编者按:又值周末,数数您口袋里的钱,这周是增值了,还是缩水了?作为与您的钱包最为息息相关的金融频道,将通过《金融一周谈》栏目,定期为您梳理一周金融业界要闻大事,探寻金融市场动向走势,甄别秘诀,拿捏脉点。
中新网10月13日电 (金融频道 孟欣)近期国际金价不断走高,投资者对黄金的热情却丝毫没有降低,许多豪客出手阔绰,黄金成交量猛增。而热衷投资的同时,更应该重视资产账户的安全性,被网上爆料的建行卡密码只输入四位即可办理业务的事情,使许多银行卡持卡人对此也表示了担忧。
10月12日 中国新闻网 建行卡存密码隐忧 多银行称密码不全不会被取现
近日,网上有消息称“将银行卡密码后两位数设置为00,在建行的ATM机及柜台办理业务,只需输入前四位数即可交易”。消息再次引发了人们对银行账户安全性的疑虑。中新网金融频道记者实地走访多家银行,并在ATM机上亲自试验发现,设置建行银行卡密码尾数为00,在多家银行ATM机上输前4位均可进行取现、转账等各项业务操作。
体验
建行卡密码尾数为00 多行ATM机上输前4位均可取现
这一情况到底是否属实呢?中新网金融频道记者实地走访多家银行,并将自己的银行卡来做实验。
中新网金融频道记者分别将两张建行银行卡和两张工行银行卡的密码改为密码尾数为00和000。
首先,中新网金融频道记者来到建设银行西城区某支行。将两张建行的尾数00及000的两张银行卡分别放入建行的ATM机内,输入前4位密码后,均非常顺利地进行了取现、查询等多项业务操作。
当中新网金融频道记者将密码尾数为00及000的两张工行银行卡分别放入建行ATM机,输入前4位密码后,ATM机跳转到了银行卡业务操作界面,但当进行具体查询、取现等业务操作时,系统提示密码错误需重新输入正确密码方能进行。
随后,中新网金融频道记者来到工商银行西城某支行。将尾号为00和000的两张工行银行卡放入工行的ATM机,ATM机跳转到了银行卡业务操作界面,但当进行具体查询、取现等业务操作时,系统提示密码错误不能进行操作。
当记者将尾号为00和000的两张建行卡放入工行ATM机后,输入前4位密码并按确认键后,均顺利完成了各项业务操作时。
最后,中新网金融频记者道来到兴业银行西城某支行,将4张银行卡全部进行操作实验。结果发现,两张建行卡输入前4位密码均能够进行各项操作。而两张工行卡插入兴业银行ATM机后根本不能跳转的业务操作界面。
综合中新网金融频道记者的各项走访实验来看,建设银行银行卡系统在密码管理上或确实存在漏洞。如果银行卡密码尾数最后两位为00的话,在各ATM机上操作将仅仅需要输入前4位即可。这也意味着,客户在建行的账户安全性没能得到更有效的保障。
回应
建行回应称密码漏洞因系统升级 4位密码账户同样安全
针对这一问题,当中新网金融频道记者尝试拨通建行相关负责部门电话时,该电话长时间无人接听。
中新网金融频记者又拨通建行客服电话,客服人员对中新网金融频道记者表示,之所以出现上述情况,是因为2005年,建行为提升客户账户的安全系数,曾经对建行银行卡系统进行过一次全面的升级,将客户账户密码由4位提升为6位。为了让2005年前办卡的老客户的银行卡能够正常使用,建行银行卡系统会将客户的银行卡密码后两位默认为0并自动补齐为6位。因而,建行客户只需输入原来的4位密码即可进行操作。而对2005年以后办理银行卡的客户,客户应尽量避免末位密码设置为00,以免被不法之徒有机可趁。
11日晚,建行在网站就此发布公告称,2005年系统升级后,统一将密码由4位升级为6位。为使客户原4位密码能继续使用,系统自动补齐密码6位长度。建设银行公告还声称,储蓄卡密码为4位的客户,只要妥善保管好密码,其账户资金是安全的。
但建行多数网点在为客户办理银行卡业务时,并没能对客户善尽告知和提醒的义务。例如中新网金融频道记者用来进行实验的两张建行卡均为2005年后办理的银行卡,而办卡时银行并没有被告知和提醒。中新网金融频道记者随后走访多位2005年之后办理建行银行卡的建行客户,绝大多数客户表示从未听说过这件事,自己在办理银行卡业务时也从未被提醒和告知不要讲密码尾数设置为00。
有网友严先生对中新网金融频道表示,他的建行卡密码尾数就是00,当听到只需输入前4位密码账户就可被操作,严先生表示对自己的账户安全非常忧虑。
连线
多银行称密码不全不会被取现 工行中行可进入界面不能操作
其他银行有没有这一问题呢?中新网金融频道记者尝试连线多家银行。其中在致电工商银行客服电话时,客服向中新网金融频道提供了一个工行北京分行相关部门的联系电话。工行该部门负责人士称对此现象并不知情,但表示会根据流程上报相关部门进行核实。
截止发稿前,工行北京分行相关部门特别给中新网金融频道发来回复,工行银行卡绝对不会出现输入4位数密码可进行业务操作的现象。
而中国银行客服人员也对中新网金融频道表示没有接到过相关投诉,将上报相关部门核实后再进行回复。截止发稿前,中行总行办公室发来回复,中行银行卡必须输入全部密码才能进行交易。如果密码末尾为00,输入前4位密码后,可以跳转的交易界面,但不能进行具体交易。
民生银行电子银行部总经理高级助理郝付国对中新网金融频道表示,民生银行没有出现过类似的情况,并对此说法感到很是匪夷所思。他认为,银行ATM机系统非常严谨,理论上应该不会有这种情况发生。
广发银行北京分行相关负责人周维对中新网金融频道表示,该行没有收到相关方面的投诉。随后周维将自己的银行卡密码位数设置为00后,在广发银行ATM机上输入前四位密码尝试操作没有成功。