前兩天,廣東某地一奇女子因為銀行卡被ATM吞沒,一怒之下徒手把ATM機給拆了,一時之間輿論嘩然,很多人都在想,ATM里頭裝了大把鈔票,居然就能這么輕易的給打開了,豈不是太不安全了?
嘿嘿,才沒那么簡單呢。

里頭有啥?
首先,有一個問題需要搞明白:一臺ATM機里裝著什么東西,而這個猛女拆的又是其中的哪一部分?
ATM,全名是“自動柜員機”,最基本的功能就是現金業務,也就是讀卡、付錢、記賬,這些年來才增加了存款和轉賬等新功能。而它的核心部件,也就是圍繞著這幾個功能設計的,用下面這張圖可以表示:

上半部分,就是一臺普通的個人電腦,其配置搞不好還沒你家里用的PC機高,只不過是把鍵盤換成了只有數字加少量功能鍵的鋼制小鍵盤,把顯示器的直徑縮小而已,另外再加一個可以“閱讀”銀行卡磁條信息的裝置,一個打印回單的熱敏打印機。
下半部分就厲害了,ATM的“精華”就在其中,通常是3~4個封閉的金屬箱,里頭就裝著各種面額的鈔票(國內ATM為了省事,通常都只提供100圓面額的紙幣);而那種可以存款的ATM,則會留出一個空箱子,用來單獨存放儲戶存進來的鈔票。(據說,最先的設計是讓存進來的鈔票參加循環,也就是可以付給來取錢的客戶,但后來為了防范假鈔混入而基本上都采用了隔絕方案)
在這些錢箱的下方,就會有一些機械機構,負責將紙幣從錢箱取出,點數清楚,送到出鈔口交給客戶,ATM吐錢之前“嘩啦嘩啦”的聲音就是從這兒來的。
而所有錢箱包括負責吐錢的機構,都被一個堅固的外殼所包裹起來,說白了,就是一個保險柜。
最后,拿一個金屬外殼,把電腦主機、顯示屏、小鍵盤和裝著錢箱的保險柜統統納入進去,看起來美觀大氣的ATM就造好了。
從本次新聞的圖片來看,這名沖動女子所拆的,實際上就是ATM的主機和顯示屏(上圖中淺紫色的部分),壓根就沒涉及到下頭的錢箱。而保護主機和顯示屏的,不過是一層薄薄的鐵皮外殼,更何況有些ATM的設計就是從前方可以將主機拉出的,所以這個新聞雖然驚人,但從技術上看并不算奇怪。
別具苦心
可能有讀者會覺得奇怪,為啥要把ATM的主機和錢箱分開來放呢?如果把保險柜做得大一點,把主機也放進去,不是更安全嘛?
實際上,ATM廠商這樣的設計,可能也是費了一番心思的。
最主要的一個理由,就是分級授權。
ATM機擺在那兒,工作時間久了難免會有各種各樣的故障(許多ATM的主機里裝的就是普通的操作系統,出個藍屏也不是什么稀罕事),再加上打印頭和里面的紙卷需要定期更換,所以也就需要機械技術人員不時進行檢修維護。
同時,ATM機錢箱里的鈔票,需要每天清點,再補充一些鈔票供客戶使用。這部分工作,就是出納員的事情了。
很顯然,出納員和工程師通常不會是同一撥人,其工作的對象并不重合;從資金安全的角度來說,最好也不要讓維護人員接觸到ATM里的現金。這樣,一個答案就呼之欲出了:
給出納員和工程師不同的授權。
也就是說,讓工程師只能接觸到ATM的電腦主機、顯示屏部分,出納員則只負責清點、補充里頭的錢箱,分體式ATM的設計,就是為了滿足這種分級授權的需求。
另外一個考慮,則是成本問題。為了把主機、顯示器都放進保險柜保護起來,就得把保險柜做得很大,這就需要花更多的錢。考慮到一臺電腦主機并不值錢,搶劫這種主機的案例又很罕見,還不如就做個簡單的鐵皮外殼就夠了,防君子不防小人嘛。真要是把全國那么多臺ATM的主機都做進保險柜,那花費可比修理ATM巨大多了,還不如放開讓宵小之徒搶一次算了。
還安全嗎?
雖然有了這個滑稽的案例,從傳統意義上說,ATM機依然是很安全的。
首先,ATM里的現金都放在錢箱里,錢箱又被牢牢的鎖在保險柜里,想要將其打開可不容易。在美國曾經發生過多起企圖盜竊ATM里錢財的犯罪,作案工具包括撬棍、偷來的卡車、鏟車甚至挖掘機,但基本都沒有得手,只是成功的摧毀了ATM并將其變成一團廢鐵——而錢箱依然藏在保險柜中。這些保險柜通常都由一厘米厚的合金鋼板制作,能夠承受極大的沖擊力、剪切力,實際上,它們比民航客機上的“黑匣子”還要結實得多。
其次,所有的ATM機都設計了安防報警機制。一旦有人試圖暴力破拆錢箱,暗藏的報警器就會被觸發而將信號發給警方,十分鐘之內就會有大批的警察蜀黍趕到現場,將嫌疑人抓個現行。
另外,許多生產廠家還在ATM的錢箱里,加了一些破壞性的措施,作為最后的防線:即便有人真的搞開了ATM的錢箱,里頭的一疊疊紙幣往往已被染料包弄得一片鮮紅、面目全非,甚至被高分子聚合物瞬間給凝固成一塊“錢磚”,這樣的錢顯然是花不出去的,搶了也是白搭。
所以說,一個猛女的行為,完全不足以讓公眾對ATM的安全喪失信心。
仍有隱患?
然而,在網絡時代,另一種隱患正悄悄浮現出來。
黑客攻擊已經是互聯網上的一種常見威脅,而銀行系統相對而言還較為安全——盡管常有銀行的網站被黑,但通過篡改銀行數據庫而大發橫財的案例卻非常罕見。
這其中的原因,除了安防技術之外,就是專網隔離。也就是說,公眾通過互聯網訪問銀行數據庫,與銀行系統內部(柜臺或ATM機)的線路是不同的,權限也是不同的,以此來降低黑客攻擊的風險。
但是,這次的案例,卻提示了一種潛在的作案方式:只要稍微用力,就能打開ATM機的外殼,從而在物理上直接控制ATM的主機,進而借著這臺主機入侵銀行系統的內部網絡。盡管面前依然還有重重關卡,但能夠進入內網,已經是許多黑客夢寐求之而不得的便利條件了。
一旦突防成功,銀行的數據庫可能就會遭到嚴重篡改,然后就會有許多同伙迅速持偽造的銀行卡大肆提現或消費,給銀行帶來重大的損失。
如何處理?
對于破壞ATM機具的案子,警方首先考慮的就是行為人到底只是為了發泄,還是為了搶劫?盡管搶劫ATM里的鈔票很難成功,但并不排除有人真的動了這種愚蠢的歪腦筋。一旦查實是搶劫金融機構(未遂),量刑肯定會在三年以上。
而如果查實其目的只是為了發泄不滿,或者如本案嫌疑人所說只是為了取回被吞的卡片,則可能會面臨故意損毀公私財物的指控。一臺ATM機(非觸摸屏的那種),售價大概在幾萬元上下,定罪當無問題,量刑應該會在三年上下。
近年來,無人值守的ATM自助服務區成為一種流行的趨勢,這在降低銀行成本、方便大眾用卡的同時,也為ATM本身和儲戶資金的安全性提出了新的考驗。無論是本案中的猛女,還是前幾天落網的在ATM上加裝針孔探頭和讀卡器的臺灣省籍盜竊團伙,都證明了這種風險的存在,銀行和公安機關恐怕都必須加以研究、認真對待。
0 篇文章
如果覺得我的文章對您有用,請隨意打賞。你的支持將鼓勵我繼續創作!