不認識的網友送的刷卡機敢用嗎知乎
網上關于不認識的網友送的刷卡機敢用嗎知乎的刷卡知識比較多,也有關于不認識的網友送的刷卡機敢用嗎知乎的問題,今天第一pos網(yadikedp.com)為大家整理刷卡常見知識,未來的我們終成一代卡神。
本文目錄一覽:
不認識的網友送的刷卡機敢用嗎知乎
#本文由百度知道《真相問答機》特約有機化學博士/法學學士 饅頭老妖 撰寫#
前幾天,一個判決引發了網民的極大熱情:浙江寧波的顧先生,突然發現自己的銀行卡被人盜刷,而卡實際上還在自己手里。機智的他趕緊跑到附近的ATM機,往卡里存了100元,并因此獲得法院支持,判令銀行賠償他被盜取、盜刷的19萬元。
這事雖然有了個歡樂的結局,但還是讓許多人心有余悸:這銀行卡,到底還安不安全,以后還能不能用啦?
無需用卡,銀行卡也能盜刷的情況,還真的是可能發生的。
原理也并不復雜,我們逐一來看下。
一、卡上有啥?
首先,大家肯定都知道,銀行卡里有多少錢,只取決于你在銀行賬戶里存有多少錢。換句話說,哪怕你有本事篡改了銀行卡里的數據,也沒法給自己的賬戶上多加幾個“零”,取錢時不可能多取到一塊錢。
也就是說,一張銀行卡,實際上只記錄了賬戶的基本信息,比如帳號(就是那串622開頭的16位數字,也可以說就是卡號)、發卡日、有效期等數據,真要到取錢或刷卡消費時,ATM機或POS機,就要讀出這些數據,然后交給這張卡的發卡銀行,確認余額足以支付本次交易之后,再給你吐鈔票或打印交易憑單。
理論上說,每一張銀行卡都是獨一無二的,帳號就是它的“身份證號”。然而,這個數字僅僅印在卡面上是沒有用的,需要用機器能夠識別的方法來記錄卡號,才便于卡的使用。
最簡單的方案,就是磁條卡,也就是早些年銀行卡的絕對主流。最早的磁卡是由IBM公司發明的,就是將一根磁條貼在一張硬紙片上——盡管現在的卡片都是用塑料制成,但原理和它并無差別。這種磁條,和老式錄音機的磁帶是一回事,無非就是把卡號、日期等信息編碼,再按照一定的格式,用磁頭“寫”在卡上的磁條里。用卡時再“刷”一下,磁頭就能“讀”出磁條里的信息了。
圖:一張磁條式銀行卡
升級的方案,則有相當多的變種。
比如,有一種銀行卡上,有一個小小的金屬方塊,使用時需要將這個方塊插入讀卡器中,我們通常稱為接觸式IC卡;另一種IC卡只要靠近讀卡器,在一定距離就可以識別其中的信息,我們稱之為非接觸式IC卡,兩種的使用都非常廣泛。
圖:一張接觸式IC卡
二、哪種卡更安全?
那么,對于普通民眾來說,哪種銀行卡更安全呢?
如果你曾經用過老式的磁帶和錄音機,對這個問題就比較好理解了:一盤磁帶,放在任何一臺正常的錄音機里,都能順利的播放出來。也就是說,磁帶、磁條里信息儲存的格式是通用的、公開的,誰都能將其讀出來。
這樣的設定,是為了保證銀行卡的通用性,無論是哪家銀行發的卡,另一家銀行的讀卡器都能將其正確識別。然而,這也從根本上決定了磁條卡的風險極高:卡主用卡消費時,一個不留神,被宵小之徒偷偷讀出磁條里的信息,再找一張空白卡寫進去,一張克隆的銀行卡就完成了。
我們在刷卡消費時,合法的POS機都體積挺大,很難藏著掖著。但是,有些專門用來盜取銀行卡資料的非法刷卡器,卻做得非常袖珍,完全可以藏在手心里,收銀時輕輕一刷,卡的信息就全出來了,可謂防不勝防。國內外都發生過多起類似案件,其中的主要作案工具就是這種非法刷卡器。(天哪,原來惡意這樣……)
圖:一個小巧玲瓏的刷卡器
而對IC卡來說,不僅讀卡器要讀取IC卡的信息,IC卡同時也要鑒別讀卡器的真偽,俗稱雙向鑒權。具體而言, IC卡里有一個微芯片,具備了一定的運算能力,讀卡的過程不象磁卡那樣一次性讀取就完事了,而是雙方要按照預先設定的程序,以卡號、讀卡的日期和時間等作為參數,代入一個非常復雜的數學公式進行運算,雙方各自得到的結果再互相比對,如果一致,才說明是“自己人”,就像是接頭暗號,一言不合就不會繼續交易。
這個公式一般是由發卡行自行設計的,知道其內容的人非常非常之少,一旦泄密很容易追查。因此,盜用他人銀行卡的犯罪團伙,很難獲知這個公式的詳情,自然也就沒法偽造出可以欺騙IC卡的非法讀卡器來,相對而言,IC卡要比磁條卡安全的多。
有鑒于此,我國人民銀行在2011年發布了《中國人民銀行關于推進金融IC卡應用工作的意見》,在全國范圍內大力推進金融卡升級工程,用IC卡代替磁條卡,提高用卡的安全性。所以,如果你手中的銀行卡還是磁條式的,請盡快到當地的銀行升級(幾大銀行基本都是免費更換IC卡的)。
三、密碼有什么意義?
除了銀行卡本身的安全性之外,還應該談談持卡人的密碼問題:
銀行卡,可以分為設有密碼和不設密碼兩大類。
不設密碼的銀行卡,通常都是信用卡,消費時只核對卡背面的簽名與簽購單上是否一致。當然,不可能每個收銀員都有鑒別筆跡真偽的能力,所以這種無密碼銀行卡的使用是存在一定風險的。通常而言,這種風險由銀行承擔,并用額度控制和電話、短信提醒等方式盡可能降低。
而對于設有密碼(我國的卡,通常是6位數字)的銀行卡,無論它是磁條卡還是IC卡,如果密碼沒有泄漏,則沒有實際的風險。因為無論ATM取現還是POS消費,都需要校驗密碼的正確性,而這個密碼信息并沒有儲存在卡中(只存在于發卡行的服務器上),無論是偷來的真卡,還是復制、偽造的假卡,不知道密碼就都沒法使用。
從這個意義上說,注意保護好自己的密碼安全,才是最可靠的保障。
從已知的案例來看,目前竊取他人銀行卡密碼,基本就是幾種方式:在別人用卡時伺機窺探、在ATM上偷偷安裝針孔攝像機、在ATM的按鍵盤上再加裝一個薄薄的偽造鍵盤、在POS機上安裝記錄密碼的軟件等。
圖:一個粘帖在ATM鍵盤上,用于記錄密碼的假鍵盤
對此,似乎只能依靠提高防范意識來應對了。比如,無論是ATM機還是POS刷卡,輸入密碼時都確認周圍有沒有可疑的人在窺探,輸入時都習慣性的用手遮擋鍵盤;在ATM上用卡時,先用手摳一下鍵盤邊緣,看是否有可疑的凸起?
四、那公交卡呢?
當然,除了銀行卡,生活中還少不了其他的卡,比如飯卡、公交卡、地鐵票、單元門的門禁卡等等。一些城市還開設了公交卡的小額支付功能,用公交卡也可以買單,但金額通常都限制在百元之內。
這些卡通常都是RFID射頻卡,離讀卡器一定距離內就能夠交換信息,這樣的好處是盡量降低系統的讀卡時間——想想擠公交車時的盛況就能理解了,此刻的速度是最重要的。
然而,早期的RFID卡并不安全,一旦靠近讀卡器,無論是真的還是假的,它都會興奮的“自報家門”,把自己的卡號等信息告訴讀卡器,這就很容易被不法分子利用。2013年,英國紐卡斯特大學的馬丁·艾瑪教授,就做過一個公開試驗:用偽裝成手機的讀卡器,在地鐵上逢人就蹭,結果成功的竊取了大量的公交卡(倫敦稱為“牡蠣卡”)的卡號和有效期信息。有了這些信息,就已經可以在美國的亞馬遜等網站在線購物,并不需要校驗密碼,所以后果相當嚇人。
一些單元樓的門卡可以被復制,也是類似的原理。
圖:一個小區的鑰匙環式門卡
幸好,第二代的RFID卡通常也增加了雙向鑒權的機制,對于較大額度的消費,需要對刷卡機的合法性進行比對;有些RFID卡還有獨特的加密算法,偽造的難度陡然增高,讓安全性提高不少。
五、用卡安全提示
回到開頭的問題上,作者認為,通常狀況下,
1. IC卡式的銀行卡,安全性要超過磁條式的,磁條卡最好盡快更換。
2. 無論哪種卡,在使用時都必須保持足夠的警惕,簡而言之就是“卡不離人”,不要將卡交給服務生代為刷卡(沒有密碼那種);盯住收銀員的動作,謹防其在你視線之外,用非法的刷卡器盜取其中信息;輸入密碼時,任何時候都需要用手遮擋。
3.此外,可以專用一張銀行卡來進行日常消費,其中的余額保持在兩三千左右,即便被盜損失也有限。而存有大額資金的銀行卡,則盡量不要用來刷卡,以免信息外泄。
總而言之,提高銀行卡的安全性,技術升級是一方面,更多的還得依靠用卡人自己的防范意識。畢竟,不是所有的盜刷案都能偵破,被盜資金都能追回,或者銀行都能賠償的,顧先生的好運未必就伴隨著每一個人。
#了解更多真相知識,百度搜索 真相問答機 #
以上就是關于不認識的網友送的刷卡機敢用嗎知乎的知識,后面我們會繼續為大家整理關于不認識的網友送的刷卡機敢用嗎知乎的知識,希望能夠幫助到大家!
轉載請帶上網址:http://yadikedp.com/shuakatwo/263137.html
- 上一篇:辦刷卡機需要手持身份證照相嗎
- 下一篇:中信個人刷卡機怎么使用教程