更加安全,实际上却更易受到攻击。当用户连接两个蓝牙设备的时候黑客更容易获取密码……
 
相关的技巧
Solaris服务器系统的安全与其加密体系密切相关。Solaris加密体系(Cryptographic Framework)以无缝透明的形式向用户提供应用和内核模块的加密服务,用户应用很少察觉……
相关的专家答疑
问:给新用户发送密码的最好方式是什么?我发现服务台或者系统管理员发布原始密码的方法不安全,用户甚至都可以得到权限的提升,在第一次登录后就可以改变密码……
 
蓝牙2.1按照设计比上一个版本更加安全,实际上却更易受到攻击。当用户连接两个蓝牙设备的时候黑客更容易获取密码……
问:给新用户发送密码的最好方式是什么?我发现服务台或者系统管理员发布原始密码的方法不安全,用户甚至都可以得到权限的提升,在第一次登录后就可以改变密码……
使用有线等效加密(Wired Equivalent Privacy,WEP)加密无线网络可以最小程度地保证安全,因为加密很容易破解。如果你正的想要保护你的无线数据,你需要……
即使强大的密码,使用一个叫做Ophcrack的开放源代码的工具,也能够在数秒内破解。但是Ophcrack不是恶意软件,有其合法用途……
在互联网上平衡隐私和安全一直都是一项挑战,这项挑战只会变得更艰巨,为处理这个问题,必须进行业合作,微软的首席研究和策略主管在4月8日的2008年RSA会议说。
市场研究公司Gartner最近发表的研究报告强调了这种威胁并且预测当前成功的攻击有75%以上发生在应用层。Gartner甚至提出了一个更吓人
关闭不必要的服务、端口和帐户使Windows Server 2003固若金汤。黑客通常通过不使用的(没有配置或者不安全的
数据安全是降低敏感数据向内、外部泄露风险的最有效层面之一。在该层面,防护的焦点在于数据本身,其目的在于确保数据安然无恙,而不论其传播途径如何
最新更新
专家答疑
技巧
Ed Skoudis
问:共享软件应用程序比商业软件更容易受到安全风险?答:不是必然的。这要涉及要你对开发人员的信任程度……
Shon Harris
企业都有需要关注的地方。整个行业在软安全技巧(数据分类、个人安全、风险管理和程序管理以及事故回应等)方面都还落后。如果有一块不足,就会以消极地影响公司……
Michael Cobb
Web应用防火墙似乎对防御应用攻击很有效,但是我知道有些人犹豫是否安装。Web应用防火墙有什么缺点呢?
TechTarget中国旗下网站群
All Rights Reserved, Copyright 2008, TechTarget中国
TechTarget中国