您当前所在位置: > 爆料站 > 有深度

银行里的个人金融信息“漏洞”该咋堵?

时间:2020-05-11 08:40:44  来源:  作者:网络

原标题:银行里的个人金融信息“漏洞” 该咋堵?

5月9日,银保监会消费者权益保护局发布通报:2020年3月,中信银行在未经客户本人授权的情况下,向第三方提供个人银行账户交易明细,违背为存款人保密的原则,涉嫌违法违规,将按照相关法律法规,对中信银行启动立案调查程序,严格依法依规进行查处。

给钱就能“拉银行流水”吗?银行等金融机构中仍存哪些个人信息保护漏洞?应如何堵住?新华社记者对此展开调查。

记者体验:

“付钱拉银行流水”有真有假

记者调查发现,当前一些网络平台个人“银行流水”信息的售价从600元至5000元不等,查询时段为1个月至12个月,时段越长价格越高,买家只需要提供查询对象身份证号码就能查询。

QQ名为“杨大”的卖家告诉记者,被贩卖的各种个人信息中,“银行流水”等金融信息最值钱。他表示,做这行的都得在银行等金融机构里“有人”。

记者查询中国裁判文书网发现,银行“内鬼”参与倒卖个人金融信息的情况并不少见:中行无锡分行职工唐某某利用工作便利,将该单位在提供服务过程中获得的5万余条公民个人信息,通过电子邮件非法提供给他人;建行余姚城建支行原行长沈某某,将该行受理的贷款客户财产信息共计127条提供给他人用于招揽业务。

记者还发现,由于卖家大多要求“先付款后查询”,也有不少所谓“侦探公司”借此诈财。

名为“百胜私家侦探公司”的卖家向记者开价600元表示可查某股份制银行客户的信息。记者支付部分定金后,卖家表示40分钟左右会将会发来相关流水信息。约25分钟后,记者发现自己被该卖家“拉黑”。

银行中仍存

个人金融信息保护漏洞

据了解,2016年以来,有关部门发现并通报一大批涉及金融等重点行业信息系统及安全监管漏洞,抓获各行业内部涉嫌违规人员3000余名。但记者调查发现,当前银行等金融机构中仍存一些隐患值得警惕。

——为“拉客户”“冲业绩”违规泄露用户信息成部分银行“潜规则”。浙江某农村信用社的一线柜员小张告诉记者,银行内部只有一线柜员有权限查询客户流水及其他信息,且查询时需其他员工共同授权,系统会自动留痕。

“但如果行长级别的领导以业务需要为名要求查询导出某客户流水,柜员往往难以拒绝。为‘笼络大客户’,而帮其私拉他人流水,这在一些银行也不是秘密。”小张说。

——银行内控漏洞致用户信息流进“黑市”。曾在广州某银行任职一线柜员的周女士透露,其所在银行的柜员可以随意查看客户半年内交易流水,无需授权。

记者还了解到,目前部分银行对记录客户信息的纸质资料保护不足,未能及时销毁或失控流出的现象时有发生。部分已“上云”的资料,也存在因操作规范执行、监督不严而导致信息泄露风险大增情况。

浦发银行某原电销中心业务主管任职期间违规获取、储存大量客户个人信息致其全部外流入电信诈骗团伙手中。

——部分银行App涉嫌过度索权致泄露信息风险上升。记者随机测试了多款银行App,发现其中多家存在不同程度“诱导”用户授权获取手机信息权限,如不同意其隐私条款则不能继续使用。其中中信银行、中国工商银行等建议用户同意读取拨打电话及通话管理,照片、媒体内容及文件,获取位置信息等信息,否则相关功能将无法使用。且该类授权属于“一次授权、长期有效”,后期再使用时,系统不再提示授权。

北京师范大学网络法治国际中心高级研究员臧雷表示,根据相关国家标准,金融借贷类App可以获取的最小权限范围为存储权限。机构应尽量遵循最小索权原则,尽量不因存储权限之外的权限影响用户使用App的关键功能。

某银行风控部门工作人员向记者透露,目前大多数银行App都涉及技术外包合作方,尽管在遴选时对合作企业背景、安全性有一定考量,但合作企业部分员工泄露信息的风险仍然不小。

“目前不少银行员工保护用户信息安全全凭自身职业操守。”周女士说。

强化保护急需

提升“法律+技术”防护力

如何才能堵上银行等金融机构中的个人信息安全漏洞?中国人民银行某省级分行工作人员建议,对于问题较为严重的银行应追究其法律责任,不能仅“内部处理”了事。

专家表示,当前我国已有部分法律法规规范性文件涉及个人金融信息的刑事保护、内控制度保护和技术规范,且相关立法仍在推进中。

2月,央行和全国金融标准化技术委员会发布了个人金融信息保护技术规范,对金融业机构的个人金融信息保护提出了规范性要求。《个人金融信息(数据)保护试行办法》也将在征求意见结束后正式对外发布。

2019年12月发布的《中国人民银行金融消费者权益保护实施办法(征求意见稿)》要求金融机构应当建立健全消费者金融信息保护机制。

2017年5月,两高发布了关于办理侵犯公民个人信息刑事案件的相关司法解释,非法获取、出售或者提供财产信息50条以上的属“侵犯公民个人信息罪”“情节严重”,“处三年以下有期徒刑或者拘役,并处或者单处罚金”。

北京师范大学法学院数字经济与法律研究中心主任汪庆华表示,目前的个人信息侵权民事救济机制仍然着眼于弥补实际损失,难以对故意侵权者在法律上形成有力约束。建议对非法披露他人信息、故意侵害他人信息权利的行为设定最低赔偿金额,加大惩罚力度。

上海段和段律师事务所律师刘春泉建议,应督促银行筛查自身和第三方合作公司在个人金融信息采集、传输、维护、留痕的全流程管理中,可能出现的泄露风险点,及时更新防火墙、身份认证系统、数字签名等安全监控技术,防止因不规范操作泄露或恶意窃取等内部人作案。

(文图均据新华社)游戏网

相关下载

玩家评论

谷歌PlayStore新漏洞导致相同版本的应用重复更新

谷歌应用商店Google Play Store出现了一个新的bug,导致一些应用在Google Play Store当中反复显示有相同版本的可用更新。 用户报告受影响的应用主要包括YouTube TV、Google详情>>

阅读: 9
日期: 2020-04-28
苹果回应"5亿漏洞":黑客无法攻破 用户邮件未受影响

  相关新闻:   苹果安全漏洞曝光:可能有5亿部iPhone易受攻击   苹果中国回应iPhone邮箱漏洞:不予置评   本文来自快科技   日前,网络安全公司ZecOps公布了存详情>>

阅读: 3
日期: 2020-04-25
iOS原生邮件程序存在黑客入侵漏洞

原标题:iOS原生邮件程序存在黑客入侵漏洞 PingWest品玩4月23日讯,据华尔街日报报道,iOS的原生邮件APP存在漏洞,可以让骇客作为漏洞发动攻击。这个漏洞详情>>

阅读: 5
日期: 2020-04-23
谷歌发布Chrome紧急补丁修复CVE-2020-6457漏洞

谷歌已经为Chrome浏览器发布了一个紧急修复补丁,并敦促用户尽快安装。谷歌并没有透露有关于CVE-2020-6457漏洞的更多信息,只是确认为“use after free”类型漏洞详情>>

阅读: 5
日期: 2020-04-22
iOS13.4.1A13越狱有望,发现可用越狱漏洞

原标题:iOS 13.4.1 A13 越狱有望,发现可用越狱漏洞 今天主要讲一下越狱进展以及消息,目前大家关注的unc0ver4.4.0版本越狱工具还未发布,Pwn20wnd越狱详情>>

阅读: 32
日期: 2020-04-19
黑客发现iPhone相机零日漏洞 苹果给予7.5万美元奖励

  原标题:黑客发现劫持iPhone相机零日漏洞,苹果给予 7.5 万美元奖励   IT之家4月3日消息 据《福布斯》报道,苹果向一名黑客给予了75,000美元的奖励,因为后者发现了详情>>

阅读: 9
日期: 2020-04-04
黑客发现劫持iPhone相机零日漏洞苹果给予7.5万美元奖励

原标题:黑客发现劫持iPhone相机零日漏洞 苹果给予7.5万美元奖励 鞭牛士 4月4日消息, 据IT之家援引据《福布斯》报道,苹果向一名黑客给予了75,000美元详情>>

阅读: 8
日期: 2020-04-04
安卓被曝严重漏洞怎么回事安卓被曝哪些严重漏洞修复了吗

据theinquirer报道,近日,安卓系统备被曝出现一个漏洞,让攻击者在未经用户允许的情况下可以偷偷拍摄照片和录制视频。这个漏洞编号为CVE-2019-2234,是由安全详情>>

阅读: 7
日期: 2020-03-31
德媒记者吐槽台湾检疫漏洞百出:机场随便走,防疫专车只是出租车

原标题:德媒记者吐槽台湾检疫漏洞百出:机场随便走,防疫专车只是出租车 【文/观察者网 熊超然】自3月14日开始,台湾地区确诊的新冠肺炎境外输入病例不详情>>

阅读: 5
日期: 2020-03-27
德媒记者吐槽台湾机场检疫漏洞百出:没人追踪,还能到超市买饮料

原标题:德媒记者吐槽台湾机场检疫漏洞百出:没人追踪,还能到超市买饮料 【环球网综合报道】据台湾“中时电子报”等台媒26日报道,台湾地区流行疫情指挥详情>>

阅读: 5
日期: 2020-03-26
国外有人利用GameStop交易漏洞疯狂二手买卖X1X获利

虽然许多游戏业内人士认为游戏全数字化的未来是不可避免的,但实体版相对于数字版有一些不容置疑的优势。 其中最大的一个,当然是对购买的游戏有一定详情>>

阅读: 19
日期: 2020-02-06
DNF2.06维护公告“亮了”:36个BUG同时修复,不愧是漏洞城与鬼剑

“地下城与勇士之小狐狸君爱谈游戏电竞”第一千一百七十一期《DNF2.06维护公告“亮了”:36个BUG同时修复,不愧是漏洞城与鬼剑》,国服2.06维护公告已经详情>>

阅读: 20
日期: 2020-02-05
B社回应《辐射76》物品被窃漏洞:会尽快推出补丁

昨日(12月24日),我们报道了“黑客能在《辐射76》中偷光玩家在公共服务器里的库存物品”的相关消息(点此查看新闻原文)。目前,Bethesda已经针对新漏洞展开调查,同时也给出了回应,以详情>>

阅读: 11
日期: 2019-12-25
B社就《辐射76》漏洞导致玩家库存物品被盗事件作出回应

【导读】不久前我们曾经报道了《辐射76》出现漏洞,黑客可盗窃玩家游戏库存物品的新闻,而现在B社终于就此事作出了回应,一起来看看吧!--> 详情>>

阅读: 7
日期: 2019-12-25
《使命召唤:现代战争》出现新漏洞可探索大逃杀模式地图

近日Reddit的一名用户发现可以通过漏洞探索《使命召唤:现代战争》疑似吃鸡模式的地图。 据其测试,需要在地图Vacant进行单人比赛,开始游戏后,使用详情>>

阅读: 14
日期: 2019-12-22
《使命召唤:现代战争》发现新漏洞或预示着大逃杀模式

据IGN报道,近日《使命召唤:现代战争》出现了一个新漏洞,有玩家利用该漏洞探索了疑似会在未来推出的大逃杀模式地图。-->   据IGN报详情>>

阅读: 7
日期: 2019-12-22
火影博人传:为了凑够一集的时长,剧情漏洞百出,毫无逻辑_宇智波佐助

原标题:火影博人传:为了凑够一集的时长,剧情漏洞百出,毫无逻辑 日本动漫火影忍者《博人传》动画“穿越篇”还有一集便结束了,在135集中,虽然大筒木浦式详情>>

阅读: 17
日期: 2019-12-14
玩家滥用《暗黑3》Buff漏洞将受处罚现已紧急修复

【导读】最近《暗黑破坏神3》外服官网论坛上出现了单人速刷150层大秘境的帖子,引发网友热议。-->   最近《暗黑破坏神3:夺魂之镰(Di详情>>

阅读: 6
日期: 2019-12-12
安卓爆漏洞,你的手机摄像头会被黑客盯上?最新系统版本或可避免

原标题:安卓爆漏洞,你的手机摄像头会被黑客盯上?最新系统版本或可避免 近日,以色列安全公司Checkmarx曝光其此前发现的安卓系统漏洞:部分应用程序可绕详情>>

阅读: 25
日期: 2019-11-21
被曝11个漏洞的5G究竟发生了啥?

原标题:被曝11个漏洞的5G究竟发生了啥? 5G最近大出风头,频频成为热门讨论话题。如,5G套餐出炉让人们直呼“用不起”。运营商忙着召开各种名目的5G合详情>>

阅读: 21
日期: 2019-11-19
明星P图上瘾漏洞百出,跪服关晓彤的修图师_何洁

原标题:明星P图上瘾漏洞百出,跪服关晓彤的修图师 何洁参加某晚会的照片被曝光之后,起初其正常的体型原本并没有产生热议,直到生图被曝光之后,显然与P详情>>

阅读: 10
日期: 2019-11-11
续航差杀进程iOS13各种漏洞为何扎堆爆发?

原标题:续航差杀进程 iOS 13各种漏洞为何扎堆爆发? 旧病未愈又添新疾,这或许是iOS 13系统最贴切的写照。续航差、信号差、闪退等各种问题还没解决,iOS详情>>

阅读: 11
日期: 2019-11-04
CNVD发布新一期漏洞报送情况补天平台贡献漏洞数占67%

原标题:CNVD发布新一期漏洞报送情况 补天平台贡献漏洞数占67% 近日,国家信息安全漏洞共享平台(以下简称CNVD)发布了“2019年CNVD漏洞周报第43期”。周详情>>

阅读: 5
日期: 2019-11-01
不堵漏洞就是撒钱6UP扑克之星爆出数据大漏洞

pokerstars的操控系统非常便捷且人性化。沿袭PC版,Android版同样具备了聊天、托管、提示等选项,无论是与牌友交流,还是临时有事需暂离牌桌,或是一时间不知道如何出牌,都可以利详情>>

阅读: 11
日期: 2019-10-31
国内首家开源漏洞平台360BugCloud,上线首周收录漏洞超300个

原标题:国内首家开源漏洞平台360BugCloud,上线首周收录漏洞超300个 全球几十亿的设备都基于某种开源软件而开发,一旦某个通用型开源漏洞被利用来攻破详情>>

阅读: 19
日期: 2019-10-31
阴阳师:依靠漏洞周入千万,官方终于出手,众多顶级号恐被封

原标题:阴阳师:依靠漏洞周入千万,官方终于出手,众多顶级号恐被封 阴阳师的斗技玩法一直是游戏的特色之一,回合制游戏的PK就像是下棋一样,双方每一步的博详情>>

阅读: 26
日期: 2019-10-26
媒体调查:微商卖假药凸显市场监管漏洞

中国青年报10月23日消息,微商朋友圈里“让人一天瘦一斤”的古方减肥药“燃脂减肥胶囊”,被警方认定是无国药准字号、无药监局批文的假药。经权威部门检测,其中竟还含有对人体有详情>>

阅读: 8
日期: 2019-10-23
网红减肥药含违禁成分微商卖假药凸显市场监管漏洞

原标题:网红减肥药含违禁成分 微商卖假药凸显市场监管漏洞 微商卖假药凸显市场监管漏洞 微商朋友圈里“让人一天瘦一斤”的古方减肥药“燃脂减肥胶详情>>

阅读: 11
日期: 2019-10-23
Alexa和GoogleHome曝重大漏洞,黑客可监听并窃取密码

原标题:Alexa和Google Home曝重大漏洞,黑客可监听并窃取密码 智东西(公众号:zhidxcom) 编 | 云鹏 导语:你的智能语音助手,可能会成为窃听和网络钓鱼的工详情>>

阅读: 11
日期: 2019-10-22
性感美女白色丝袜漏洞洞引诱你(图片)

详情>>

阅读: 41
日期: 2019-10-22
谷歌公布iOS漏洞:可通过iMessage发动攻击

  根据ZDNet报道,Google旗下安全团队Project Zero的两名成员日前公布了影响iOS系统的6个“无交互”安全漏洞中其中5个的详细信息和演示用攻击代码,这些漏洞可通过详情>>

阅读: 33
日期: 2019-08-04
今日热点:苹果第三财季业绩 谷歌公布iOS漏洞

  苹果第三财季业绩超预期 第四财季业绩展望良好  苹果对外公布2019年第三财季业绩,苹果第三财季营收114.6亿美元,同比增长12.6%。据悉,苹果第三财季业绩已超出华尔街预期,详情>>

阅读: 24
日期: 2019-07-31
谷歌公布iOS漏洞:6个重大iOS漏洞曝光,苹果设备及时更新!

今日,谷歌旗下安全团队Project Zero的两名成员日前公布了影响iOS系统的6个安全漏洞中其中5个的详细信息和演示用攻击代码。不过近日更新的 iOS 12.4 版本已经修复了这些漏详情>>

阅读: 14
日期: 2019-07-31
网络安全公司:EA Origion平台存在一系列重大漏洞_游戏

原标题:网络安全公司:EA Origion平台存在一系列重大漏洞 Check Point Software Technologies的威胁情报部门Check Point Research,今(7/1)日称在EA旗下的游戏平台详情>>

阅读: 12
日期: 2019-07-02
《隐世录》手游偷跑剧透:隐世服务器出现漏洞?

网易新游《隐世录》自从首测以来,东方唯美幻想与代码电子乱流风格并存的场景特点、围绕“BUG”展开的独特世界观等,始终是玩家关注的焦点。 《隐世录》手游中,隐世究竟隐详情>>

阅读: 10
日期: 2019-06-30
[视频]EA宣布已修复影响3亿玩家的Origin游戏服务漏洞_Check

原标题:[视频]EA宣布已修复影响3亿玩家的Origin游戏服务漏洞 EA已经修复了此前Origin游戏服务上曝光的一系列安全问题,攻击者可以利用这些漏洞控制用户账户并获取详情>>

阅读: 14
日期: 2019-06-30
周琦团队发声明却被网友批漏洞百出,到底他和王仕鹏谁在撒谎?_进行

原标题:周琦团队发声明却被网友批漏洞百出,到底他和王仕鹏谁在撒谎? 周琦遭到王仕鹏炮轰 周琦和王仕鹏也是在昨天可以说是不断发酵,王仕鹏在微博上炮轰周琦,发详情>>

阅读: 17
日期: 2019-06-29
微信海盗来了能量漏洞BUG详解 能量漏洞BUG是什么?[多图]

微信海盗来了能量漏洞BUG于最近被玩家们所发现,一些小伙伴对能量漏洞这个小BUG还不是很了解!下面是游戏鸟小编为大家带来的能量漏洞BUG详细解析! 能量漏洞BUG详解: 1、详情>>

阅读: 46
日期: 2019-06-28
DOTA2:核桃解说Major比赛,漏洞百出,玩家求他练练普通话_hao

原标题:DOTA2:核桃解说Major比赛,漏洞百出,玩家求他练练普通话 最近Major比赛正在火热进行中,而本次比赛由于直播版权问题,使得很多经验丰富的主播解说不了这次的震中详情>>

阅读: 25
日期: 2019-06-27
怎样下载office远程代码执行漏洞的补丁

office办公软件相信,无论你是上班族还是学生学习,都会或多或少的使用到该软件,是软件就会有漏洞,这里小生说一下远程代码执行漏洞补丁如何下载?攻略对象互联网步骤分解1百度搜索:详情>>

阅读: 17
日期: 2019-06-23
精彩推荐