maomao519
小狐狸
小狐狸
  • UID1555
  • 注册日期2004-12-30
  • 最后登录2004-12-30
  • 发帖数1
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
阅读:58248回复:38

工商银行个人网上银行登陆页面

楼主#
更多 发布于:2004-12-30 07:21
我用Firefox打开工商银行个人网上银行登陆页面
结果找不到可以输入密码的地方,给我郁闷了好久
最后发现我的IE打开就可以正常显示输入密码的地方
不会连工商银行的网站都不符合 w3c 吧?
高手给看看怎么能解决呢?
abc@home
千年狐狸
千年狐狸
  • UID6047
  • 注册日期2005-05-16
  • 最后登录2011-01-01
  • 发帖数1681
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
1楼#
发布于:2004-12-30 07:21
mcdona
老兄,你在我的电脑上勾一下试试,看你钩得动不?
我的是linux,全中国有几个人勾得动?
回到原帖

你在说笑吧?懂得用 google 的人都能勾你的 linux。
http://www.google.com/search?q=keylogger+linux



WINXP SP2 MAXTHON (UNICODE) PROXOMITRON
mcdona
火狐狸
火狐狸
  • UID1645
  • 注册日期2005-01-02
  • 最后登录2008-09-24
  • 发帖数112
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
2楼#
发布于:2004-12-30 07:21
abc@home
唉! 这里真是...

你用钩子钩过吗?没有可以用我的试试。
回到原帖

老兄,你在我的电脑上勾一下试试,看你钩得动不?
我的是linux,全中国有几个人勾得动?
AC1999
火狐狸
火狐狸
  • UID14562
  • 注册日期2006-09-13
  • 最后登录2006-10-31
  • 发帖数192
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
3楼#
发布于:2004-12-30 07:21
我也遇到过类似问题
小的时候看着远方的山,觉得山那边一定很美,长大后翻过了那座山,才发现原来那边其实也一样,甚至还不如这边
abc@home
千年狐狸
千年狐狸
  • UID6047
  • 注册日期2005-05-16
  • 最后登录2011-01-01
  • 发帖数1681
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
4楼#
发布于:2004-12-30 07:21
hnstxx

从某个方面来说,造成这种中国特色的原因好像比不值得赞
回到原帖

好像有国内银行采用了非控件方法,用荧幕键盘输入密码。虽然及不上控件安全 (透过记录鼠标点击位置也有可能推算出密码),但比起一般键盘输入仍然安全得多。

奇怪的是 HKB 怎么到今时今日才发现 key logger 问题。我原来以为外国人普遍网上安全意识较高,被安装 key logger 的机会较低,所以外国银行才没有关注反 key logger。



WINXP SP2 MAXTHON (UNICODE) PROXOMITRON
hnstxx
千年狐狸
千年狐狸
  • UID1952
  • 注册日期2005-01-09
  • 最后登录2013-05-14
  • 发帖数4977
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
5楼#
发布于:2004-12-30 07:21

看来国内银行在防止键盘 logger 要比国外银行先走很多步。赞!


从某个方面来说,造成这种中国特色的原因好像比不值得赞
MM:你是个外表冷酷,内心却很甜蜜的男人。
abc@home
千年狐狸
千年狐狸
  • UID6047
  • 注册日期2005-05-16
  • 最后登录2011-01-01
  • 发帖数1681
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
6楼#
发布于:2004-12-30 07:21
今日 (2006 年 8 月 10日) 汇丰银行 (HSBC) 警告网上银行客户小心被键盘 logger 盗取密码,电视新闻亦报导键盘 logger 原理及需要留心事项。

看来国内银行在防止键盘 logger 要比国外银行先走很多步。赞!



WINXP SP2 MAXTHON (UNICODE) PROXOMITRON
abc@home
千年狐狸
千年狐狸
  • UID6047
  • 注册日期2005-05-16
  • 最后登录2011-01-01
  • 发帖数1681
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
7楼#
发布于:2004-12-30 07:21
视乎怎样定义 IE only。如果指只能够在 IE 打开及操作的页面 (即是不包括走样的),应该只是少数。但如果指没有对 IE 以外浏览器作任何兼容的页面,则可能是大多数。

另外其实网上银行也应该让用户自行选择浏览器,只要清楚警告用 IE 以外浏览器登陆没有防勾子安全保障就可以了。



WINXP SP2 MAXTHON (UNICODE) PROXOMITRON
mfkdmrd9
千年狐狸
千年狐狸
  • UID2783
  • 注册日期2005-02-04
  • 最后登录2019-05-03
  • 发帖数1462
  • 经验-173枚
  • 威望0点
  • 贡献值-370点
  • 好评度-195点
  • 社区居民
8楼#
发布于:2004-12-30 07:21
contion

偏执了不是,IE的弱处恰恰是安全。需要安全的时候你用因为安全问题被人诟病的浏览器,不需要安全的时候你用启动速度慢、兼容性差的(不是说FF兼容性差,而是国内的网站大多是IE only的)浏览器。

我是有选择地使用浏览器。访问我熟悉的网站用IE(安全等级为“中”+禁止自动安装签了名的ActiveX控件),访问陌生的网站用FF。
回到原帖
国内的网站大多是IE only的?真当这个坛子上的人没上过网啊……
FF启动慢是因为你装了扩展,不装的话功能不比IE差,启动飞快。

你是不是一开机就开一个IE再开一个FF,看到一个链接就在那想是不是熟悉?……嘿嘿……
晕……
asahi
火狐狸
火狐狸
  • UID927
  • 注册日期2004-12-15
  • 最后登录2007-06-24
  • 发帖数296
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
9楼#
发布于:2004-12-30 07:21
哎,懂技术的太少,人云亦云的一大堆
abc@home
千年狐狸
千年狐狸
  • UID6047
  • 注册日期2005-05-16
  • 最后登录2011-01-01
  • 发帖数1681
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
10楼#
发布于:2004-12-30 07:21
楼上的勾子要 register dll 才能用,大家可以试试下面的,用 loadlibrary 自动载入,不需 register。
附件名称/大小 下载次数 最后更新
HookTest2.zip (15KB)  664 2006-06-02 14:16



WINXP SP2 MAXTHON (UNICODE) PROXOMITRON
abc@home
千年狐狸
千年狐狸
  • UID6047
  • 注册日期2005-05-16
  • 最后登录2011-01-01
  • 发帖数1681
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
11楼#
发布于:2004-12-30 07:21
forest:...
偏激了不是--从美国花旗银行到加拿大的道明银行,从香港汇丰银行到万事达信用卡都可以用FF登陆操作,你用钩子试试看能不能把键盘输入的字符给钩出来?。。。没有调查就没有发言权。。。不用这个控件就不安全?招行、工行用这个控件就比其他各国的网上银行更安全?。。。哈哈,笑话!
回到原帖

唉! 这里真是...

你用钩子钩过吗?没有可以用我的试试。
附件名称/大小 下载次数 最后更新
KbdMouseHook.zip (14KB)  600 2006-02-14 08:43



WINXP SP2 MAXTHON (UNICODE) PROXOMITRON
forest
小狐狸
小狐狸
  • UID13
  • 注册日期2004-11-20
  • 最后登录2006-04-27
  • 发帖数6
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
12楼#
发布于:2004-12-30 07:21
contion

这个论坛中像仁兄这样清醒的人不多。用系统钩子技术的ActiveX控件能在Win32平台上尽可能防止键盘消息外泄(即防止密码尚未发送至银行主机之前被安装在客户端上的木马程序窃取)。我不敢说这项应用百分百安全,但是无论如何目前尚未有成功截获类似的密码控件的键盘消息的案例被报告出来。现在,越来越多的国内网银、支付网站,例如招行、工行、银联支付平台、支付宝等都采用了这样的机制。

我觉得有必要提醒坛子里FF的疯狂粉丝们,不要一出现问题就骂IE,要先搞清楚状况。
回到原帖


偏激了不是——从美国花旗银行到加拿大的道明银行,从香港汇丰银行到万事达信用卡都可以用FF登陆操作,你用钩子试试看能不能把键盘输入的字符给钩出来?。。。没有调查就没有发言权。。。不用这个控件就不安全?招行、工行用这个控件就比其他各国的网上银行更安全?。。。哈哈,笑话!
contion
小狐狸
小狐狸
  • UID11029
  • 注册日期2006-01-08
  • 最后登录2006-01-11
  • 发帖数16
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
13楼#
发布于:2004-12-30 07:21
shining0sky:用专业版了!招行网站不上了!回到原帖


招行网银专业版可以认为是一个IE内核的浏览器。
contion
小狐狸
小狐狸
  • UID11029
  • 注册日期2006-01-08
  • 最后登录2006-01-11
  • 发帖数16
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
14楼#
发布于:2004-12-30 07:21
demonseyes:我现在用IE主要就是上银行。其它不支持firefox的网我基本上选择不看。要是没有银行,早就扔掉ie了回到原帖


偏执了不是,IE的弱处恰恰是安全。需要安全的时候你用因为安全问题被人诟病的浏览器,不需要安全的时候你用启动速度慢、兼容性差的(不是说FF兼容性差,而是国内的网站大多是IE only的)浏览器。

我是有选择地使用浏览器。访问我熟悉的网站用IE(安全等级为“中”+禁止自动安装签了名的ActiveX控件),访问陌生的网站用FF。
上一页
游客

返回顶部