|
本报记者周茹摄影报道输错了密码照样能登陆网上银行!几天前,市民宋先生无意中发现这个漏洞时,被惊出了一身冷汗。虽然进入网上银行后,只可进行账户信息查询,但宋先生担心自己的信用卡信息会外泄。记者将这一情况反馈给发卡方后,工作人员紧急解决了这个问题。对于给客户所造成的困扰,发卡方表示抱歉。
宋先生告诉记者,他于10月申办了某银行与沃尔玛超市推出的联名信用卡,11月中旬收到了卡。客户服务人员表示,用户可通过网上银行查询自己的消费明细。“11月21日晚上,我登陆网上银行的时候,无意中输错了密码。”让宋先生吃惊的是,系统竟然顺利地进入了个人银行。“怎么会发生这种事?”小宋不感相信自己的眼睛,赶紧退出,重新登陆时故意输错密码。结果,系统再次成功进入了个人银行。
为了证实此事,记者随即登陆该银行网站,在个人银行登陆页面上输入了宋先生的卡号,并在密码区域随意输入了一个四位数,再输入附加码。电脑屏幕上出现了“尊敬的先生/女士,您好!欢迎使用××银行个人网上银行”等字样,点击左侧“我的账户—账户查询”一栏后,小宋的信用卡信息一目了然。其中包括信用卡号、姓名、币种、信用额度、本期可使用额度、当前可取现额度、累计积分、当前应还款、已兑换积分等等十多项信息。随后,记者退出系统,又尝试了其他密码,照样能进入小宋的个人银行。
小宋就此问题咨询了银行,可工作人员记录下情况后一直没有给予答复。这让小宋非常担心:“虽然,我的网上银行只有查询功能,无法转账。但这始终是个安全隐患,万一不法分子看到了我的信用卡信息可怎么办?”记者立刻联系到了发卡方核实情况。其客户服务人员刘先生告诉记者,IT部门将紧急跟进网站维护工作,很快就能解决这个问题。对于这个漏洞对客户造成的困扰,发卡方表示很抱歉。昨天上午,当记者再次登陆银行网站时,这一漏洞已经得到了弥补。
|