下沙论坛

标题: 银行卡密码尾连0输前4位能取钱? 南京暂未发现 [打印本页]

作者: 下沙大学生网    时间: 2012-10-12 13:46
标题: 银行卡密码尾连0输前4位能取钱? 南京暂未发现
昨天,一则《银行卡密码尾数为00,只输入前四位就能取钱》的报道引起了众多持卡人的关注。为什么6位密码只要输入4位就可以取钱?银行ATM机是否存有安全隐患?南京地区的银行卡是否也存在同样现象?带着一系列的疑问,记者昨日到南京各大银行进行了验证,结果显示,记者持有的密码尾数为“00”或“000”的银行卡,在调查的所有银行的ATM机上都无法仅凭前四位密码进行操作。  外地现象:, F$ v# d4 l" q; }
  只输前四位密码就能取钱+ s( M: Y. Y+ w" H
  昨天有外地媒体报道称,长沙地区的客户发现,将银行卡密码后两位数设置为“00”或者“000”后,在建行、工行以及长沙银行的ATM机上,只需输入前四位密码便可取出钱。6 G- B) M* k- s9 M4 {
  当地记者对此进行了体验,这名记者将自己的建设银行卡密码改为“123400”,随后来到建行长沙窑岭支行。在ATM机上,记者输入了1234四位数之后,按下确认键,很快ATM机页面显示已经进入账户。记者进行了取款和查询余额等多项业务,都很顺利。随后,记者用这张密码为“123400”的建行卡,在农行、中行、工行、中信、光大等多家银行的ATM机上尝试,如果只输入四位数密码,ATM机均提示密码错误或密码位数不足,不能进入交易状态。
& _1 d4 C; b: Z, m& v: \) E  随后,这名记者又将建行银行卡密码设置成“123000”,除建设银行ATM机外,在长沙银行、工商银行的ATM机上使用,也只需输入前四位数字即可进行交易。而在农行、浦发、光大、民生、中信等银行ATM机上使用时,均提示密码错误或密码位数不足,不能进入交易状态。
( T1 v( F2 O+ v8 I# S! j5 ]7 W  记者验证:6 K( C. T) `1 M! H& _; Q* {& T/ k
  多家银行未发现上述问题* N, x* O# C" i0 s7 C( i4 z0 s
  为什么6位密码只要输入4位密码就可以取钱?南京地区的银行卡是否也存在同样现象?带着这些疑惑,记者昨日来到南京新街口多家银行网点进行了试验,结果显示,记者调查的银行没有一家出现因为后两位密码为0只输前4位密码就能取钱的现象。
9 d& s: Y% ?6 `% ^  快报记者昨日下午首先拿着一张建行卡来到建行网点,在ATM机上将密码改为“123400”,然后取出这张卡片,重新插入,记者首先输入“123400”全部6位密码,能够顺利操作进行各项交易。但是当记者仅输入“1234”时,ATM机提示密码出错,根本就进入不了操作页面。记者拿着这张卡又来到工行、民生、招行、交行等多家银行,结果,只输入前四位密码,ATM机全部提示密码出错,无法进行交易。- p% N. P2 ~5 x0 ?) f; L
  记者再次将这张建行卡的密码改成“123000”,但是结果还是一样,无论在建行、工行、民生、招行、交行,输入前四位密码一样无法进入操作页面,同样提示密码出错。
% g5 F$ Z- Y# A$ B7 w/ N  原因分析:
; p- o7 m& x: [, T, c# |  Y1 p  老密码系统升级漏洞?# o8 X6 }1 ~8 {5 [' _: {. c" n- R; g; |
  那么究竟是什么原因导致在长沙的部分银行ATM机上,6位密码只要输入4位就可以取钱呢?
2 r9 H8 y- U) A  据当地银行分析,“这个情况可能是老系统的遗留问题,2005年前后银行开卡时,并未强制要求密码设六位数,如果原来只设了四位数,系统升级后会自动补两个零。”4 B" T2 b+ _% x; p4 h0 Q
  昨日南京一家国有银行技术人员给记者分析道,当地银行人士的解释很可能存在,这就要看当时四位密码升级到六位时,各地银行系统是怎么设置的了。不过,这位人士告诉记者,他们在南京地区的系统全部采用的是密文,“也就是说,虽然客户输入的是数字,但是到系统里对应的却是一些密文,银行是不可能反过来推算客户的密码的,所以当客户输入四位密码时,机器无法用密文对应,只会认定密码出错,只有当客户输入全部六位密码时,系统才会放行。”他告诉记者,由于南京地区密码升位在2000年之前就完成了,现在正常用卡的客户已经全部是六位密码了。
8 _# p1 a  d( K& p" S( U  “其实客户完全不用那么紧张。”这位银行人士称,别人首先要知道你前四位密码,然后拿着你的卡,又要找到有这个漏洞的自助取款机,这个概率太小了。
$ m- K6 ^& R0 I2 \  安全提醒- n2 `/ ~' _' V+ l2 D8 u: u
  不要设置易被猜中的密码
' Y" v% d) v5 k4 r2 A  持卡人在设置密码时,不要设置易让他人知晓的密码,如生日、身份证号等,专家提醒,“银行卡密码不要跟身份证上面的任何数字重复,因为证件往往会跟银行卡放在一起。”银行卡密码设置安全性取决于数字的排列组合,储户可以设定一组便于记忆,但对他人来说很陌生的数字字串作为密码。这些数字本身和自己不直接相关,即使有人盗用卡号也很难获得这些数据,而组合后的密码也增加了破解的难度。
: [; b5 ~9 m! u- @! A6 r; D& B  专家还提醒,为了减少丢失或遗忘密码后带来的风险,持卡人更不要将密码或账号告知他人。在使用密码时应注意避开他人视线,以防不测;不要将密码和银行卡放在一起,更不可将密码写在卡片背面,以防泄露银行卡密码。
# [: F- j1 s3 j9 ?# H% p




欢迎光临 下沙论坛 (http://bbs.xiasha.cn/) Powered by Discuz! X3.3