TA的每日心情 | 奋斗 2020-5-6 08:48 |
---|
签到天数: 140 天 [LV.7]常住居民III
|
昨天,一则《银行卡密码尾数为00,只输入前四位就能取钱》的报道引起了众多持卡人的关注。为什么6位密码只要输入4位就可以取钱?银行ATM机是否存有安全隐患?南京地区的银行卡是否也存在同样现象?带着一系列的疑问,记者昨日到南京各大银行进行了验证,结果显示,记者持有的密码尾数为“00”或“000”的银行卡,在调查的所有银行的ATM机上都无法仅凭前四位密码进行操作。 外地现象:. Q; d, S3 m; _6 m' \0 g
只输前四位密码就能取钱2 G: q' J* x. W8 B. l7 y
昨天有外地媒体报道称,长沙地区的客户发现,将银行卡密码后两位数设置为“00”或者“000”后,在建行、工行以及长沙银行的ATM机上,只需输入前四位密码便可取出钱。0 F7 |& f2 j1 i5 |- Y
当地记者对此进行了体验,这名记者将自己的建设银行卡密码改为“123400”,随后来到建行长沙窑岭支行。在ATM机上,记者输入了1234四位数之后,按下确认键,很快ATM机页面显示已经进入账户。记者进行了取款和查询余额等多项业务,都很顺利。随后,记者用这张密码为“123400”的建行卡,在农行、中行、工行、中信、光大等多家银行的ATM机上尝试,如果只输入四位数密码,ATM机均提示密码错误或密码位数不足,不能进入交易状态。4 s, x# W: W% W
随后,这名记者又将建行银行卡密码设置成“123000”,除建设银行ATM机外,在长沙银行、工商银行的ATM机上使用,也只需输入前四位数字即可进行交易。而在农行、浦发、光大、民生、中信等银行ATM机上使用时,均提示密码错误或密码位数不足,不能进入交易状态。9 H, ?$ J. a8 U9 n' P2 b/ O
记者验证:: @$ v/ c6 V. n* N1 y7 X* k% z
多家银行未发现上述问题
5 ^8 o0 [& {3 \( ` p) F+ m 为什么6位密码只要输入4位密码就可以取钱?南京地区的银行卡是否也存在同样现象?带着这些疑惑,记者昨日来到南京新街口多家银行网点进行了试验,结果显示,记者调查的银行没有一家出现因为后两位密码为0只输前4位密码就能取钱的现象。
" o; x+ c' p P& i% U$ N 快报记者昨日下午首先拿着一张建行卡来到建行网点,在ATM机上将密码改为“123400”,然后取出这张卡片,重新插入,记者首先输入“123400”全部6位密码,能够顺利操作进行各项交易。但是当记者仅输入“1234”时,ATM机提示密码出错,根本就进入不了操作页面。记者拿着这张卡又来到工行、民生、招行、交行等多家银行,结果,只输入前四位密码,ATM机全部提示密码出错,无法进行交易。& @4 w+ i: p+ A/ W. _" f4 N& {- G
记者再次将这张建行卡的密码改成“123000”,但是结果还是一样,无论在建行、工行、民生、招行、交行,输入前四位密码一样无法进入操作页面,同样提示密码出错。
- w& w! k8 g" R/ C0 |8 Z" f+ O 原因分析:
1 F" J1 } M/ I7 ~ 老密码系统升级漏洞?
4 M: h* d& P* P8 l' i 那么究竟是什么原因导致在长沙的部分银行ATM机上,6位密码只要输入4位就可以取钱呢? R$ |# b( `8 G6 n' `
据当地银行分析,“这个情况可能是老系统的遗留问题,2005年前后银行开卡时,并未强制要求密码设六位数,如果原来只设了四位数,系统升级后会自动补两个零。”! k6 G" V0 s# ~2 Y% \: [: {& A
昨日南京一家国有银行技术人员给记者分析道,当地银行人士的解释很可能存在,这就要看当时四位密码升级到六位时,各地银行系统是怎么设置的了。不过,这位人士告诉记者,他们在南京地区的系统全部采用的是密文,“也就是说,虽然客户输入的是数字,但是到系统里对应的却是一些密文,银行是不可能反过来推算客户的密码的,所以当客户输入四位密码时,机器无法用密文对应,只会认定密码出错,只有当客户输入全部六位密码时,系统才会放行。”他告诉记者,由于南京地区密码升位在2000年之前就完成了,现在正常用卡的客户已经全部是六位密码了。$ l+ [" ^% ~! R) @; `+ p, @( G0 k6 D
“其实客户完全不用那么紧张。”这位银行人士称,别人首先要知道你前四位密码,然后拿着你的卡,又要找到有这个漏洞的自助取款机,这个概率太小了。
6 A6 }$ b9 E0 w+ Y: J 安全提醒
# n: p/ K7 I! T, a5 T" o' Q' Q- J 不要设置易被猜中的密码
) x, t9 b( D* T 持卡人在设置密码时,不要设置易让他人知晓的密码,如生日、身份证号等,专家提醒,“银行卡密码不要跟身份证上面的任何数字重复,因为证件往往会跟银行卡放在一起。”银行卡密码设置安全性取决于数字的排列组合,储户可以设定一组便于记忆,但对他人来说很陌生的数字字串作为密码。这些数字本身和自己不直接相关,即使有人盗用卡号也很难获得这些数据,而组合后的密码也增加了破解的难度。
1 n$ X6 t* m! W! v/ d 专家还提醒,为了减少丢失或遗忘密码后带来的风险,持卡人更不要将密码或账号告知他人。在使用密码时应注意避开他人视线,以防不测;不要将密码和银行卡放在一起,更不可将密码写在卡片背面,以防泄露银行卡密码。
: O7 n9 e+ D1 j8 K" F& e |
|