|
文章作者:[老树皮] 2000-09-14, 14:30:42
帐号和密码已成为现在数字社会人们生活不可或缺的一部分
。银行在存取款需要它、各种各样的卡离不开它,时尚的电子商
务更离不开它。人们在享受各种便捷服务的时候注意到自身信息
的安全问题吗?
下面我把个人的经历告诉您,给您提个醒,请重视身边的信
息安全。
最近有到过福州市各大医院的朋友可能都对龙卡挂号通不陌
生,就是一种电话和网上预约挂号服务,用户在成为挂号通会员
后,授权省建行和发卡公司自动从用户龙卡帐户上划拨挂号费、
诊疗费。应该说这是一种新的服务项目,它的确可给公众带来一
些便利。但是,我在使用它的过程中,发现该系统存在着严重的
安全漏洞,使人不由得对自身利益担起心来。用这个挂号通的流
程是这样的,如果你是首次起用该挂号通,当你拨通它的服务电
话号码后,就有一位接线小姐询问你的帐号,然后再询问你的密
码,而后是你所预约的医生,预约成功你龙卡上的钱即被划走;
当你第二使用该挂号通时,你只要告诉接线小姐你的帐号,小姐
就会询问你的密码是不是****,得到你的确认后,就可帮你预约
挂号。如果你要更改密码,也只要把新密码告诉接线小姐即可。
有朋友看到这里,可能就发现用户帐号、密码在该系统工作人员
眼里完全是透明的,密码在该系统工作人员那里形同虚设,他们
掌握所有用户的帐号和密码,也就是说只要他们愿意很容易就能
把用户的帐上的钱划走。
本人在发生这个问题后与提供服务的公司联系,得到的回答
是:用户的帐号密码只有机房的工作人员知道,决对不会出问题
。很奇怪的是,按现在加密技术,用户的密码完全可以屏蔽掉的
,不要说一般的接线员,一个好的系统甚至可做到连系统管理人
员都看不到用户密码,不知该公司让用户信息如此裸露用意何在
。从本人短短的几分钟拨号情况看,至少有三个以上的人知道了
我的帐号和密码,唉!谁来保证我的利益不被侵犯,这样的系统
实在不敢用。我们身边还存在多少这样的安全隐患,大家在享受
各种便利的时侯不妨多问问。
|