5 q4 C3 I+ g$ _7 t' x* u
本帖最后由 hmdp 于 2011-1-16 19:07 编辑
( A6 ?* L" t3 w% R! W用交行赠送的家用袖珍刷卡机读了一下其他银行存折的磁条,发现机器可以读出如下银行存折(活期存折或活期一本通)的账号信息:
6 r5 a2 v1 I0 O5 }1 w光大(一个活期一本通可读,另一个不可读)& }/ V$ V9 t, M
民生
( M" B( S+ `7 k4 ]深发展(定期一本通可读,活期一本通不可读)
/ @5 K& `% R8 D# H7 H. h浦发
: O5 Q* h# E, i& ?: ?& ~9 ?$ X杭州银行0 s. ^6 R* C; ?7 i! [
青岛银行
/ q. l7 j% J( \2 w9 D齐鲁银行; k$ N8 w, F+ z- x
其他银行如工行,中行等等均不可读。
1 n1 Q4 I, }1 V1 _: f W# L% y读出的账号信息基本上与存折首页打印的账号信息一致,有的只是在打印的账号前加了几个0,或是在后面加上了存折序列号而已,没有发现任何一本存折的磁条账号信息与打印账号完全不同的情况,也就是说这些银行的存折磁条信息都没有经过加密处理。这样一来,是不是随便什么人用磁条读写器就可以在自己的存折磁条上写入他人存折的账号,然后在知道对方密码的情况下用存折在柜台取款(现在绝大多数银行柜员在取款的时候都是只刷磁条,不核对首页打印的账号的)?只要他自己存折最后一笔交易的所在的页数和行数和对方存折的相吻合,取款就可以做到天衣无缝?
) Z/ N1 y( b/ y7 r. v |