TA的每日心情 | 奋斗 2020-5-6 08:48 |
---|
签到天数: 140 天 [LV.7]常住居民III
|
昨天,一则《银行卡密码尾数为00,只输入前四位就能取钱》的报道引起了众多持卡人的关注。为什么6位密码只要输入4位就可以取钱?银行ATM机是否存有安全隐患?南京地区的银行卡是否也存在同样现象?带着一系列的疑问,记者昨日到南京各大银行进行了验证,结果显示,记者持有的密码尾数为“00”或“000”的银行卡,在调查的所有银行的ATM机上都无法仅凭前四位密码进行操作。 外地现象: Z6 h8 O0 o h4 U; m
只输前四位密码就能取钱* Z# G% z& z- Y! p& ]# W
昨天有外地媒体报道称,长沙地区的客户发现,将银行卡密码后两位数设置为“00”或者“000”后,在建行、工行以及长沙银行的ATM机上,只需输入前四位密码便可取出钱。- o" a: {- m5 J, b' R
当地记者对此进行了体验,这名记者将自己的建设银行卡密码改为“123400”,随后来到建行长沙窑岭支行。在ATM机上,记者输入了1234四位数之后,按下确认键,很快ATM机页面显示已经进入账户。记者进行了取款和查询余额等多项业务,都很顺利。随后,记者用这张密码为“123400”的建行卡,在农行、中行、工行、中信、光大等多家银行的ATM机上尝试,如果只输入四位数密码,ATM机均提示密码错误或密码位数不足,不能进入交易状态。7 H% a C0 L4 a8 d. E: g
随后,这名记者又将建行银行卡密码设置成“123000”,除建设银行ATM机外,在长沙银行、工商银行的ATM机上使用,也只需输入前四位数字即可进行交易。而在农行、浦发、光大、民生、中信等银行ATM机上使用时,均提示密码错误或密码位数不足,不能进入交易状态。8 h8 m% U3 N% h2 b5 X& u8 J
记者验证: O. W d7 s" z6 j4 @/ g* n
多家银行未发现上述问题5 S; c: i8 @& k, O: t+ G
为什么6位密码只要输入4位密码就可以取钱?南京地区的银行卡是否也存在同样现象?带着这些疑惑,记者昨日来到南京新街口多家银行网点进行了试验,结果显示,记者调查的银行没有一家出现因为后两位密码为0只输前4位密码就能取钱的现象。2 F# U& T- y; L; g1 w/ [2 q9 e/ r
快报记者昨日下午首先拿着一张建行卡来到建行网点,在ATM机上将密码改为“123400”,然后取出这张卡片,重新插入,记者首先输入“123400”全部6位密码,能够顺利操作进行各项交易。但是当记者仅输入“1234”时,ATM机提示密码出错,根本就进入不了操作页面。记者拿着这张卡又来到工行、民生、招行、交行等多家银行,结果,只输入前四位密码,ATM机全部提示密码出错,无法进行交易。
' l$ \2 s O9 y8 a 记者再次将这张建行卡的密码改成“123000”,但是结果还是一样,无论在建行、工行、民生、招行、交行,输入前四位密码一样无法进入操作页面,同样提示密码出错。% w0 h. n( [0 k, J4 U
原因分析:
) W4 M, l* h0 v7 N. [& ^$ i$ v 老密码系统升级漏洞?
: u5 Q3 j+ p( `6 w- x 那么究竟是什么原因导致在长沙的部分银行ATM机上,6位密码只要输入4位就可以取钱呢?
- z9 }7 b8 c0 h5 Y 据当地银行分析,“这个情况可能是老系统的遗留问题,2005年前后银行开卡时,并未强制要求密码设六位数,如果原来只设了四位数,系统升级后会自动补两个零。”( O1 _2 Y6 e0 r% u0 U+ U7 M
昨日南京一家国有银行技术人员给记者分析道,当地银行人士的解释很可能存在,这就要看当时四位密码升级到六位时,各地银行系统是怎么设置的了。不过,这位人士告诉记者,他们在南京地区的系统全部采用的是密文,“也就是说,虽然客户输入的是数字,但是到系统里对应的却是一些密文,银行是不可能反过来推算客户的密码的,所以当客户输入四位密码时,机器无法用密文对应,只会认定密码出错,只有当客户输入全部六位密码时,系统才会放行。”他告诉记者,由于南京地区密码升位在2000年之前就完成了,现在正常用卡的客户已经全部是六位密码了。
( P( C- Z: Z/ @4 c5 ?7 J7 M “其实客户完全不用那么紧张。”这位银行人士称,别人首先要知道你前四位密码,然后拿着你的卡,又要找到有这个漏洞的自助取款机,这个概率太小了。0 x7 _$ B! s5 V
安全提醒8 G! H2 @2 G+ Y O( }
不要设置易被猜中的密码8 j; a8 t7 n& Z, J! G O8 [
持卡人在设置密码时,不要设置易让他人知晓的密码,如生日、身份证号等,专家提醒,“银行卡密码不要跟身份证上面的任何数字重复,因为证件往往会跟银行卡放在一起。”银行卡密码设置安全性取决于数字的排列组合,储户可以设定一组便于记忆,但对他人来说很陌生的数字字串作为密码。这些数字本身和自己不直接相关,即使有人盗用卡号也很难获得这些数据,而组合后的密码也增加了破解的难度。# Q9 ^' M/ g/ a z8 c A
专家还提醒,为了减少丢失或遗忘密码后带来的风险,持卡人更不要将密码或账号告知他人。在使用密码时应注意避开他人视线,以防不测;不要将密码和银行卡放在一起,更不可将密码写在卡片背面,以防泄露银行卡密码。* z$ t+ y6 d: D# ?
|
|