“不法分子在得知银行账号后,可通过‘穷举法’来推算密码。
毕竟,银行卡密码只是0-9的6位数字,理论上说破译不难。”近期,网友在相关金融网络论坛发帖,质疑银行卡密码的安全性。
目前,银行卡、信用卡的取款、查询等密码,一般都由6位阿拉伯数字组成。而QQ的密码设置要求是:6-16个字符(包括数字和字母)组成,不能为9位以下纯数字。网站对E-mail密码设置要求是:长度6到16位,字母区分大小写。
“在注册QQ和E-mail账号时,若设置的密码为6位纯数字,系统都会提醒:密码设置安全性太弱。”有网友建议说:能否像QQ、E-mail等的密码设置一样,采用“数字+字母”组合形式设置银行卡密码?
银行人士昨日表示,出于防范风险需要,金融机构内部的操作系统均为全封闭式设计,与互联网络系统处于绝对的“隔绝”状态。“因此,银行卡在使用时,不可能像QQ、E-mail等网络工具一样,置身完全开放的互联网中,被黑客、木马等破解和盗取。”
“数字+字母”的组合形式设置银行卡密码?银行人士解释,这涉及目前银行通用的数字型密码键盘改造问题,“还有待相关应用技术的研究与开发。”
银行人士还指出,即使是使用网银,一般都要求采用6到10位的数字与字母的组合,设置为网银登陆密码。为加强网银操作安全,招行、工行等各大银行也都纷纷推出网银数字证书、U盾、电子银行口令卡等,用户只有同时使用登陆密码、数字证书、U盾或电子银行口令卡等才能登录、使用网银完成相关交易。
招行武汉分行相关人士指出,确保银行卡的密码安全,除了银行在加强安全监管与保护措施外,市民应提高用卡安全意识:一方面,市民不应简单地将电话号码、出生日期等设为银行卡密码。“这样的银行卡密码很容易被破解,进而造成不必要的账户资金损失。”另一方面,市民在使用银行卡进行ATM、POS机等交易中输入密码时,应加强防范意识,警惕他人窥视。
转载请注明:IT运维空间 » 安全防护 » 银行卡密码不及QQ安全? 银行称卡安全不止一道门
发表评论