不認(rèn)識的網(wǎng)友送的刷卡機(jī)敢用嗎知乎

瀏覽:162 發(fā)布日期:2023-07-31 00:00:00 投稿人:佚名投稿

網(wǎng)上關(guān)于不認(rèn)識的網(wǎng)友送的刷卡機(jī)敢用嗎知乎的刷卡知識比較多,也有關(guān)于不認(rèn)識的網(wǎng)友送的刷卡機(jī)敢用嗎知乎的問題,今天第一pos網(wǎng)(m.svinexta.cn)為大家整理刷卡常見知識,未來的我們終成一代卡神。

本文目錄一覽:

1、不認(rèn)識的網(wǎng)友送的刷卡機(jī)敢用嗎知乎

不認(rèn)識的網(wǎng)友送的刷卡機(jī)敢用嗎知乎

#本文由百度知道《真相問答機(jī)》特約有機(jī)化學(xué)博士/法學(xué)學(xué)士 饅頭老妖 撰寫#

前幾天,一個(gè)判決引發(fā)了網(wǎng)民的極大熱情:浙江寧波的顧先生,突然發(fā)現(xiàn)自己的銀行卡被人盜刷,而卡實(shí)際上還在自己手里。機(jī)智的他趕緊跑到附近的ATM機(jī),往卡里存了100元,并因此獲得法院支持,判令銀行賠償他被盜取、盜刷的19萬元。

這事雖然有了個(gè)歡樂的結(jié)局,但還是讓許多人心有余悸:這銀行卡,到底還安不安全,以后還能不能用啦?

無需用卡,銀行卡也能盜刷的情況,還真的是可能發(fā)生的。

原理也并不復(fù)雜,我們逐一來看下。

一、卡上有啥?

首先,大家肯定都知道,銀行卡里有多少錢,只取決于你在銀行賬戶里存有多少錢。換句話說,哪怕你有本事篡改了銀行卡里的數(shù)據(jù),也沒法給自己的賬戶上多加幾個(gè)“零”,取錢時(shí)不可能多取到一塊錢。

也就是說,一張銀行卡,實(shí)際上只記錄了賬戶的基本信息,比如帳號(就是那串622開頭的16位數(shù)字,也可以說就是卡號)、發(fā)卡日、有效期等數(shù)據(jù),真要到取錢或刷卡消費(fèi)時(shí),ATM機(jī)或POS機(jī),就要讀出這些數(shù)據(jù),然后交給這張卡的發(fā)卡銀行,確認(rèn)余額足以支付本次交易之后,再給你吐鈔票或打印交易憑單。

理論上說,每一張銀行卡都是獨(dú)一無二的,帳號就是它的“身份證號”。然而,這個(gè)數(shù)字僅僅印在卡面上是沒有用的,需要用機(jī)器能夠識別的方法來記錄卡號,才便于卡的使用。

最簡單的方案,就是磁條卡,也就是早些年銀行卡的絕對主流。最早的磁卡是由IBM公司發(fā)明的,就是將一根磁條貼在一張硬紙片上——盡管現(xiàn)在的卡片都是用塑料制成,但原理和它并無差別。這種磁條,和老式錄音機(jī)的磁帶是一回事,無非就是把卡號、日期等信息編碼,再按照一定的格式,用磁頭“寫”在卡上的磁條里。用卡時(shí)再“刷”一下,磁頭就能“讀”出磁條里的信息了。

圖:一張磁條式銀行卡

升級的方案,則有相當(dāng)多的變種。

比如,有一種銀行卡上,有一個(gè)小小的金屬方塊,使用時(shí)需要將這個(gè)方塊插入讀卡器中,我們通常稱為接觸式IC卡;另一種IC卡只要靠近讀卡器,在一定距離就可以識別其中的信息,我們稱之為非接觸式IC卡,兩種的使用都非常廣泛。

圖:一張接觸式IC卡

二、哪種卡更安全?

那么,對于普通民眾來說,哪種銀行卡更安全呢?

如果你曾經(jīng)用過老式的磁帶和錄音機(jī),對這個(gè)問題就比較好理解了:一盤磁帶,放在任何一臺正常的錄音機(jī)里,都能順利的播放出來。也就是說,磁帶、磁條里信息儲存的格式是通用的、公開的,誰都能將其讀出來。

這樣的設(shè)定,是為了保證銀行卡的通用性,無論是哪家銀行發(fā)的卡,另一家銀行的讀卡器都能將其正確識別。然而,這也從根本上決定了磁條卡的風(fēng)險(xiǎn)極高:卡主用卡消費(fèi)時(shí),一個(gè)不留神,被宵小之徒偷偷讀出磁條里的信息,再找一張空白卡寫進(jìn)去,一張克隆的銀行卡就完成了。

我們在刷卡消費(fèi)時(shí),合法的POS機(jī)都體積挺大,很難藏著掖著。但是,有些專門用來盜取銀行卡資料的非法刷卡器,卻做得非常袖珍,完全可以藏在手心里,收銀時(shí)輕輕一刷,卡的信息就全出來了,可謂防不勝防。國內(nèi)外都發(fā)生過多起類似案件,其中的主要作案工具就是這種非法刷卡器。(天哪,原來惡意這樣……)

圖:一個(gè)小巧玲瓏的刷卡器

而對IC卡來說,不僅讀卡器要讀取IC卡的信息,IC卡同時(shí)也要鑒別讀卡器的真?zhèn)危追Q雙向鑒權(quán)。具體而言, IC卡里有一個(gè)微芯片,具備了一定的運(yùn)算能力,讀卡的過程不象磁卡那樣一次性讀取就完事了,而是雙方要按照預(yù)先設(shè)定的程序,以卡號、讀卡的日期和時(shí)間等作為參數(shù),代入一個(gè)非常復(fù)雜的數(shù)學(xué)公式進(jìn)行運(yùn)算,雙方各自得到的結(jié)果再互相比對,如果一致,才說明是“自己人”,就像是接頭暗號,一言不合就不會繼續(xù)交易。

這個(gè)公式一般是由發(fā)卡行自行設(shè)計(jì)的,知道其內(nèi)容的人非常非常之少,一旦泄密很容易追查。因此,盜用他人銀行卡的犯罪團(tuán)伙,很難獲知這個(gè)公式的詳情,自然也就沒法偽造出可以欺騙IC卡的非法讀卡器來,相對而言,IC卡要比磁條卡安全的多。

有鑒于此,我國人民銀行在2011年發(fā)布了《中國人民銀行關(guān)于推進(jìn)金融IC卡應(yīng)用工作的意見》,在全國范圍內(nèi)大力推進(jìn)金融卡升級工程,用IC卡代替磁條卡,提高用卡的安全性。所以,如果你手中的銀行卡還是磁條式的,請盡快到當(dāng)?shù)氐你y行升級(幾大銀行基本都是免費(fèi)更換IC卡的)。

三、密碼有什么意義?

除了銀行卡本身的安全性之外,還應(yīng)該談?wù)劤挚ㄈ说拿艽a問題:

銀行卡,可以分為設(shè)有密碼和不設(shè)密碼兩大類。

不設(shè)密碼的銀行卡,通常都是信用卡,消費(fèi)時(shí)只核對卡背面的簽名與簽購單上是否一致。當(dāng)然,不可能每個(gè)收銀員都有鑒別筆跡真?zhèn)蔚哪芰Γ赃@種無密碼銀行卡的使用是存在一定風(fēng)險(xiǎn)的。通常而言,這種風(fēng)險(xiǎn)由銀行承擔(dān),并用額度控制和電話、短信提醒等方式盡可能降低。

而對于設(shè)有密碼(我國的卡,通常是6位數(shù)字)的銀行卡,無論它是磁條卡還是IC卡,如果密碼沒有泄漏,則沒有實(shí)際的風(fēng)險(xiǎn)。因?yàn)闊o論ATM取現(xiàn)還是POS消費(fèi),都需要校驗(yàn)密碼的正確性,而這個(gè)密碼信息并沒有儲存在卡中(只存在于發(fā)卡行的服務(wù)器上),無論是偷來的真卡,還是復(fù)制、偽造的假卡,不知道密碼就都沒法使用。

從這個(gè)意義上說,注意保護(hù)好自己的密碼安全,才是最可靠的保障。

從已知的案例來看,目前竊取他人銀行卡密碼,基本就是幾種方式:在別人用卡時(shí)伺機(jī)窺探、在ATM上偷偷安裝針孔攝像機(jī)、在ATM的按鍵盤上再加裝一個(gè)薄薄的偽造鍵盤、在POS機(jī)上安裝記錄密碼的軟件等。

圖:一個(gè)粘帖在ATM鍵盤上,用于記錄密碼的假鍵盤

對此,似乎只能依靠提高防范意識來應(yīng)對了。比如,無論是ATM機(jī)還是POS刷卡,輸入密碼時(shí)都確認(rèn)周圍有沒有可疑的人在窺探,輸入時(shí)都習(xí)慣性的用手遮擋鍵盤;在ATM上用卡時(shí),先用手摳一下鍵盤邊緣,看是否有可疑的凸起?

四、那公交卡呢?

當(dāng)然,除了銀行卡,生活中還少不了其他的卡,比如飯卡、公交卡、地鐵票、單元門的門禁卡等等。一些城市還開設(shè)了公交卡的小額支付功能,用公交卡也可以買單,但金額通常都限制在百元之內(nèi)。

這些卡通常都是RFID射頻卡,離讀卡器一定距離內(nèi)就能夠交換信息,這樣的好處是盡量降低系統(tǒng)的讀卡時(shí)間——想想擠公交車時(shí)的盛況就能理解了,此刻的速度是最重要的。

然而,早期的RFID卡并不安全,一旦靠近讀卡器,無論是真的還是假的,它都會興奮的“自報(bào)家門”,把自己的卡號等信息告訴讀卡器,這就很容易被不法分子利用。2013年,英國紐卡斯特大學(xué)的馬丁·艾瑪教授,就做過一個(gè)公開試驗(yàn):用偽裝成手機(jī)的讀卡器,在地鐵上逢人就蹭,結(jié)果成功的竊取了大量的公交卡(倫敦稱為“牡蠣卡”)的卡號和有效期信息。有了這些信息,就已經(jīng)可以在美國的亞馬遜等網(wǎng)站在線購物,并不需要校驗(yàn)密碼,所以后果相當(dāng)嚇人。

一些單元樓的門卡可以被復(fù)制,也是類似的原理。

圖:一個(gè)小區(qū)的鑰匙環(huán)式門卡

幸好,第二代的RFID卡通常也增加了雙向鑒權(quán)的機(jī)制,對于較大額度的消費(fèi),需要對刷卡機(jī)的合法性進(jìn)行比對;有些RFID卡還有獨(dú)特的加密算法,偽造的難度陡然增高,讓安全性提高不少。

五、用卡安全提示

回到開頭的問題上,作者認(rèn)為,通常狀況下,

1. IC卡式的銀行卡,安全性要超過磁條式的,磁條卡最好盡快更換。

2. 無論哪種卡,在使用時(shí)都必須保持足夠的警惕,簡而言之就是“卡不離人”,不要將卡交給服務(wù)生代為刷卡(沒有密碼那種);盯住收銀員的動作,謹(jǐn)防其在你視線之外,用非法的刷卡器盜取其中信息;輸入密碼時(shí),任何時(shí)候都需要用手遮擋。

3.此外,可以專用一張銀行卡來進(jìn)行日常消費(fèi),其中的余額保持在兩三千左右,即便被盜損失也有限。而存有大額資金的銀行卡,則盡量不要用來刷卡,以免信息外泄。

總而言之,提高銀行卡的安全性,技術(shù)升級是一方面,更多的還得依靠用卡人自己的防范意識。畢竟,不是所有的盜刷案都能偵破,被盜資金都能追回,或者銀行都能賠償?shù)?,顧先生的好運(yùn)未必就伴隨著每一個(gè)人。

#了解更多真相知識,百度搜索 真相問答機(jī) #

以上就是關(guān)于不認(rèn)識的網(wǎng)友送的刷卡機(jī)敢用嗎知乎的知識,后面我們會繼續(xù)為大家整理關(guān)于不認(rèn)識的網(wǎng)友送的刷卡機(jī)敢用嗎知乎的知識,希望能夠幫助到大家!

轉(zhuǎn)載請帶上網(wǎng)址:http://m.svinexta.cn/shuakatwo/263137.html

版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn),該文觀點(diǎn)僅代表作者本人。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請發(fā)送郵件至 babsan@163.com 舉報(bào),一經(jīng)查實(shí),本站將立刻刪除。
聯(lián)系我們
訂購聯(lián)系:小莉
微信聯(lián)系方式
地址:深圳市寶安區(qū)固戍聯(lián)誠發(fā)產(chǎn)業(yè)園木星大廈

公司地址:深圳市寶安區(qū)固戍聯(lián)誠發(fā)產(chǎn)業(yè)園木星大廈

舉報(bào)投訴 免責(zé)申明 版權(quán)申明 廣告服務(wù) 投稿須知 技術(shù)支持:第一POS網(wǎng) Copyright@2008-2030 深圳市慧聯(lián)實(shí)業(yè)有限公司 備案號:粵ICP備18141915號