asahi
火狐狸
火狐狸
  • UID927
  • 注册日期2004-12-15
  • 最后登录2007-06-24
  • 发帖数296
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
15楼#
发布于:2004-12-30 07:21
wayne:这个是没办法的,因为工行和招行都使用了ActiveX制作自己的控件(招行更过分,连钩子都得不得控件里面内容,那些显示的字符压根就是画上了)。

FF的官方论坛上面有一片文章,是关于如何在FF里面使用ActiveX控件,不过相当麻烦(尤其是FF 1.0)。
回到原帖


嘿嘿,人家就是不让别人用钩子监视密码输入的,不然还特意用控件干嘛
猫头猪
狐狸大王
狐狸大王
  • UID163
  • 注册日期2004-11-25
  • 最后登录2005-12-04
  • 发帖数595
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
16楼#
发布于:2004-12-30 07:21
同样的功能用plugin完全可以实现,而且还可以在多个平台上都实现。只是网上银行还没有意识到这个世界上还有非IE的浏览器和非windows的操作系统。
shining0sky
小狐狸
小狐狸
  • UID2097
  • 注册日期2005-01-12
  • 最后登录2005-05-24
  • 发帖数3
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
17楼#
发布于:2004-12-30 07:21
用专业版了!招行网站不上了!
ff
demonseyes
小狐狸
小狐狸
  • UID102
  • 注册日期2004-11-25
  • 最后登录2007-08-10
  • 发帖数45
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
18楼#
发布于:2004-12-30 07:21
我现在用IE主要就是上银行。其它不支持firefox的网我基本上选择不看。要是没有银行,早就扔掉ie了
enjoy your firefox !
FireShow
狐狸大王
狐狸大王
  • UID516
  • 注册日期2004-12-03
  • 最后登录2012-02-29
  • 发帖数402
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
19楼#
发布于:2004-12-30 07:21
交通银行的网上支付用 Firefox 就没有问题,他们采用的 128  位加密。
hnstxx
千年狐狸
千年狐狸
  • UID1952
  • 注册日期2005-01-09
  • 最后登录2013-05-14
  • 发帖数4977
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
20楼#
发布于:2004-12-30 07:21
原来有几个工行的存折,那时其他的银行网点少,现在已经让那些存折休眠了,可能已经被扣掉几十卡费了。现在用中行和广发的。
MM:你是个外表冷酷,内心却很甜蜜的男人。
画室学徒
小狐狸
小狐狸
  • UID5149
  • 注册日期2005-04-16
  • 最后登录2005-04-16
  • 发帖数2
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
21楼#
发布于:2004-12-30 07:21
标准是应该坚持的,只要是有利的。
http://surfstation.lu/IMG/00/sections/3B4E26258073477EBF95E6319E2762E3.gif
---小泉是条狗---
--== ChinaDu.org ==---
The Moderator of ChinaDu.org
* 我们的世界 用心沟通*
_______________________
maryjeck
火狐狸
火狐狸
  • UID9565
  • 注册日期2005-11-03
  • 最后登录2017-11-15
  • 发帖数281
  • 经验72枚
  • 威望0点
  • 贡献值44点
  • 好评度1点
  • 社区居民
  • 忠实会员
22楼#
发布于:2004-12-30 07:21
这是工行给我的回信!!!

尊敬的工商银行客户:

   您好!此问题并非我行漏洞,我行网上银行采用ActiveX控件输入密码方式,当您
首次通过个人网上银行控件登录时,登录页面会有下载控件的过程,您只需要下载一
次控件,以后再访问登录页面,控件直接在本机被激活而不需要再次下载。ActiveX控
件利用Windows的底层函数在黑客程序之前截取键盘事件,这样黑客程序就无法获得用
户的密码,从而大大提高了网银使用的安全性。
   因此,请您使用支持ActiveX控件的IE浏览器或基于IE内核的浏览器访问我行网上
银行。

   欢迎您继续访问中国工商银行www.icbc.com.cn并提出宝贵意见和建议。

                    中国工商银行电子银行中心
contion
小狐狸
小狐狸
  • UID11029
  • 注册日期2006-01-08
  • 最后登录2006-01-11
  • 发帖数16
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
23楼#
发布于:2004-12-30 07:21
wayne:这个是没办法的,因为工行和招行都使用了ActiveX制作自己的控件(招行更过分,连钩子都得不得控件里面内容,那些显示的字符压根就是画上了)。
回到原帖


这个论坛中像仁兄这样清醒的人不多。用系统钩子技术的ActiveX控件能在Win32平台上尽可能防止键盘消息外泄(即防止密码尚未发送至银行主机之前被安装在客户端上的木马程序窃取)。我不敢说这项应用百分百安全,但是无论如何目前尚未有成功截获类似的密码控件的键盘消息的案例被报告出来。现在,越来越多的国内网银、支付网站,例如招行、工行、银联支付平台、支付宝等都采用了这样的机制。

我觉得有必要提醒坛子里FF的疯狂粉丝们,不要一出现问题就骂IE,要先搞清楚状况。
contion
小狐狸
小狐狸
  • UID11029
  • 注册日期2006-01-08
  • 最后登录2006-01-11
  • 发帖数16
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
24楼#
发布于:2004-12-30 07:21
FireShow:交通银行的网上支付用 Firefox 就没有问题,他们采用的 128  位加密。回到原帖


老大,这与数据传输中的加密没有关系,所有的网上银行都是SSL连接的,一般都是128位以上的加密。

安全密码控件要对付的是那些窃取键盘消息的木马。
contion
小狐狸
小狐狸
  • UID11029
  • 注册日期2006-01-08
  • 最后登录2006-01-11
  • 发帖数16
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
25楼#
发布于:2004-12-30 07:21
demonseyes:我现在用IE主要就是上银行。其它不支持firefox的网我基本上选择不看。要是没有银行,早就扔掉ie了回到原帖


偏执了不是,IE的弱处恰恰是安全。需要安全的时候你用因为安全问题被人诟病的浏览器,不需要安全的时候你用启动速度慢、兼容性差的(不是说FF兼容性差,而是国内的网站大多是IE only的)浏览器。

我是有选择地使用浏览器。访问我熟悉的网站用IE(安全等级为“中”+禁止自动安装签了名的ActiveX控件),访问陌生的网站用FF。
contion
小狐狸
小狐狸
  • UID11029
  • 注册日期2006-01-08
  • 最后登录2006-01-11
  • 发帖数16
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
26楼#
发布于:2004-12-30 07:21
shining0sky:用专业版了!招行网站不上了!回到原帖


招行网银专业版可以认为是一个IE内核的浏览器。
forest
小狐狸
小狐狸
  • UID13
  • 注册日期2004-11-20
  • 最后登录2006-04-27
  • 发帖数6
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
27楼#
发布于:2004-12-30 07:21
contion

这个论坛中像仁兄这样清醒的人不多。用系统钩子技术的ActiveX控件能在Win32平台上尽可能防止键盘消息外泄(即防止密码尚未发送至银行主机之前被安装在客户端上的木马程序窃取)。我不敢说这项应用百分百安全,但是无论如何目前尚未有成功截获类似的密码控件的键盘消息的案例被报告出来。现在,越来越多的国内网银、支付网站,例如招行、工行、银联支付平台、支付宝等都采用了这样的机制。

我觉得有必要提醒坛子里FF的疯狂粉丝们,不要一出现问题就骂IE,要先搞清楚状况。
回到原帖


偏激了不是——从美国花旗银行到加拿大的道明银行,从香港汇丰银行到万事达信用卡都可以用FF登陆操作,你用钩子试试看能不能把键盘输入的字符给钩出来?。。。没有调查就没有发言权。。。不用这个控件就不安全?招行、工行用这个控件就比其他各国的网上银行更安全?。。。哈哈,笑话!
abc@home
千年狐狸
千年狐狸
  • UID6047
  • 注册日期2005-05-16
  • 最后登录2011-01-01
  • 发帖数1681
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
28楼#
发布于:2004-12-30 07:21
forest:...
偏激了不是--从美国花旗银行到加拿大的道明银行,从香港汇丰银行到万事达信用卡都可以用FF登陆操作,你用钩子试试看能不能把键盘输入的字符给钩出来?。。。没有调查就没有发言权。。。不用这个控件就不安全?招行、工行用这个控件就比其他各国的网上银行更安全?。。。哈哈,笑话!
回到原帖

唉! 这里真是...

你用钩子钩过吗?没有可以用我的试试。
附件名称/大小 下载次数 最后更新
KbdMouseHook.zip (14KB)  600 2006-02-14 08:43



WINXP SP2 MAXTHON (UNICODE) PROXOMITRON
abc@home
千年狐狸
千年狐狸
  • UID6047
  • 注册日期2005-05-16
  • 最后登录2011-01-01
  • 发帖数1681
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
29楼#
发布于:2004-12-30 07:21
楼上的勾子要 register dll 才能用,大家可以试试下面的,用 loadlibrary 自动载入,不需 register。
附件名称/大小 下载次数 最后更新
HookTest2.zip (15KB)  664 2006-06-02 14:16



WINXP SP2 MAXTHON (UNICODE) PROXOMITRON
游客

返回顶部