隨著銀行卡逐漸取代存折成為理財(cái)工具,我們?cè)谏钪械拇鎯?chǔ)與消費(fèi)理念也在發(fā)生著巨大的變化。就在我們享受銀行卡帶來(lái)的諸多便利時(shí),殊不知金融安全其實(shí)也在隨著卡片的普及而每況愈下。
磁條銀行卡安全隱患業(yè)內(nèi)皆知
這兩年,關(guān)于銀行卡被盜刷的新聞屢見(jiàn)報(bào)端。雖說(shuō)銀行和媒體始終都在不停的提醒大家如何注意手中的銀行卡安全,同時(shí)大家對(duì)于銀行卡應(yīng)用的警惕性也越來(lái)越高,但是這些努力似乎并沒(méi)有徹底的消除銀行卡被盜用的隱患。難道,我們的銀行卡安全真就那么難以保障么?
對(duì)此,筆者無(wú)意中在網(wǎng)上發(fā)現(xiàn)了些許關(guān)于銀行卡信息保護(hù)的一條新聞。據(jù)了解,關(guān)于如今磁條銀行卡的安全隱患其實(shí)早已經(jīng)是業(yè)內(nèi)公開(kāi)的秘密。對(duì)于這類(lèi)依靠磁條讀取信息的卡片來(lái)說(shuō),它的信息記錄以及驗(yàn)證僅需要三軌信息就可以完成,而在這其中還包括了根本就是公開(kāi)的銀行卡卡號(hào)。這也就意味著,如果竊賊能夠?qū)⑦@三軌信息通過(guò)電腦寫(xiě)到一張空白的銀行卡上,那么恭喜您,您的卡片就輕松的誕生"雙胞胎"了。
據(jù)一位專(zhuān)門(mén)制作磁條卡的老板透露,如今包括購(gòu)物卡,醫(yī)???,會(huì)員卡在內(nèi)的磁條卡都是采用磁性微粒材料制作而成。而如果批量生產(chǎn)的話(huà),這些在很多時(shí)候掌管我們財(cái)產(chǎn)的卡片僅僅需要4毛錢(qián)的成本就可以制成,如此廉價(jià)的成本投入,它的安全性能也就可想而知了。據(jù)說(shuō)這位老板自己都不敢把太多的錢(qián)以銀行卡形式存入銀行。
前幾年,銀行卡復(fù)制器的猖狂程度甚至已經(jīng)達(dá)到了公然在網(wǎng)上叫賣(mài)的地步。甚至只需花費(fèi)幾千元成本,就可以收獲一套包括信息盜取器,微信攝像機(jī),以及卡片制作器的一整套造假設(shè)備。雖然經(jīng)過(guò)一段時(shí)間的嚴(yán)厲打擊,這類(lèi)"生意"在網(wǎng)上略有收斂,但其實(shí)也是僅僅轉(zhuǎn)入地下而已。而從根本上來(lái)看,磁條銀行卡遭遇的危機(jī)并沒(méi)有從根本上去除。
芯片卡技術(shù)亟待升級(jí)
一直以來(lái),關(guān)于銀行卡的危機(jī)新聞在我們的身邊就從來(lái)沒(méi)有斷過(guò)。好在從今年元旦開(kāi)始,所有的磁條銀行卡都將轉(zhuǎn)變?yōu)榇艞l與芯片的雙識(shí)別卡片,并且逐漸過(guò)渡到單純的芯片應(yīng)用上--傳統(tǒng)的磁條卡將逐漸退出銀行卡的應(yīng)用舞臺(tái)。雖然要徹底消除身邊磁條卡給我們帶來(lái)的隱患還尚需時(shí)日,但是這樣的轉(zhuǎn)變至少也讓我們看到了希望的曙光。
據(jù)了解,芯片卡在技術(shù)上將比傳統(tǒng)磁條卡上升到一個(gè)更高的層次,容量也比傳統(tǒng)磁條卡更加寬裕,并且實(shí)現(xiàn)個(gè)人密碼,卡片,以及讀卡器的雙向認(rèn)證,這也就意味著,如果這三方的交流無(wú)法實(shí)現(xiàn)匹配,那么卡片內(nèi)的信息將不會(huì)毫無(wú)保留的釋放出來(lái),這也就在一定程度上扼制了盜取磁條卡芯片信息的渠道。據(jù)了解,這種卡片的成本也是傳統(tǒng)磁條卡的20倍以上,至少在技術(shù)的應(yīng)用上,以及實(shí)現(xiàn)了一個(gè)全面的提升。
從理論上來(lái)講,芯片銀行卡除了能夠給我們提供跟高的安全性以外,同時(shí)還可以使我們的支付過(guò)程變得更加便利。比如,更加明晰的功能分配,無(wú)接觸的射頻支付功能等等,為我們的生活應(yīng)用提供了更多的便利。不過(guò),從實(shí)際的應(yīng)用來(lái)看,目前芯片卡的普及似乎并不順利。由于設(shè)備的不兼容,以及升級(jí)過(guò)程的復(fù)雜都是讀卡終端對(duì)于這類(lèi)卡片的應(yīng)用瓶頸。而對(duì)于用戶(hù)來(lái)說(shuō),雖然安全性上實(shí)現(xiàn)了不少的提升,可是成本的增加,以及目前應(yīng)用的不便利也依舊成為當(dāng)前很多用戶(hù)不買(mǎi)賬的主要緣由。
銀行難逃信息安防不力
隨著芯片卡的啟用,我們銀行卡的安全危機(jī)或許能夠獲得一定的緩解,至少在短期內(nèi)我們可能暫時(shí)尋找到了一個(gè)至今還沒(méi)有被復(fù)制記錄的銀行卡防護(hù)手段。不過(guò),此前銀行資產(chǎn)遭竊的"先驅(qū)"們也給我們的銀行機(jī)構(gòu)提了個(gè)醒--如今的銀行信息安全體系是否還能否跟得上時(shí)代的潮流?這個(gè)體系既包括技術(shù)上的,同樣也包括機(jī)制上的。
每當(dāng)我們辦理銀行卡或者申請(qǐng)網(wǎng)上銀行時(shí),我們總要破不情愿的簽署太多的告知書(shū),如果把這些告知書(shū)簡(jiǎn)單敘述的話(huà),說(shuō)白了就是您的屁股只要一離開(kāi)我們?yōu)槟?wù)的這個(gè)座椅,那么您資金的資金安全將全權(quán)由您負(fù)責(zé),我們只為您提供保管的義務(wù),當(dāng)然,僅此而已。
于是,我們的銀行卡被盜刷了,但是我們沒(méi)發(fā)現(xiàn),銀行不管;我們的銀行卡被盜刷了,我們發(fā)現(xiàn)了,但是發(fā)現(xiàn)晚了,銀行也是不管;總之,一切的意外損失都要由儲(chǔ)戶(hù)來(lái)承擔(dān),因?yàn)槲覀冎回?fù)責(zé)保管……
在經(jīng)歷了一筆有一筆的糊涂賬之后,銀行卡技術(shù)的轉(zhuǎn)換意味著銀行方面終于不情愿的"暗示"了自己在信息安全保護(hù)的不足。但是,對(duì)于那些詮釋"我只是負(fù)責(zé)保管"的條款來(lái)說(shuō),除了對(duì)自己責(zé)任的撇清外,恐怕也在暗含著對(duì)于自己技術(shù)與機(jī)制在安全保護(hù)上的不信任。
當(dāng)前,銀行卡的普及使磁條銀行卡的缺陷公之于眾,那么對(duì)于那些我們無(wú)法觸碰的系統(tǒng),我們又怎能確保那些設(shè)備的完善,至少?gòu)你y行每次對(duì)于儲(chǔ)戶(hù)安全上遮掩的態(tài)度來(lái)看,我們依然對(duì)我們的金融安全充滿(mǎn)擔(dān)憂(yōu)。而對(duì)于銀行在內(nèi)的金融機(jī)構(gòu)來(lái)說(shuō),在信息安防的道路上恐怕還有很長(zhǎng)的路要走。
銀行卡對(duì)于芯片卡的替換可以說(shuō)為我們的安全帶來(lái)了新的希望,不過(guò)筆者看來(lái),在這個(gè)道高一尺魔高一丈的時(shí)代里,我們依然無(wú)法保證芯片卡的這種安全能夠持續(xù)多久。而對(duì)于銀行卡到底該如何應(yīng)用才算是最安全,或許需要技術(shù)研發(fā),銀行,以及儲(chǔ)戶(hù)的共同努力才能慢慢的去揭開(kāi)這個(gè)困擾人們多年的謎團(tuán)。