首页 | 金融头条 | 电子化建设 | 监管之窗 | 高层传真| 五湖四海 | 业务擂台 | 信合文苑 | 热点关注 | 为您服务 | 认证培训 | 论坛
大象金融网  
< 关闭 >
 
重写磁交易技术漏洞的风险提示
  
  8月2日上午大约十时许,一客户到小留信用社办理业务,这位客户拿了两本不同户名的存折,要求把A存折上的资金划转至B存折上,笔者为其办理了转帐业务。同时,客户告诉笔者A折因为用的时间长了在其他地方取的时候经常发生刷不出磁的问题,而由于生意上的资金往来又不想更换账号,问有何补救措施。笔者核实了客户的身份证件,我社为A折的开户社,于是通过1009----活期存款补写磁交易为其重新写磁,然而笔者在输入A存折的账号和凭证号码,客户输入密码后,笔者却不慎误将B折进行了重写磁业务。当笔者再次刷B折时,发现终端上显示的是客户A折上的帐户信息,只有在手工输入B折帐号时才会显示B折帐户信息,那么这就相当于我无意中用客户的B存折复制了客户A折的帐户信息。
  笔者由此推断,如果把客户的存折换成一卡通无名卡的话,B卡将会以同样的方式复制A卡片的信息,并且会出现一个帐号对应多个银行卡的情况。只要拿着复制了A卡信息的B卡去任何一家信用社取款,通过刷磁器显示在电脑终端上的都是A卡的帐户余额。同样的,由于ATM自动取款机对银行卡的识别是依靠银行卡上的磁条来实现的,如果拿着复制了A信息的B卡去自动取款机支取,在知道客户密码的前提下,依然能够畅通无阻的支取;也可以再将A帐户复制到B卡上,再由B卡复制到C卡上,这样,可以在多个营业网点同一时间支取,如果不仔细核对银行卡上的卡号和传票上的帐号,工作人员很难发现里面的差别。8月23日,笔者走访了牡丹区的四家农村信用社的营业网点,一家农业银行网点和工商银行营业网点,发现信用社的密码输入器上的遮盖明显短于其他商业银行,当客户在输入密码时,无论是从侧面还是背向客户的一面都是能够看清或者通过客户手部的移动来揣测出客户的密码,特别是在乡镇,有些农户对密码的保护意识不强,为了便于记忆,很多都用自己身份证的出生年月日、家庭电话或者六位相同的数字做密码,安全隐患就更大。如果信用社员工在复制了客户的磁卡信息,并通过其他方式探得密码,将会给信用社的资产带来极大的安全隐患;另外,笔者拿着一张工商银行的牡丹灵通卡去工行柜台办理取款业务时,咨询工作人员卡片的磁刷不出来时如何操作时,工作人员告诉笔者只能重新换卡,而卡号是会随之更换的。尽管会给客户带来一定的不便,但是处于对资金安全的考虑,工商银行在银行卡刷不出磁的情况下给予换卡处理是比较妥善的做法。
  因此,笔者认为,信用社处于对客户资金安全的考虑,应该立即停止使用1009---活期存款重写磁和9145一卡通/无名卡重写磁交易代码进行交易,对于因磁条损坏、或刷不出磁的情况一律给客户重新补办新的银行卡。同时更换更为严密,能够切实保障客户权益的密码输入器,并在各个乡镇做好金融宣传,提高农户对密码安全的保护意识,并尽快完善相应的内部控制制度。

作者:菏泽牡丹区小留信用社 周建刚 来源:大象金融网 责编:沙野

< 关闭 >
发布时间:2008-08-26 被浏览次数:
 更多精彩内容请访问:大象金融网