網曝大陸銀行卡密碼漏洞 輸前4位即可取錢

人氣 70

【大紀元2012年10月11日訊】近日,有大陸民眾報料,如果銀行卡密碼後三位連續是零,在銀行ATM機上只輸入前四位數字就可辦理所有業務。陸媒記者親身體驗的結果顯示,銀行卡密碼尾數連續為零,安全度將大打折扣。

銀行卡密碼尾數連續為零 安全度大打折扣

10月10 日,陸媒記者將自己的建設銀行卡密碼改為「123400」,在建行長沙窯嶺支行的ATM機上,輸入1234四位數後,按下確認鍵,很快進入頁面,記者順利完成了取款和查詢餘額等多項業務。

記者以儲戶身份就此問題向網點建行工作人員詢問,多位工作人員均表示聞所未聞 。 記者將卡交與櫃檯工作人員,發現同樣只需輸入前四位數,即可進入到交易界面。工作人員稱:「我們也不知道這是為甚麼,也許是你當初設密碼只有四位,也許是系統原因。」 工作人員建議記者更改密碼,以提高安全性。

隨後,記者用這張密碼為「123400」的建行卡,在農行、中行、工行、中信、光大等多家銀行的ATM機上嚐試,如果只輸入四位數密碼,ATM機均提示密碼錯誤或密碼位數不足,不能進入交易狀態。

記者將一張中國銀行卡密碼尾數設置為「00」,在建設銀行ATM機上,也只要輸入前4位數就可進入取款界面。

密碼尾數為「000」,輸前四位即可交易適用銀行有:建行、工行、長沙銀行ATM機。

隨後,記者試著將建設銀行卡密碼設置成「123000」(後三位數均為0),除建設銀行ATM機外,在長沙銀行、工商銀行的ATM機上使用,也只需輸入前四位數字即可進行交易。而在農行、浦發、光大、民生、中信等銀行ATM機上使用時,均提示密碼錯誤或密碼位數不足,不能進入交易狀態。

密碼尾數為零時,系統只識別前四位數

某股份制銀行的一名技術人員分析 :「這個情況可能是老系統的遺留問題,2005年前後銀行開卡時,並未強制要求密碼設六位數,如果客戶只設了四位數,系統升級後會自動補兩個零。」 但記者的建設銀行卡開卡是今年,並非老卡範圍。這位技術人員稱,「有些銀行的系統對於密碼的識別位數,在尾數是零的情況下, 可能只看前四位數。」

按照這位技術人員的解釋,記者將上述建行卡的密碼修改為「123456」,此時無論在建行還是其它銀行,都必須輸滿六位數才能取款和查詢。

專家提醒 ,銀行卡密碼不要跟身份證上面的任何數字重複,因身份證常和銀行卡放一起。儲戶 可以設定一組便於記憶,但對他人來說很陌生的數字字串作為密碼。如用電話、車牌、門牌,父母、孩子出生年月,有紀念意義的日子等三種以上數字的組合,組合後的密碼增加了破解的難度,比較安全。

(責任編輯:李文慧)

相關新聞
未來自動提款機無需銀行卡即可取款
雅虎遭駭 45萬帳戶密碼網上曝光
45.3萬用戶密碼遭駭 雅虎被起訴索賠
大陸銀行「對公業務」翻譯成「做男人生意」成笑談
如果您有新聞線索或資料給大紀元,請進入。
評論