我的银行最近改版了它的网站,就我而言,它变得更好了。特别是,安全性似乎得到了显着增强。
最重要的是,他们引入了一种相当不寻常的(我以前从未见过)识别方法,他们称之为“电子证书”。基本上,你必须亲自去银行,然后那个人会给你一个容量非常低的又小又便宜的 U 盘。从这一点开始,您每次想要登录时都需要将记忆棒插入计算机。仅记忆棒是不够的,您还必须输入密码——基本上,使用 USB 设备进行 2 因素身份验证作为第二个因素。
这怎么可能起作用?当然,我相信 U 盘包含登录过程中使用的某种证书/加密密钥,但它们不需要用户在机器上安装任何软件。我发现从沙盒网络浏览器访问的网站(没有安装任何插件/模块/应用程序/工具栏)可以看到您刚刚插入的 USB 记忆棒,这很令人毛骨悚然。不仅看到这个记忆棒,而且阅读它和充分利用其内容,将您登录到您的网上银行应用程序的最敏感级别。
我一开始不太喜欢将未知设备插入我的电脑,当我向我解释这一点时,我的警告灯闪烁,所以我选择了另一种识别方法(你可以选择)。我只是好奇。
PS:该措施显然不适用于他们的移动应用程序,因为智能手机没有USB端口,但这没什么大不了的,因为你不能用他们的手机应用程序做很多事情(它主要是一个咨询应用程序,不是你可以实际制作的东西大笔付款/转账)。
编辑:不使用打开文件对话框,这将使解释非常清楚。