1、POS刷卡安全案例
POS刷卡安全案例眾多,其中比較著名的是美國連鎖超市Target在2013年12月份遭到黑客攻擊,該攻擊導(dǎo)致了超過1100萬顧客的信用ka信息被盜取。另一個案例是2017年1月份,中國大陸一家銀行的POS機(jī)被黑客攻擊,可以查看客戶支付的所有信息,并且能控制客戶支付的數(shù)額。這些案例不僅給消費(fèi)者和商家?guī)砹酥苯拥呢攧?wù)損失,更給金融領(lǐng)域的信任帶來了沉重的打擊。
產(chǎn)生這些案例的原因無非兩個:一是POS機(jī)本身存在漏洞,另一個是操作不當(dāng)。不論是哪個原因都需要有關(guān)部門加以重視和整改。而對于消費(fèi)者來說,保護(hù)自己的信息安全同樣是非常必要的。
針對這些案例,部分商家已經(jīng)開始采取措施來保證POS刷卡的安全性,例如在客戶的刷卡過程中間隔一天時間對系統(tǒng)功能進(jìn)行測試;或者將商家收到的信息匯總好后形成表格提交給保險公司等等。
2、POS刷卡安全的現(xiàn)狀
POS刷卡安全的現(xiàn)狀是,在移動互聯(lián)網(wǎng)時代,用戶依然要重視信息安全問題,避免自己的銀行ka信息被盜刷。常見的流傳在社交網(wǎng)絡(luò)上的減少盜刷的方式有:切莫使用不明來源軟件、遮蓋輸入密碼、定期修改密碼,并且密碼要保證強(qiáng)度等。但是,僅僅憑借消費(fèi)者的自覺還遠(yuǎn)遠(yuǎn)不夠。
POS機(jī)設(shè)備存在安全漏洞,同樣是導(dǎo)致銀行ka被盜刷的重要原因。對于POS刷卡安全問題的處理,政府監(jiān)管部門和金融機(jī)構(gòu)也需加緊行動。例如,制定更為清晰明確、完善詳細(xì)的行業(yè)規(guī)范;加強(qiáng)安全防范措施,提高技術(shù)能力,保障設(shè)備的信息安全;完善用戶信息保護(hù)措施,加強(qiáng)信用ka使用的權(quán)限認(rèn)證等。
目前來看,各方都在努力提高POS刷卡安全問題,但是時間仍然需要檢驗。POS刷卡安全仍是一個長期的過程。
3、POS刷卡安全問題及其解決方案
3.1、POS刷卡安全問題
POS刷卡存在很多安全問題,例如:
1. 點(diǎn)擊木馬程序后,民間依附于POS機(jī)的病毒可及時上傳竊取信息,在拷貝后門程序前,木馬程序可以等待數(shù)天,大量積累用戶信息,少一次上線,盡管就數(shù)字簽名店鋪的信息而言,每天平均有四萬余筆。

2. POS機(jī)存在漏洞,黑客可以通過網(wǎng)絡(luò)攻擊方式,入侵POS機(jī)獲取用戶信息,或者修改軟件進(jìn)行非法轉(zhuǎn)賬。
3. 盜用犯罪分子利用POS機(jī)技術(shù),將安裝在POS機(jī)上的惡意程序,將客戶信用ka信息、銀行帳戶等信息錄入,并盜刷資金。
3.2、POS刷卡安全問題解決方案
為了解決POS刷卡安全問題,從機(jī)具端、網(wǎng)絡(luò)端、人員端等方面提出以下建議:
1.機(jī)具端:升級硬件,盡量選用安全芯片、安全操作系統(tǒng),利用物理隔離的原理防止惡意軟件攻擊;
2.網(wǎng)絡(luò)端:加強(qiáng)網(wǎng)絡(luò)安全防范,嚴(yán)格控制外部網(wǎng)絡(luò)連接,加強(qiáng)設(shè)備本身的防護(hù),以及嚴(yán)格防范人為攻擊行為;
3.人員端:提醒員工防范釣魚網(wǎng)站,不要打開未知郵件,不要讓客戶看見打印出口或是POS機(jī)面板上的字符提醒以防客戶密碼被惡意程序獲取,加強(qiáng)對運(yùn)行商或售后服務(wù)公司的管理,由銀行自己進(jìn)行運(yùn)維、維護(hù)操作等。
4、結(jié)論
POS機(jī)在新時代的各類生活場合中已經(jīng)成為不可或缺的存在,而銀行客戶的基本權(quán)益,最核心的一條即為客戶銀行信息的安全。在日常生活中,針對銀行ka信息被盜刷這一問題,不僅需要政府部門、銀行管理部門及運(yùn)營商進(jìn)行聯(lián)動,而且每個消費(fèi)者也應(yīng)意識到這是每一個人自身的問題,需要更加重視信息安全問題。POS刷卡的未來很美好,問題的解決離不開早日建立完備的互聯(lián)網(wǎng)金融安全體系。
總之,正確的操作習(xí)慣、更好的設(shè)備安全技術(shù)、完善的法律制度體系和安全監(jiān)管體系才能真正保護(hù)POS機(jī)的安全,銀行ka信息的保密,才能讓消費(fèi)者更安心愉悅地享受POS刷卡帶來的方便。