赛迪网 > 通信产业 电信资费文章 > 文章
  IT资讯搜索
 
IT产品搜索
· 奥运观战全攻略 TD 手机电视 无线宽带 有线宽带
· 运营商成《反垄断法》"钉子户" 重组奥运难救市
· 华为低价招标被指不正当竞争 对手称因其未上市
· 工信部批准中移动在全国TD试商用 联通更名
· 广电:CMMB手机未获入网证是暂时问题 全国圈地
· 谷歌请人为Android挑刺 苹果为iPhone软件升级

手机充值系统存漏洞 连盗34张银行卡存话费

发布时间:2007.12.04 14:42     来源:东方早报    作者:丁仕松 鹿检法

通过手机输入银行卡号和密码,通讯用户就能轻松充值。重庆人周某近期就在温州通过手机充值系统,从34张他人银行卡中划款为自己的手机充值2.4万元。近日,温州鹿城区法院以盗窃罪判处周某有期徒刑4年。

移动通信公司的手机转账充值系统在提供便捷的同时也可能存在安全漏洞。早报记者昨日致电杭州几家移动通信公司的服务热线获悉,通过跨行交易或POS机消费等方式激活后的银联卡,在为手机充值时,仅须核实卡号和密码,这使得一些密码排列设置简单的银联卡极易被盗。

手机“转账充值”作案

今年5月,温州的杜先生发现工资卡又莫名明其妙地少了一笔钱,此前,他多次有这种感觉。随后,他去银行打印了来往款项明细账单。“看到明细账单真是吓一跳,从去年10月开始,一直有人从我的银行卡里取钱,一共取了8000多元。”杜先生说,因为每次取款只有10元至100元不等,所以之前感觉不到卡里钱少了。

杜先生的密码是“123456”,但他的卡号和密码从没有给过别人。5月14日,他向警方报案。经查,这8000多元都通过手机“转账充值”方式,被转移到一只手机上。嫌疑目标很快被锁定,5月16日晚,作案人周某被抓获。

“猜”出34张银行卡密码

今年25岁的周某是重庆人,到温州务工多年。周某说,自己曾当过兵,知道一点密码破译的技术。他对银行卡卡号的最后7位数进行排列,任意设置出一组卡号后,再用“123456”或6个“0”等简单数字排列,以几率巧合的手法,就可以“猜”出一些银行卡密码。

经查明,从2005年7月至2007年5月,周某通过这种原始的猜测试探方法掌握了杜先生等34人的银行卡号及密码,累计窃取银行卡内现金2.4万多元。他通过充值热线,不仅为自己手机充值,还在一些工业区摆地摊,以有奖充值的方式,向路人套取现金。

法院认为,周某的行为已构成盗窃罪,鉴于周某未退赔大部分赃款,酌情从重处罚,判处有期徒刑4年。

简单操作或埋普遍隐患

昨日,早报记者通过拨打杭州几家移动通信运营商的服务热线发现,手机银行卡充值的操作可谓简单便捷———拨通充值电话后,仅需核实银行卡号和密码,按几个确认键就能立即充值成功。可供充值的银行卡也很普遍———只要所持卡为激活后的银联卡均可完成充值。

但这种简单的消费方式或许是一种普遍的安全隐患。“盗窃者甚至不需要复制银行卡就可成功得手,暴露了手机充值系统设置过于简单、防范不力的安全漏洞。”温州大学法学院副教授方益权认为。(责任编辑:马俊凤)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· ImageMagick ReadDCMImage远程拒绝服务漏洞 (12-04) · ImageMagick 图形文件处理整数溢出漏洞 (12-03)
· 权威数据显示 FireFox漏洞比IE高数十倍 (12-03) · Google搜索包含大量恶意网页 Lotus存漏洞 (12-03)
· 腾讯QQ LaunchP2PShare 远程栈溢出漏洞 (12-03) · Microsoft Windows FTP客户端多个远程漏洞 (12-03)
· Symantec Backup Exec Job引擎多个溢出漏洞 (12-03) · 当心你的Notes被不怀好意的电子邮件搞垮 (12-03)
· IBM Lotus Notes Lotus 1-2-3 查看器漏洞 (12-03) · 恶意电子邮件威胁 Lotus Notes (12-02)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 黑客病毒现身互联网 个人数据信息受威胁
· ERP实施过程中项目管理失控的几种表现
· 首届赢在软件创富大赛 SOA技术+应用
· 个人理财合规系统方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统