哪个?敦促银行解决网络安全漏洞

商业作者 / 世界之声 / 2025-01-19 03:40
"
      据《which ?》报道,一些银行需要紧急解决其在线安全安排中的潜在漏洞,这些漏洞可能使人们容易受到骗子的攻击。 

  

  

  据《which ?》报道,一些银行需要紧急解决其在线安全安排中的潜在漏洞,这些漏洞可能使人们容易受到骗子的攻击。

  消费者组织在计算机安全专家的帮助下,于2024年1月和2月对13家经常账户提供商的应用程序和网站进行了评估。

  消费者群体的研究人员测试了银行网站和应用程序的登录程序、安全“最佳实践”、账户管理、导航和注销的安全性。他们无法测试银行的后端安全系统。

  虽然研究中的所有公司都使用多层安全措施来帮助减少重大安全漏洞的可能性,但哪个?说,它认为一些排名靠后的供应商没有达到客户应该期望的标准。

  TSB被Which评为54% ?移动应用安全得分为67%,网络安全得分为67%,分别为最低和第二低。

  哪个?说银行对敏感数据的处理意味着它可以被手机上运行的其他应用程序读取。消费者团体担心,应用程序存储用户凭证的方式可能会使其他应用程序更有可能访问它们。

  TSB告诉Which?该事件正在审查中,并将“在未来考虑解决方案”。

  银行还发了一个电话号码短信提醒哪个?这可能会被骗子复制。

  TSB告诉Which?“我们已经从绝大多数短信警报中删除了电话号码,这次警报是最后一次计划更新以删除电话号码。”

  消费者组织还对TSB的密码要求表示担忧,称用户可能会选择不安全的密码,这可能更容易被骗子破解。

  保险公司每月收取的保费与信用卡类似——哪一种?

  劳埃德银行重组了风险管理团队,以加快转型

  英国首套房和房租最贵和最便宜的城市揭晓

  赞助

  参加安盛创业天使大赛,赢得25,000英镑

  TSB表示:“我们将继续加强互联网和手机银行的安全性,同时为客户提供积极便捷的用户体验。这也反映在我们在应用商店的高评分上。”

  哪个?在网络安全研究中,合作银行排名垫底,得分为61%。

  在手机应用程序的安全性方面,合作银行排名倒数第二,得分为57%。

  哪个?他说,银行在测试笔记本电脑上没有要求双重认证登录,也没有阻止客户设置弱密码。

  我们正在不断审查和加强我们的安全控制,我们将在2024年提供一些进一步的改进

  合作银行

  研究人员可以同时从两个不同的IP地址登录,而不会终止旧的会话,而且,像TSB一样,警报中仍然有电话号码和通过文本发送的安全码。

  合作银行表示:“客户账户的安全始终是我们的首要任务。客户可以放心,我们有强大的安全措施来保护他们和他们的钱。

  “我们正在不断审查和加强我们的安全控制,我们将在2024年提供一些进一步的改进,让我们的客户放心,他们可以继续安全地在我们这里进行银行业务。”

  哪个?表示,它正在呼吁TSB和合作银行紧急解决其研究人员发现的问题。

  与此同时,劳埃德银行并没有在网站用户闲置五分钟后将其注销。银行告诉Which?这使得脆弱的客户更容易交易。

  劳埃德银行集团的一位发言人表示:“帮助保护客户的资金和数据安全是我们的首要任务,我们在在线和移动银行服务中拥有强大的多层安全保障,以防范潜在的网络安全威胁。”

  “我们聘请了网络安全领域的世界级专家,并不断投资,以提供在线安全措施、客户体验和可访问性的适当平衡。

  “虽然支付系统监管机构的规定中规定了安全客户认证,但劳埃德银行集团已经让监管机构意识到,考虑到脆弱的客户和企业可能需要更长时间才能完成交易,我们不会对支付和登录执行这一规定。”

  “新设备的登录通过客户注册电话的二次验证来验证,以建立对所使用的任何设备的信任。鉴于此,不存在客户不信任的设备。”

  星城银行和NatWest/RBS被Which?在网络安全方面,两者得分均为87%。

  在移动应用安全方面排名最高的银行是汇丰银行,得分为78%。

  汇丰银行的应用程序和网站得分都很高,研究人员没有发现注销或导航方面的问题。说。

  巴克莱(Barclays)在移动应用程序排行榜上排名第二,得分为74%,但Which?发现它没有解决去年发现的网站管理问题,比如允许用户同时从多个浏览器、IP地址或设备访问账户。

  银行告诉Which?它使用其他控制措施来评估访问网上银行的设备的风险状况,并计划在今年晚些时候增加这一额外的保护层。

  银行业和金融业的首要关注点始终是在第一时间阻止欺诈行为的发生

  英国财经发言人

  山姆·理查森,Which?Money表示:“随着越来越多的人在网上或手机上进行银行业务,我们信任的银行拥有符合标准的安全保护措施至关重要。”

  “虽然我们的调查没有发现重大的安全问题,但我们认为有问题的银行需要紧急解决一些问题,这样老练的骗子就不能利用漏洞来瞄准无辜的受害者。”

  “由于欺诈者仍在无情地追求我们的钱,而大选迫在眉睫,下一届政府必须把打击欺诈作为国家优先事项,任命一位反欺诈部长,在多个政府部门工作。”

  英国金融行业机构的一位发言人表示:“欺诈对受害者造成了毁灭性的影响,因此银行和金融业的首要重点始终是在第一时间阻止欺诈的发生。”为此,该行业在网络安全和数据共享方面投入了大量资金,试图检测和防止恶意行为者渗透系统、窃取数据和实施欺诈。

  “随着欺诈形势的发展,银行更新并加强了其平台上的安全措施,以减轻潜在威胁,同时为客户保持积极的用户体验。

  “我们鼓励客户警惕潜在的欺诈威胁,始终使用安全密码,避免共享一次性密码以及个人和财务信息。”如果你认为自己中了圈套,一定要立即联系你的银行,并向欺诈行动报告。”

分享到
声明:本文为用户投稿或编译自英文资料,不代表本站观点和立场,转载时请务必注明文章作者和来源,不尊重原创的行为将受到本站的追责;转载稿件或作者投稿可能会经编辑修改或者补充,有异议可投诉至本站。

热文导读