網絡瀏覽器:在線支付安全的“門戶”重任
電子商務浪潮滾滾襲來的同時,網絡支付安全問題,從未像現在這樣受到利益鏈條中每一個支點的深切關注。因為無論你是企業用戶還是個人用戶,在享受在線支付帶來的快捷便利同時,也面臨著不經意間信息泄漏,或是遭受釣魚網站“黑手”的風險。隨著類似事件不斷被社會曝光,越來越多的用戶擔心在線支付是否安全可靠,自己是否會成為下一個被捕獲的“羔羊”。
近日,針對當下在線支付安全問題,由支付寶聯手百家公司在北京成立了安全支付聯盟,廣泛聯合銀行、安全公司、瀏覽器、第三方支付、電商企業等橫向產業鏈成員,以用戶支付安全為核心,形成嚴密的安全保護。目前,工商銀行,建設銀行,農業銀行、招商銀行等合作銀行,以及微軟、賽門鐵克、和國內主要反病毒廠商等百家企業與廠商成為了首批安全支付聯盟的參與者。這種電子商務上下游成員的聯合與行動,無疑對于如坐針氈的廣大用戶來說是個福音。
微軟大中華區開發工具及平臺事業部總經理謝恩偉表示:“在計算威脅日趨復雜和犯罪攻擊手段不斷升級的今天,用戶比以往更注重保護自己的計算環境,以便能夠放心使用網絡。全世界有超過十億的系統在使用微軟的產品和服務,因此我們也希望通過各種手段,與合作伙伴一起,保護用戶的網絡安全特別是在線支付安全。“
內憂外患:電子商務發展的困擾
仔細分析,當前網購安全隱患主要來源于兩個方面。一方面,用戶電腦容易遭遇入侵進而盜取資金。隨著電子商務的熱火朝天,有越來越多的不法網站和惡意軟件盯上了這塊“蛋糕”。據統計,截至2010年,國內有250120個網站被植入病毒或木馬,59.2%的網民遇到過病毒或木馬襲擊。同時,各種類型的木馬程序,也潛伏在釣魚網站、下載程序,甚至一些可信賴的網頁上,伺機進入用戶系統,并通過系統及瀏覽器漏洞,綁架用戶計算機,竊取用戶的賬號信息等。
但另一方面,我國互聯網用戶,特別是大量個人用戶的安全意識始終處于滯后狀態。特別是在面對日新月異的網絡攻擊手段時,用戶安全意識無法及時跟上攻擊者的腳步。例如用戶安裝了防火墻及病毒防護軟件,但卻沒有及時進行軟件升級,導致防火墻過期,無法抵御最新的木馬病毒;或者防范了聊天軟件中跳出的不明鏈接,卻掉入搜索引擎列表中偽裝良好的釣魚網站圈套……用戶安全意識不足,成為了在線支付安全更為致命的隱患。
安全“門戶”:IE8/IE9重任在肩
面對這些問題,從廣大用戶的角度,減少網絡攻擊數量相對困難,最有效的方法莫過于增強自身的安全意識,采取有效的防范措施,讓攻擊者無機可乘。而對于絕大多數用戶來說,瀏覽器是上網的工具、媒介和窗口,也是面對網絡世界時的重要“門戶”。這道“門戶”是否堅固可靠,將直接決定用戶在線支付的安全與否。
面對不斷革新的攻擊手段,瀏覽器必須與時俱進,提供對新型攻擊手段的防御能力,才能夠讓用戶安心。微軟大中華區開發工具及平臺事業部總經理謝恩偉表示:“微軟此前推出的IE8瀏覽器就增強了安全特性幫助用戶防范在線安全威脅,是世界領先的瀏覽器產品。而最新推出的IE9瀏覽器將通過高質量的產品工程、完整的生命周期支持、安全創新、隱私信息控制等方面提供給客戶更好的安全體驗。“
在目前的在線支付威脅中,瀏覽器漏洞是攻擊者最常用的手段之一。不法網站和惡意軟件常常利用瀏覽器漏洞植入木馬,竊取用戶信息或者攻擊系統,讓人防不勝防。微軟最新的IE9瀏覽器,力求減少漏洞及減少漏洞的嚴重程度達到保護用戶的目標。其中SmartScreen篩選器及應用程序信譽度都得到了極大改進,更好地保護用戶免受釣魚軟件攻擊和惡意軟件威脅。
根據NSS Lab最新公布的2011年第二季度歐洲報告(http://www.nsslabs.com/assets/noreg-reports/2011/nss%20labs_q2_2011_browsersem_FINAL.pdf),IE9在社交引擎惡意軟件的防護方面表現最佳,為用戶提供了最好的保護,遙遙領先于其它瀏覽器。在開啟了SmartScreen篩選器并關閉應用程序信譽度的情況下,IE9的URL攔截率高達89%,隨著時間的推移,這一分數上升到了92%;開啟應用程序信譽度功能后,URL攔截率立刻增加了11%(也就是達到了100%),隨著時間的推移,增幅下降為8%(整體攔截率仍然為100%)。
即使某些情況下,原本可信賴的網站也被嵌入了惡意廣告,IE9的Malvertizing保護功能也能使用戶遠離這些危險。此外IE9繼續延續IE8的域名高亮顯示功能和防釣魚網站攻擊功能,不僅為用戶顯示出真實域名以防止假冒網站的欺騙,而且遇到疑似釣魚網站會提示用戶慎入,以及私人瀏覽模式(InPrivateBrowing),在瀏覽器關閉時自動刪除瀏覽記錄等數據保護用戶的上網隱私。
支付安全:兩端齊頭并進
顯然,在線支付安全的維護是一個持久的過程,非一朝一夕之力。電子商務上下游企業通力合作是在線支付安全的一端,需要越來越多的成員加入其中,共同維護電子商務的生態平衡。只有安全健康的土壤,才能孕育出電子商務嬌艷的花朵。
同時另一端,則需要依靠廣大用戶網絡安全意識的不斷提升,增強自身的防范能力。對于每一位用戶來說,確保自身信息和財產安全,讓釣魚網站和惡意軟件無可乘之機,也是為整個電子商務體系的健康發展做出自己的貢獻。而毫無疑問,在今后的日子里,IE9瀏覽器將在這其中扮演舉足輕重的角色,為用戶在線支付安全保駕護航。