建行宣布停止ATM二维码存款服务,或与安全有关

VSole2022-08-18 19:11:48

新京报贝壳财经讯(记者王雨晨)近日,建设银行发布公告称,由于业务调整,自2022年8月19日起,该行将关闭ATM二维码存款功能,之后仍可持该行银行卡、选择无卡无折存款服务或开通“刷脸办”服务功能办理ATM存款业务。

8月17日,新京报贝壳财经记者走访银行网点发现,农业银行、招商银行、中信银行、广发银行等各银行ATM的二维码存款业务均可正常使用,农行某支行网点工作人员表示,目前没有接到停止二维码存款业务的通知。而建设银行某支行工作人员则告诉记者,其实很少有人选择自助办理二维码存款业务,大多是使用二维码取款。而且通过ATM转账较慢,想要实时到账可以持本人身份证在柜台办理无卡无折的存款业务。

光大银行金融市场部宏观研究员周茂华告诉贝壳财经记者,部分银行取消二维码存款业务,主要是出于加强安全管理、保障客户资金安全、减少潜在纠纷等方面的考虑。此外,伴随金融科技的进步,线上支付业务发展迅速,当前ATM二维码存款业务对银行的助益并不明显。

公开资料显示,建设银行于2021年推出ATM二维码存款业务。周茂华称,ATM二维码存款业务更多出于为客户存款业务提供便捷服务和提升银行的经营效率方面的考虑。相对于传统的柜台存款业务,要填单、签字、排队等手续,ATM二维码存款业务自然便捷许多。但运行中也存在一些不足之处,主要是ATM二维码存款业务在给客户带来便利的同时,也存在一些安全隐患。

博通咨询金融行业资深分析师王蓬博则认为,取消二维码存款业务与用户使用习惯和操作繁琐的问题有关,日常使用ATM存款或者取款的人,目前还是以老年人为主,这类人群更习惯直接用银行卡,而注册了银行APP的年轻人存取现金需求相对较少,ATM扫码需要注册并熟练使用APP,流程对于老年人来讲也相对繁琐。所以这类产品使用者相对较少,对银行业务转型的帮助也不大。

从实际操作来看,ATM二维码存取款业务虽然实现了无卡无折的业务办理,但手续仍然较为繁琐,在ATM机上扫描二维码后,还需通过手机银行进行操作。而从安全性出发,部分银行也对无卡取款业务设置了限额,如农行手机银行的页面显示,客户单笔取款金额最多为3000元,借记卡日累计取款上限为20000元等。

王蓬博表示,银行也是从减少纠纷,加强安全管理的角度暂停这类业务。例如ATM二维码存款业务可能存在不能准确识别存款人身份、不能确认存款人与收款人关系等安全漏洞。

对于建行此次停止二维码存款业务,王蓬博认为,这不代表科技不适用金融,实际上金融的发展就是一部科技的发展史,金融正在随着科技的进步而更加普惠,只是在科技发展的同时也要注意风险的平衡和监管。他指出,如何平衡风险,关键点在于持续地查漏补缺,在现有科技发展的基础上,不断根据可能出现的漏洞完善体制和机制设计。

atm金融
本作品采用《CC 协议》,转载必须注明作者和本文链接
人类社会的发展史就是一部信息的发展史,从人类诞生之初的巫师、商人等职业就可以看出信息之于人类何其重要,这也是为什么美国国安局(NSA)会如此嚣张的窃取全球隐私的原因。
CVE-2020-9062和CVE-2020-10124的两个bug分别影响运行Wincor Probase软件的Diebold Nixdorf ProCash 2100xe USB ATM 和运行APTRA XFS软件的NCR SelfServ ATM。这些问题与缺少在ATM现金存放箱和主机之间发送的消息的加密和身份验证有关。Diebold和NCR均已发布软件更新,以保护现金存款模块与主机之间的通信。该漏洞由安全公司Embedi报告,该公司是一家俄罗斯安全公司,由于涉嫌与俄罗斯情报机构联邦安全局合作,于2018年6月受到美国财政部的制裁。
网络安全事件中,因服务器中毒、数据被盗、用户信息泄露导致的黑客入侵事件频繁发生,但据有关数据统计80%的黑客入侵中与特权账号有关。“特权账号”几乎成了黑客必窃取的类目。原因很简单:入侵者需要获取到特权凭证,获取进入数据中心核心系统权限,盗取数据。特权凭证成了窃取数据所必要的前提条件。在2016年,覃某利用其职务上的便利,在北京市朝阳区环球金融中心华夏银行开发中心内,将其编写的“计算机病毒程序”植入
公开资料显示,建设银行于2021年推出ATM二维码存款业务。周茂华称,ATM二维码存款业务更多出于为客户存款业务提供便捷服务和提升银行的经营效率方面的考虑。但运行中也存在一些不足之处,主要是ATM二维码存款业务在给客户带来便利的同时,也存在一些安全隐患。王蓬博表示,银行也是从减少纠纷,加强安全管理的角度暂停这类业务。例如ATM二维码存款业务可能存在不能准确识别存款人身份、不能确认存款人与收款人关系等安全漏洞。
据研究人员所知,尚未在任何实际攻击中利用此漏洞,但基于与Diebold的讨论,他们认为在其他ATM模型和POS系统中使用了相同的驱动程序。Diebold与研究人员合作,并于今年早些时候发布了补丁。潜在的滥用 ATM和POS系统都已成为黑客攻击的目标。当他们决定最终停止抢劫时,他们通常在晚上发送钱从被黑的ATM机中收取现金。与Carbanak相关的另一个名为FIN7的组织专门从事入侵POS系统的攻击,并以酒店和零售领域的公司为目标,以窃取支付卡数据。
原则上冠字号码保存时间不低于3个月。通过上述系统银行能够即时发现假币的交易和流通线索,从而交由公安机关开展假币犯罪打击行动。
此次服务中断是星展银行自2010年以来遭遇的最大故障。2010年,星展银行的自动取款机出现故障,导致新加坡金融监管机构采取监管行动。 星展银行是东南亚地区规模最大的银行,拥有4919亿美元资产、员工数量超过24000人。该银行在50个不同城市有着250家分支机构和1100台ATM机。
厄瓜多尔最大银行 Banco Pichincha 的客户在本周初遭受大规模网络攻击后,服务仍然中断。
2022 年,欧洲地区政治局势急剧恶化,全球 DDoS 的攻击态势也随之发生改变。乌克兰政府表示,攻击者早已提前做好准备,目的是破坏乌克兰稳定局势并散播恐慌和混乱。4月8日,芬兰国防部网站遭到网络攻击,该部表示正在调查此事,目前,袭击背后的嫌疑人尚未披露。2 月 23 日,乌克兰外交部和国民议会遭到攻击,此次大规模攻击,导致几个政府网站暂时瘫痪。
完善数字人民币相关法律法规、创新技术防范应用,数字人民币将对电信网络诈骗综合治理发挥举足轻重的作用。
VSole
网络安全专家