查看原文
其他

专家警告:美支付网络面临新一轮黑客入侵

2016-08-05 吟风阁


参考消息2月11日报道【美国《华盛顿邮报》网站2月10日报道】题:专家警告新一轮网络犯罪来袭


专家称,美国零售商塔吉特及其他主要零售商很可能是这轮严重网络犯罪的首批目标,黑客现在入侵美国陈旧支付系统的技术日益娴熟。


传统的防护措施,如安装防毒软件及监控不正常的账户活动,对东欧黑客集团的阻挠很小。该集团的程序员能针对特定的目标写恶意代码或是在网上购买便宜的破解套件。有了这些工具,犯罪分子就能通过无线网、电脑服务器或商店的读卡器来寻找系统的弱点。


一名无权公开透露信息的官员称,已有20多家公司遭遇了类似塔吉特公司这样的黑客攻击,联邦调查局最近还警告零售商,未来几个月肯定还有更多的零售商会成为黑客攻击的受害者。遭受黑客攻击公司的名单没有公布,目前也不清楚有多少家零售商客户的信用卡卡号及其他个人信息被偷。


如今,网络犯罪分子的技术变得日益复杂多变,而银行、零售商和决策者对此的因应之道却显得笨拙缓慢。最近由韦里孙商业解决方案服务公司发布的一份报告称,只有11%的公司采取了行业标准安全措施来应对黑客攻击。专家称,即使是“最好的防护措施”也很难阻挡黑客的入侵。


卡内基-梅隆大学安全研究员尼古拉斯 克丽丝廷说:“你会发现将有越来越多的人尝试黑客入侵。这就像你看见邻居中了彩票大奖,即使你之前对买彩票不感兴趣,你也许会出去买一张试试运气。”


美国波内蒙研究所的一份报告称,2012年网络犯罪给美国公司造成的损失为1150万美元,比前一年增长26%。而其对消费者的影响则可以持续数年,因为消费者很容易遭受伪收费或身份盗用。


专家称,改变这种关键数据被入侵的趋势需要昂贵的系统更新换代,包括采用端对端加密术和新的信用卡技术。这种信用卡技术将客户的信息存在嵌入式芯片上,而不是像现在美国大多数信用卡那样将信息存储在黑磁带上。


美国公民自由联盟首席技术师克里斯托弗说:“我们使用了几十年的支付系统,在当初设计时没有考虑网络安全问题。时代已经变了,数据入侵现在每周都在发生,结果是消费者很容易成为诈骗和身份盗用的受害者。”


包括主要美国信用卡发卡行在内的一个行业组织,已在推动到2015年10月全面采用芯片卡的工作。消费者权利保护机构希望美国政府作出强制性规定,更快更彻底地实现这一转换。


但联邦决策者不愿强迫那些政治上很有影响力的银行机构在新技术上大量投资,特别是考虑到存在“信用卡升级后却未能遏制黑客袭击”的可能性。


作为对信用卡安全日益重视的信号,美国国会上周举行了四次听证会来检验这一行业以及政府是否采取了足够的措施来保护消费者。


安全专家称,各公司应安装快速检测并阻止入侵的系统,以避免客户信息被大量窃取。


美国联邦调查局网络犯罪部门前负责人肖恩 亨利说:“各公司应该经常检测它们的网络,看是否有被入侵的迹象。如果你任由黑客在几周、几个月甚至几年时间里都无限制地进入的话,他们就能造成大量破坏。”


(原标题:专家警告美支付网络面临新一轮黑客入



您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存