問(wèn)答題
【簡(jiǎn)答題】某銀行業(yè)金融機(jī)構(gòu)在對(duì)網(wǎng)銀系統(tǒng)監(jiān)控中發(fā)現(xiàn)了不法分子攻擊跡象,不法分子根據(jù)互聯(lián)網(wǎng)上下載的“特征碼識(shí)別程序”自行編寫了密碼猜解軟件,該軟件在進(jìn)行賬號(hào)、口令猜測(cè)的同時(shí),“特征碼識(shí)別程序”能自動(dòng)識(shí)別不斷變化的驗(yàn)證碼。不法分子利用密碼猜解軟件,通過(guò)鎖定某一固定密碼反復(fù)輪詢賬號(hào)的方式,對(duì)多家銀行業(yè)金融機(jī)構(gòu)的網(wǎng)銀系統(tǒng)發(fā)起暴力猜測(cè)攻擊,最終非法獲取了兩家銀行數(shù)百個(gè)客戶的網(wǎng)銀賬號(hào)、查詢密碼等信息。該案例反映出的主要風(fēng)險(xiǎn)點(diǎn)是什么?風(fēng)險(xiǎn)防控要求是什么?
答案:
主要風(fēng)險(xiǎn)點(diǎn):一是網(wǎng)銀系統(tǒng)“驗(yàn)證碼”復(fù)雜度不足。二是網(wǎng)銀系統(tǒng)缺乏對(duì)密碼復(fù)雜度的檢測(cè)與提示機(jī)制。三是...