文春 发表于 3 天前

[315出击]杭州惊现ATM取款机盗卡器,自助银行到底有没有安全缺陷??

杭州惊现ATM取款机盗卡器,自助银行到底有没有安全缺陷??
  
  继去年11月成都工商银行取款机漏洞,导致上百人共数百万存款被盗刷,今年2月杭州又爆数台取款机上惊现盗卡器,共30多人的银行卡被复制盗刷,其中最多的一人损失33万元!取款机到底有没有安全技术缺陷?这个疑问又浮现在所有受害人的眼前。
  
  各位从报纸电视上都曾不止一次看到类似被盗刷案例,其实那只是冰山一角,若能翻看银行的内部通报,那案例才叫数不胜数触目惊心!在古狗键入“银行卡被盗刷”或“密码被偷窥”关键词,会有成千上万条目述说各自的悲惨故事!而绝大多数被盗刷后的民事索赔案,法院均认定是储户自己不小心泄露密码和卡号,判银行无责任,储户自己承担损失(这显然有失公允!)。
  
  成都和杭州的多人被盗刷案,银行无法解释:为何多人能连续犯同样的错误泄露了密码?而且又接着暴露了卡号?案发至今成都的媒体集体失声,可见银行界影响力之大!成都的受害者为维权索赔,无奈之下还成立了QQ群(71843684),维权路漫漫(据说目前只赔偿各人一半损失)。
  
  相比之下,杭州就不同了,都市快报从2月25日起,连续5天跟踪报道,然而,在媒体的高度关注下,浙江央行出台的紧急通知,具体也就是要求各银行派人对夜间自助银行,加大巡查力度严防在取款机上做手脚之类(就像当年除四害,大家一起敲锣,把麻雀赶飞),犯罪分子只是换个地方继续罢了。
  
  这多人受害案,维权还稍容易一些,而那些每天都在发生的个案,特别是那些至今尚未抓到犯罪人的无头案,那维权索赔就难上加难了。
  
     银行取款密码是保护存款安全的一道屏障,无论是生意人还是工薪阶层,大都像爱护眼睛一样守护这密码。那么,为什么还经常发生密码泄露呢?众所周知,有一个薄弱环节被犯罪分子紧紧盯住,就是人机交流的那一瞬间!当取款人用手按键输入密码时,密码由平时躲在人脑深处一下子暴露在空气阳光下(就像一个刚出生的婴儿光着身子),我们在取款时,手按键的动作需要用眼睛去定位,因此不可能把键盘做成全封闭来个“暗箱操作”,想偷窥的人也许就站在你的身旁、肩后,手持录像手机,也许在几米远处用训练有素的眼光准确判断你按键的手指动作,也许在取款机的“窗口”上沿,正粘着一只隐蔽的针孔探头,也许在马路对面的楼房里,有一架望远镜正盯着你面前的ATM机……你的一举一动都逃不过他的眼睛!(当然,你可以照目前银行和警方所建议的,用左手和身体组成一个围栏,可是这样的身体姿势显得不太文雅,有失体面,是多数人所不愿意的)。
  
  尽管大家都不习惯不情愿,可是如今的自助银行里,在墙壁和屏幕的醒目位置都随处可见:“银行和警方提醒客户,在输入密码时请用另一只手和身体遮掩”。这虽然是银行方的无奈之举,善意提醒本也无可厚非,问题是:有了这“提醒”,此后再发生的密码泄露导致卡被盗刷,是不是银行方就免责了?!如果真是这样,那银行的善意,就要大打折扣。从笔者的角度看,要求客户自行遮掩着输密码以保证安全是不现实的,须知,来取款的客户,不只是一些有较高自我保护意识的年轻白领,更有老、弱、孕、残等等“弱势群体”,让这些普通百姓,赤手空拳对付那些高智商的用现代间谍器材武装起来的犯罪分子,岂不是推卸责任?有点像天方夜谭。可以这样说:银行业为自助设备自行制订的安全规范并没有阻止每天都在发生的偷窥密码犯罪,银行自助设备应该做到让犯罪分子不可能偷窥到密码,才能算完善。
  
  笔者注意到,08年11月南京有一例某银行卡被盗刷46万民事诉案,鼓楼区法院破天荒地判银行全额赔付受害者损失,法院在判决书上明确认定:“某自助银行在安全防范上存在技术缺陷,未能履行应负的保护储戶存款安全的义务”!(自本案刑事案发到抓获审结,再从民事上诉到审结,媒体报道了三四次,竟全部隐去了该银行的名称!最后银行也放弃上诉。败诉后银行大概认为形象很重要,花钱赔钱是小事。)可惜的是,相同的案情这样的结局,在全国可喟凤毛麟角!
  
  取款机在一次又一次的盗刷案新闻中渐渐成了“明星”,这次又被法庭认定为“不良”,这些不良记录连累了它的“婆家”案发银行,连累了它的“娘家”金融设备厂商。那么,是银行不愿意改变这现状?还是厂商克服不了这缺陷?究竟是驴不推还是磨不转?是本文探讨的问题之一。
  
   
   
   
   
   
   
   
页: [1]
查看完整版本: [315出击]杭州惊现ATM取款机盗卡器,自助银行到底有没有安全缺陷??