扒一扒那些安全漏洞
2015年04月08日  来源:齐鲁晚报
【PDF版】
     据记者多方探听得知,现在银行系统内也有不少安全漏洞,这给了犯罪分子可乘之机,这些银行漏洞,有的已经被及时修正,还有一些仍没有得到修复。 
●已修正
四位密码也能取款

  虽然这一银行安全漏洞已经及时被终止,但是仍然让人后怕。据一银行工作人员介绍,在3年前,某国有大行的一部分银行卡的六位取款密码只要输入前四位,按回车键后就能从ATM正常取款。这是由于该操作系统内有一部分老旧银行卡,当时使用的是四位数密码,在系统密码升级至六位后,这些没有及时改密码的老卡密码只要键入四位,也能进入取款页面。不过,这一安全漏洞已经被银行及时堵住。
●仍存在
没交易密码也能盗刷

  一般来讲,犯罪分子只有同时拥有了交易密码和登录密码之后,才能进行盗刷,但是稀奇的是,有的犯罪分子恰恰能通过银行的系统漏洞来作案。
  据了解,前几日,一犯罪分子在盗取了市民的网银登录密码后,利用银行购买贵金属不需要输入登录密码的漏洞,将市民账上的资金都购买了黄金,这样一来,市民资金账上的钱为0,然后犯罪分子冒充银行工作人员,提示市民资金账户上出了问题,要求市民将钱转到骗子的“安全账户”,为了让市民相信自己的银行工作人员身份,骗子在打完电话后,快速将账上的黄金卖出,让市民相信自己有能力为账户上的钱“解冻”。 
  本报记者 姜宁

  本稿件所含文字、图片和音视频资料,版权均属齐鲁晚报所有,任何媒体、网站或个人未经授权不得转载,违者将依法追究责任。
网友为此稿件打分的平均分是:
齐鲁晚报多媒体数字版
按日期查阅
© 版权所有 齐鲁晚报
华光照排公司 提供技术服务