自动取款机不安全 | |||||||||
---|---|---|---|---|---|---|---|---|---|
http://www.sina.com.cn 2005年08月04日16:57 新民晚报 | |||||||||
美一机构发布报告指出 自动取款机不安全 新华社上午电 美国加特纳公司2日发布报告,认为自动取款机存在巨大安全漏洞。 这家著名信息技术市场调查机构指出,窃贼盗取个人信用卡账户信息后从自动取款机提款,总金额每年可达几十亿美元。
公司分析师里坦说,黑客惯用“网络钓鱼”法盗取信息:以一家看似合法的公司的名义发出电子邮件,诱导用户在专设的虚假网站上输入密码,提供个人信息。掌握这些信息后,黑客就可以“复制”新卡,在自动取款机上大量提款。 里坦说,填补漏洞其实不难。信用卡或借记卡的磁条包括多道磁轨,其中一道存储用户姓名和卡号,另有一道可以存储特殊安全密码。这一密码只有发卡机构掌握,无法从用户那里“钓”到。 然而,美国约半数银行所属的自动取款机没有设定扫描安全密码的程序。究其原因,一些银行尚未意识到这一漏洞;另一些银行虽然设定了扫描安全密码的程序,但由于要求用户每次修改密码都必须去银行而被弃之不用。 | |||||||||