網(wǎng)上有很多關(guān)于pos機(jī)不用密碼刷銀行卡,銀行卡也能被盜刷的知識(shí),也有很多人為大家解答關(guān)于pos機(jī)不用密碼刷銀行卡的問(wèn)題,今天pos機(jī)之家(www.tjfsxbj.com)為大家整理了關(guān)于這方面的知識(shí),讓我們一起來(lái)看下吧!
本文目錄一覽:
pos機(jī)不用密碼刷銀行卡
#本文由百度知道《真相問(wèn)答機(jī)》特約有機(jī)化學(xué)博士/法學(xué)學(xué)士 饅頭老妖 撰寫(xiě)#
前幾天,一個(gè)判決引發(fā)了網(wǎng)民的極大熱情:浙江寧波的顧先生,突然發(fā)現(xiàn)自己的銀行卡被人盜刷,而卡實(shí)際上還在自己手里。機(jī)智的他趕緊跑到附近的ATM機(jī),往卡里存了100元,并因此獲得法院支持,判令銀行賠償他被盜取、盜刷的19萬(wàn)元。
這事雖然有了個(gè)歡樂(lè)的結(jié)局,但還是讓許多人心有余悸:這銀行卡,到底還安不安全,以后還能不能用啦?
無(wú)需用卡,銀行卡也能盜刷的情況,還真的是可能發(fā)生的。
原理也并不復(fù)雜,我們逐一來(lái)看下。
一、卡上有啥?
首先,大家肯定都知道,銀行卡里有多少錢(qián),只取決于你在銀行賬戶(hù)里存有多少錢(qián)。換句話(huà)說(shuō),哪怕你有本事篡改了銀行卡里的數(shù)據(jù),也沒(méi)法給自己的賬戶(hù)上多加幾個(gè)“零”,取錢(qián)時(shí)不可能多取到一塊錢(qián)。
也就是說(shuō),一張銀行卡,實(shí)際上只記錄了賬戶(hù)的基本信息,比如帳號(hào)(就是那串622開(kāi)頭的16位數(shù)字,也可以說(shuō)就是卡號(hào))、發(fā)卡日、有效期等數(shù)據(jù),真要到取錢(qián)或刷卡消費(fèi)時(shí),ATM機(jī)或POS機(jī),就要讀出這些數(shù)據(jù),然后交給這張卡的發(fā)卡銀行,確認(rèn)余額足以支付本次交易之后,再給你吐鈔票或打印交易憑單。
理論上說(shuō),每一張銀行卡都是獨(dú)一無(wú)二的,帳號(hào)就是它的“身份證號(hào)”。然而,這個(gè)數(shù)字僅僅印在卡面上是沒(méi)有用的,需要用機(jī)器能夠識(shí)別的方法來(lái)記錄卡號(hào),才便于卡的使用。
最簡(jiǎn)單的方案,就是磁條卡,也就是早些年銀行卡的絕對(duì)主流。最早的磁卡是由IBM公司發(fā)明的,就是將一根磁條貼在一張硬紙片上——盡管現(xiàn)在的卡片都是用塑料制成,但原理和它并無(wú)差別。這種磁條,和老式錄音機(jī)的磁帶是一回事,無(wú)非就是把卡號(hào)、日期等信息編碼,再按照一定的格式,用磁頭“寫(xiě)”在卡上的磁條里。用卡時(shí)再“刷”一下,磁頭就能“讀”出磁條里的信息了。
圖:一張磁條式銀行卡
升級(jí)的方案,則有相當(dāng)多的變種。
比如,有一種銀行卡上,有一個(gè)小小的金屬方塊,使用時(shí)需要將這個(gè)方塊插入讀卡器中,我們通常稱(chēng)為接觸式IC卡;另一種IC卡只要靠近讀卡器,在一定距離就可以識(shí)別其中的信息,我們稱(chēng)之為非接觸式IC卡,兩種的使用都非常廣泛。
圖:一張接觸式IC卡
二、哪種卡更安全?
那么,對(duì)于普通民眾來(lái)說(shuō),哪種銀行卡更安全呢?
如果你曾經(jīng)用過(guò)老式的磁帶和錄音機(jī),對(duì)這個(gè)問(wèn)題就比較好理解了:一盤(pán)磁帶,放在任何一臺(tái)正常的錄音機(jī)里,都能順利的播放出來(lái)。也就是說(shuō),磁帶、磁條里信息儲(chǔ)存的格式是通用的、公開(kāi)的,誰(shuí)都能將其讀出來(lái)。
這樣的設(shè)定,是為了保證銀行卡的通用性,無(wú)論是哪家銀行發(fā)的卡,另一家銀行的讀卡器都能將其正確識(shí)別。然而,這也從根本上決定了磁條卡的風(fēng)險(xiǎn)極高:卡主用卡消費(fèi)時(shí),一個(gè)不留神,被宵小之徒偷偷讀出磁條里的信息,再找一張空白卡寫(xiě)進(jìn)去,一張克隆的銀行卡就完成了。
我們?cè)谒⒖ㄏM(fèi)時(shí),合法的POS機(jī)都體積挺大,很難藏著掖著。但是,有些專(zhuān)門(mén)用來(lái)盜取銀行卡資料的非法刷卡器,卻做得非常袖珍,完全可以藏在手心里,收銀時(shí)輕輕一刷,卡的信息就全出來(lái)了,可謂防不勝防。國(guó)內(nèi)外都發(fā)生過(guò)多起類(lèi)似案件,其中的主要作案工具就是這種非法刷卡器。(天哪,原來(lái)惡意這樣……)
圖:一個(gè)小巧玲瓏的刷卡器
而對(duì)IC卡來(lái)說(shuō),不僅讀卡器要讀取IC卡的信息,IC卡同時(shí)也要鑒別讀卡器的真?zhèn)危追Q(chēng)雙向鑒權(quán)。具體而言, IC卡里有一個(gè)微芯片,具備了一定的運(yùn)算能力,讀卡的過(guò)程不象磁卡那樣一次性讀取就完事了,而是雙方要按照預(yù)先設(shè)定的程序,以卡號(hào)、讀卡的日期和時(shí)間等作為參數(shù),代入一個(gè)非常復(fù)雜的數(shù)學(xué)公式進(jìn)行運(yùn)算,雙方各自得到的結(jié)果再互相比對(duì),如果一致,才說(shuō)明是“自己人”,就像是接頭暗號(hào),一言不合就不會(huì)繼續(xù)交易。
這個(gè)公式一般是由發(fā)卡行自行設(shè)計(jì)的,知道其內(nèi)容的人非常非常之少,一旦泄密很容易追查。因此,盜用他人銀行卡的犯罪團(tuán)伙,很難獲知這個(gè)公式的詳情,自然也就沒(méi)法偽造出可以欺騙IC卡的非法讀卡器來(lái),相對(duì)而言,IC卡要比磁條卡安全的多。
有鑒于此,我國(guó)人民銀行在2011年發(fā)布了《中國(guó)人民銀行關(guān)于推進(jìn)金融IC卡應(yīng)用工作的意見(jiàn)》,在全國(guó)范圍內(nèi)大力推進(jìn)金融卡升級(jí)工程,用IC卡代替磁條卡,提高用卡的安全性。所以,如果你手中的銀行卡還是磁條式的,請(qǐng)盡快到當(dāng)?shù)氐你y行升級(jí)(幾大銀行基本都是免費(fèi)更換IC卡的)。
三、密碼有什么意義?
除了銀行卡本身的安全性之外,還應(yīng)該談?wù)劤挚ㄈ说拿艽a問(wèn)題:
銀行卡,可以分為設(shè)有密碼和不設(shè)密碼兩大類(lèi)。
不設(shè)密碼的銀行卡,通常都是信用卡,消費(fèi)時(shí)只核對(duì)卡背面的簽名與簽購(gòu)單上是否一致。當(dāng)然,不可能每個(gè)收銀員都有鑒別筆跡真?zhèn)蔚哪芰?,所以這種無(wú)密碼銀行卡的使用是存在一定風(fēng)險(xiǎn)的。通常而言,這種風(fēng)險(xiǎn)由銀行承擔(dān),并用額度控制和電話(huà)、短信提醒等方式盡可能降低。
而對(duì)于設(shè)有密碼(我國(guó)的卡,通常是6位數(shù)字)的銀行卡,無(wú)論它是磁條卡還是IC卡,如果密碼沒(méi)有泄漏,則沒(méi)有實(shí)際的風(fēng)險(xiǎn)。因?yàn)闊o(wú)論ATM取現(xiàn)還是POS消費(fèi),都需要校驗(yàn)密碼的正確性,而這個(gè)密碼信息并沒(méi)有儲(chǔ)存在卡中(只存在于發(fā)卡行的服務(wù)器上),無(wú)論是偷來(lái)的真卡,還是復(fù)制、偽造的假卡,不知道密碼就都沒(méi)法使用。
從這個(gè)意義上說(shuō),注意保護(hù)好自己的密碼安全,才是最可靠的保障。
從已知的案例來(lái)看,目前竊取他人銀行卡密碼,基本就是幾種方式:在別人用卡時(shí)伺機(jī)窺探、在ATM上偷偷安裝針孔攝像機(jī)、在ATM的按鍵盤(pán)上再加裝一個(gè)薄薄的偽造鍵盤(pán)、在POS機(jī)上安裝記錄密碼的軟件等。
圖:一個(gè)粘帖在ATM鍵盤(pán)上,用于記錄密碼的假鍵盤(pán)
對(duì)此,似乎只能依靠提高防范意識(shí)來(lái)應(yīng)對(duì)了。比如,無(wú)論是ATM機(jī)還是POS刷卡,輸入密碼時(shí)都確認(rèn)周?chē)袥](méi)有可疑的人在窺探,輸入時(shí)都習(xí)慣性的用手遮擋鍵盤(pán);在ATM上用卡時(shí),先用手摳一下鍵盤(pán)邊緣,看是否有可疑的凸起?
四、那公交卡呢?
當(dāng)然,除了銀行卡,生活中還少不了其他的卡,比如飯卡、公交卡、地鐵票、單元門(mén)的門(mén)禁卡等等。一些城市還開(kāi)設(shè)了公交卡的小額支付功能,用公交卡也可以買(mǎi)單,但金額通常都限制在百元之內(nèi)。
這些卡通常都是RFID射頻卡,離讀卡器一定距離內(nèi)就能夠交換信息,這樣的好處是盡量降低系統(tǒng)的讀卡時(shí)間——想想擠公交車(chē)時(shí)的盛況就能理解了,此刻的速度是最重要的。
然而,早期的RFID卡并不安全,一旦靠近讀卡器,無(wú)論是真的還是假的,它都會(huì)興奮的“自報(bào)家門(mén)”,把自己的卡號(hào)等信息告訴讀卡器,這就很容易被不法分子利用。2013年,英國(guó)紐卡斯特大學(xué)的馬丁·艾瑪教授,就做過(guò)一個(gè)公開(kāi)試驗(yàn):用偽裝成手機(jī)的讀卡器,在地鐵上逢人就蹭,結(jié)果成功的竊取了大量的公交卡(倫敦稱(chēng)為“牡蠣卡”)的卡號(hào)和有效期信息。有了這些信息,就已經(jīng)可以在美國(guó)的亞馬遜等網(wǎng)站在線(xiàn)購(gòu)物,并不需要校驗(yàn)密碼,所以后果相當(dāng)嚇人。
一些單元樓的門(mén)卡可以被復(fù)制,也是類(lèi)似的原理。
圖:一個(gè)小區(qū)的鑰匙環(huán)式門(mén)卡
幸好,第二代的RFID卡通常也增加了雙向鑒權(quán)的機(jī)制,對(duì)于較大額度的消費(fèi),需要對(duì)刷卡機(jī)的合法性進(jìn)行比對(duì);有些RFID卡還有獨(dú)特的加密算法,偽造的難度陡然增高,讓安全性提高不少。
五、用卡安全提示
回到開(kāi)頭的問(wèn)題上,作者認(rèn)為,通常狀況下,
1. IC卡式的銀行卡,安全性要超過(guò)磁條式的,磁條卡最好盡快更換。
2. 無(wú)論哪種卡,在使用時(shí)都必須保持足夠的警惕,簡(jiǎn)而言之就是“卡不離人”,不要將卡交給服務(wù)生代為刷卡(沒(méi)有密碼那種);盯住收銀員的動(dòng)作,謹(jǐn)防其在你視線(xiàn)之外,用非法的刷卡器盜取其中信息;輸入密碼時(shí),任何時(shí)候都需要用手遮擋。
3.此外,可以專(zhuān)用一張銀行卡來(lái)進(jìn)行日常消費(fèi),其中的余額保持在兩三千左右,即便被盜損失也有限。而存有大額資金的銀行卡,則盡量不要用來(lái)刷卡,以免信息外泄。
總而言之,提高銀行卡的安全性,技術(shù)升級(jí)是一方面,更多的還得依靠用卡人自己的防范意識(shí)。畢竟,不是所有的盜刷案都能偵破,被盜資金都能追回,或者銀行都能賠償?shù)模櫹壬暮眠\(yùn)未必就伴隨著每一個(gè)人。
#了解更多真相知識(shí),百度搜索 真相問(wèn)答機(jī) #
以上就是關(guān)于pos機(jī)不用密碼刷銀行卡,銀行卡也能被盜刷的知識(shí),后面我們會(huì)繼續(xù)為大家整理關(guān)于pos機(jī)不用密碼刷銀行卡的知識(shí),希望能夠幫助到大家!
