TA的每日心情 | 奋斗 2020-5-6 08:48 |
---|
签到天数: 140 天 [LV.7]常住居民III
|
昨天,一则《银行卡密码尾数为00,只输入前四位就能取钱》的报道引起了众多持卡人的关注。为什么6位密码只要输入4位就可以取钱?银行ATM机是否存有安全隐患?南京地区的银行卡是否也存在同样现象?带着一系列的疑问,记者昨日到南京各大银行进行了验证,结果显示,记者持有的密码尾数为“00”或“000”的银行卡,在调查的所有银行的ATM机上都无法仅凭前四位密码进行操作。 外地现象:
2 q o3 _' T& b+ N0 l8 L& W 只输前四位密码就能取钱
4 ?: O3 L, K/ z! i 昨天有外地媒体报道称,长沙地区的客户发现,将银行卡密码后两位数设置为“00”或者“000”后,在建行、工行以及长沙银行的ATM机上,只需输入前四位密码便可取出钱。; ?- M: N' y# p' ~* x( b4 I: D
当地记者对此进行了体验,这名记者将自己的建设银行卡密码改为“123400”,随后来到建行长沙窑岭支行。在ATM机上,记者输入了1234四位数之后,按下确认键,很快ATM机页面显示已经进入账户。记者进行了取款和查询余额等多项业务,都很顺利。随后,记者用这张密码为“123400”的建行卡,在农行、中行、工行、中信、光大等多家银行的ATM机上尝试,如果只输入四位数密码,ATM机均提示密码错误或密码位数不足,不能进入交易状态。
+ i& ]! M. [8 u" B$ W 随后,这名记者又将建行银行卡密码设置成“123000”,除建设银行ATM机外,在长沙银行、工商银行的ATM机上使用,也只需输入前四位数字即可进行交易。而在农行、浦发、光大、民生、中信等银行ATM机上使用时,均提示密码错误或密码位数不足,不能进入交易状态。
' F# O+ k. Z: i1 G3 o% t9 w 记者验证:
% `4 I I' o- Y% ] 多家银行未发现上述问题
; t9 X% w9 b4 i9 R! N f$ l& V" Q 为什么6位密码只要输入4位密码就可以取钱?南京地区的银行卡是否也存在同样现象?带着这些疑惑,记者昨日来到南京新街口多家银行网点进行了试验,结果显示,记者调查的银行没有一家出现因为后两位密码为0只输前4位密码就能取钱的现象。
8 v8 h4 G) S: U/ S4 ^ 快报记者昨日下午首先拿着一张建行卡来到建行网点,在ATM机上将密码改为“123400”,然后取出这张卡片,重新插入,记者首先输入“123400”全部6位密码,能够顺利操作进行各项交易。但是当记者仅输入“1234”时,ATM机提示密码出错,根本就进入不了操作页面。记者拿着这张卡又来到工行、民生、招行、交行等多家银行,结果,只输入前四位密码,ATM机全部提示密码出错,无法进行交易。
x# V- W6 A$ l' f4 ^% R 记者再次将这张建行卡的密码改成“123000”,但是结果还是一样,无论在建行、工行、民生、招行、交行,输入前四位密码一样无法进入操作页面,同样提示密码出错。7 V s; f6 _* ^+ }" E o' C
原因分析:
& n2 J6 T& k% e2 [* i 老密码系统升级漏洞?
/ e5 G) m0 l/ k' W! y4 g 那么究竟是什么原因导致在长沙的部分银行ATM机上,6位密码只要输入4位就可以取钱呢?4 E; h6 W( y5 }0 u, r1 Z( L
据当地银行分析,“这个情况可能是老系统的遗留问题,2005年前后银行开卡时,并未强制要求密码设六位数,如果原来只设了四位数,系统升级后会自动补两个零。”
# p9 _9 ^0 Y5 B- E" V! o- O 昨日南京一家国有银行技术人员给记者分析道,当地银行人士的解释很可能存在,这就要看当时四位密码升级到六位时,各地银行系统是怎么设置的了。不过,这位人士告诉记者,他们在南京地区的系统全部采用的是密文,“也就是说,虽然客户输入的是数字,但是到系统里对应的却是一些密文,银行是不可能反过来推算客户的密码的,所以当客户输入四位密码时,机器无法用密文对应,只会认定密码出错,只有当客户输入全部六位密码时,系统才会放行。”他告诉记者,由于南京地区密码升位在2000年之前就完成了,现在正常用卡的客户已经全部是六位密码了。4 U1 o1 E W2 S$ l, ?( [
“其实客户完全不用那么紧张。”这位银行人士称,别人首先要知道你前四位密码,然后拿着你的卡,又要找到有这个漏洞的自助取款机,这个概率太小了。
. @% V1 _' g+ x: {4 \8 R! p3 F 安全提醒
/ F6 J2 z6 i- d' o 不要设置易被猜中的密码0 O b( d a/ {0 b& c
持卡人在设置密码时,不要设置易让他人知晓的密码,如生日、身份证号等,专家提醒,“银行卡密码不要跟身份证上面的任何数字重复,因为证件往往会跟银行卡放在一起。”银行卡密码设置安全性取决于数字的排列组合,储户可以设定一组便于记忆,但对他人来说很陌生的数字字串作为密码。这些数字本身和自己不直接相关,即使有人盗用卡号也很难获得这些数据,而组合后的密码也增加了破解的难度。! z4 d5 @# |7 T
专家还提醒,为了减少丢失或遗忘密码后带来的风险,持卡人更不要将密码或账号告知他人。在使用密码时应注意避开他人视线,以防不测;不要将密码和银行卡放在一起,更不可将密码写在卡片背面,以防泄露银行卡密码。1 q2 q5 V1 e! ?3 V$ x5 g( M$ q
|
|