信息化 频道

网友实录:使用招行网银发现的漏洞

    【IT168 专稿】招商银行的每个借记卡、存折都会默认开通“网上银行大众版”(以下简称“大众版”),而“大众版”却是招商银行安全性最差的一种网上银行方式(其网上银行“专业版”使用数字证书、USB KEY,安全性比“大众版”高一些)。用户凭帐号或卡号以及密码登录招行“大众版”,再结合取款密码、身份证号码就可以在网上开通帐户的网上支付、网上缴费功能。
 
    请注意,以上所有这些仅仅是一串串的数字(除了少数身份证里唯一的字母“X”),用户不需到柜台办理任何手续、不需银行验证所输入的“身份证号码”是不是你本人,不用分辨“身份证上的照片”是不是你本人就可以开通网上支付、网上缴费的功能。
 
 
    如果有身边比较熟悉的居心不良的人取得你的身份证号码、招行卡号码(有时候,同一个公司的同事很容易实现以上这两项)、以及密码(如果真是别有用心,密码也能够获得),以上三项对于一些网络大盗很容易。那这样的话,你的帐户就相当于送人了。
 
    默认开通网上银行大众版后,你就可以进行网上支付和网上缴费业务,这固然方便了有网上银行需求的少部分用户,但是不要忘了还有大部分的用户不想开通网上银行!这就相当于强制把用户的帐户放到互联网上了,只要有人想破解就尽管去破解好了了,因为只是一串数字,不需要实物卡,想破解总能破解掉的。
 
    如果默认开通储户的“网银大众版”功能,银行至少应该提供一些操作方式让用户能去关闭它,这样就能避免储户“不情愿地把帐户里的钱放到互联网上”,可以让储户愿意开通网上银行的则开通,不愿意开通的也有其他选择。可现在招行根本没有为储户提供选择关闭网上银行的权利。
 
    招行的网上银行走在国内前列,这一点笔者非常敬佩。但是以上缺点希望改进,因为这并不是多难,也并没有使其业务先进性倒退,仅仅是让不想开通网银的储户有去关闭的权利;而且所有涉及网上支付的功能还是应该让储户自己去银行开通,而不是仅靠一串数字就能让任何人在网上开通了! 
 
 
0
相关文章