网银特性:安全性和易用性的博弈
招商银行的网银较受专业人士的青睐。招行的专业版,采用证书+客户端。其中的证书下载前必须去银行柜台登记,并领用专门的号码后才可以下载。下载下来不允许直接备份在硬盘上,基本上免除了用户误用钓鱼网站而导致失窃的情况(当然,如果钓鱼网站模仿招行大众版除外)。
可以说,在不考虑移动证书的前提下,招行现在的电子银行安全性相对是最高的,也是最复杂了。复杂到如果你电脑格式化(这个是正常得不得了的事情),有不少人都不得不重新跑一次招行,因为有很多人忘记了自己设定的3个问题的答案(尤其是某些人故意设置一些答非所问,或者自认为有“技巧”的答案)。
可以说,招行的电子银行对用户的个人计算机知识水平的要求是最高的。操作上也最麻烦。这个也直接导致了,在文件证书丢失情况下,很多用户不得不重新跑一次银行。
网银特性:防不专业的用户却不防小人
网银特性:操作方便,口令卡把电子银行大众化
工行提供web版本。不需要同个体用户关联的文件证书。如果你知道账号和查询密码,可以在任意电脑上安装工行的插件,并登录使用。可以在网络上直接申请开通电子银行,这个政策也被人深为诟病,并成为一个比较公开的漏洞。现在工行大力推广口令卡,单张工行的口令卡能够使用次数远远超过建行(工行可以使用1000次,建行的只能29次,其中最后一次要用来关联下一个口令卡)。
工行口令卡的推广,尤其对计算机操作不是很理解的人,降低了他们操作的门槛,因为工行不需要个人用户独立的文件证书,这种模式迅速降低电子银行使用难度。
网银特性:最安全的不是手机
兴业银行在电子银行里面是“新兵”。虽然兴业提供文件证书作为安全模式,但是和所有大银行不同的是,文件证书必须交20元年费。
兴业通过手机短信来确认最后密码。用查询号码登陆,转账时候,输入取款密码,同时兴业会发送一条短信到用户手机上,这个短信里面包含了一次性的验证密码。不少人认为同手机关联的模式是最安全的,其实不然。因为手机短信的内容并非只有用户知晓。移动公司的技术人员能看到所在区域某手机的短信,这是公知的秘密。这样安全性立刻大大打折扣。
兴业银行网银可取之处在于,转资金时还要有取款密码,比工行、建行要好(工行、建行如果有口令卡,转款时候可以不要原来设置的取款密码)。它还是国内唯一可以买所有基金的网银,在网上可做质押贷款。
恒生银行:外资盛誉下的弱安全性
网银特性:安全性最低
恒生是港资,恒生提供web版本。如果只从投资买卖股票方面考量,恒生的安全性最低,只要用户名密码正确,就可以操作买卖港股。甚至没有取款密码做第二次校验保障。
但是恒生对于存款5000元以上的用户,如果你愿意申请,可以免费获得一个数字口令密码器(恒生起的名字是“保安编码器”。)这个编码器同我们国内最流行的 u盾(ukey)不一样,它不是usb插口,而是物理上完全独立电脑,只是提供一个按钮,按钮上有数字,每次按钮,可以获得随机的数据。可以说,这个“保安编码器”最基本的原理同工行的口令卡一致,比口令卡优势就是可以使用无数次,比口令卡劣势就是,如果窃贼直接偷偷按了一下“保安编码器”的按钮,然后把随机数(保安编码数)直接抄走,用户根本不知道(口令卡因为有刮开这个过程,所以,相对容易觉察是否有人盗刮)。