TA的每日心情 | 奋斗 2020-5-6 08:48 |
---|
签到天数: 140 天 [LV.7]常住居民III
|
昨天,一则《银行卡密码尾数为00,只输入前四位就能取钱》的报道引起了众多持卡人的关注。为什么6位密码只要输入4位就可以取钱?银行ATM机是否存有安全隐患?南京地区的银行卡是否也存在同样现象?带着一系列的疑问,记者昨日到南京各大银行进行了验证,结果显示,记者持有的密码尾数为“00”或“000”的银行卡,在调查的所有银行的ATM机上都无法仅凭前四位密码进行操作。 外地现象:* p6 W7 [+ J- k$ j, f9 Q) [( x+ y
只输前四位密码就能取钱" N4 i; P- p) W/ H
昨天有外地媒体报道称,长沙地区的客户发现,将银行卡密码后两位数设置为“00”或者“000”后,在建行、工行以及长沙银行的ATM机上,只需输入前四位密码便可取出钱。
& e9 N, ?9 }4 _, X* k/ e 当地记者对此进行了体验,这名记者将自己的建设银行卡密码改为“123400”,随后来到建行长沙窑岭支行。在ATM机上,记者输入了1234四位数之后,按下确认键,很快ATM机页面显示已经进入账户。记者进行了取款和查询余额等多项业务,都很顺利。随后,记者用这张密码为“123400”的建行卡,在农行、中行、工行、中信、光大等多家银行的ATM机上尝试,如果只输入四位数密码,ATM机均提示密码错误或密码位数不足,不能进入交易状态。$ q0 z: N. f9 i7 g; B7 m: t
随后,这名记者又将建行银行卡密码设置成“123000”,除建设银行ATM机外,在长沙银行、工商银行的ATM机上使用,也只需输入前四位数字即可进行交易。而在农行、浦发、光大、民生、中信等银行ATM机上使用时,均提示密码错误或密码位数不足,不能进入交易状态。
$ q a+ q7 \, S# _5 Z 记者验证:
2 {, B' X: F) L0 { 多家银行未发现上述问题
1 v4 Y+ o% {9 l6 Q, Q& Y) V+ @: B- x 为什么6位密码只要输入4位密码就可以取钱?南京地区的银行卡是否也存在同样现象?带着这些疑惑,记者昨日来到南京新街口多家银行网点进行了试验,结果显示,记者调查的银行没有一家出现因为后两位密码为0只输前4位密码就能取钱的现象。 x: W9 E8 l U- A
快报记者昨日下午首先拿着一张建行卡来到建行网点,在ATM机上将密码改为“123400”,然后取出这张卡片,重新插入,记者首先输入“123400”全部6位密码,能够顺利操作进行各项交易。但是当记者仅输入“1234”时,ATM机提示密码出错,根本就进入不了操作页面。记者拿着这张卡又来到工行、民生、招行、交行等多家银行,结果,只输入前四位密码,ATM机全部提示密码出错,无法进行交易。/ A2 A) }7 x! o* e' k
记者再次将这张建行卡的密码改成“123000”,但是结果还是一样,无论在建行、工行、民生、招行、交行,输入前四位密码一样无法进入操作页面,同样提示密码出错。! e9 D5 v; x1 O
原因分析:
7 s, D, O5 V7 j! L! U% ? 老密码系统升级漏洞?
+ _& h/ q2 y( S A 那么究竟是什么原因导致在长沙的部分银行ATM机上,6位密码只要输入4位就可以取钱呢?
0 F* U( I1 X* K* Z 据当地银行分析,“这个情况可能是老系统的遗留问题,2005年前后银行开卡时,并未强制要求密码设六位数,如果原来只设了四位数,系统升级后会自动补两个零。”( l B. k6 p3 i1 s/ Y
昨日南京一家国有银行技术人员给记者分析道,当地银行人士的解释很可能存在,这就要看当时四位密码升级到六位时,各地银行系统是怎么设置的了。不过,这位人士告诉记者,他们在南京地区的系统全部采用的是密文,“也就是说,虽然客户输入的是数字,但是到系统里对应的却是一些密文,银行是不可能反过来推算客户的密码的,所以当客户输入四位密码时,机器无法用密文对应,只会认定密码出错,只有当客户输入全部六位密码时,系统才会放行。”他告诉记者,由于南京地区密码升位在2000年之前就完成了,现在正常用卡的客户已经全部是六位密码了。
# D$ w/ E3 _0 {0 [3 q “其实客户完全不用那么紧张。”这位银行人士称,别人首先要知道你前四位密码,然后拿着你的卡,又要找到有这个漏洞的自助取款机,这个概率太小了。
: ]4 F9 T s, c0 H& c- l 安全提醒 V! s* w; l+ q/ X N
不要设置易被猜中的密码
) N, G, D# K5 F# x+ _0 G 持卡人在设置密码时,不要设置易让他人知晓的密码,如生日、身份证号等,专家提醒,“银行卡密码不要跟身份证上面的任何数字重复,因为证件往往会跟银行卡放在一起。”银行卡密码设置安全性取决于数字的排列组合,储户可以设定一组便于记忆,但对他人来说很陌生的数字字串作为密码。这些数字本身和自己不直接相关,即使有人盗用卡号也很难获得这些数据,而组合后的密码也增加了破解的难度。. K3 o" M5 W& e! }
专家还提醒,为了减少丢失或遗忘密码后带来的风险,持卡人更不要将密码或账号告知他人。在使用密码时应注意避开他人视线,以防不测;不要将密码和银行卡放在一起,更不可将密码写在卡片背面,以防泄露银行卡密码。2 M& |! }* ?& `5 Z3 K, E! J3 w
|
|