搜狐网站
搜狐 ChinaRen 17173 焦点房地产 搜狗

李肖霖:银行应该承担更多责任并积极改进技术

2009年08月13日16:48 [我来说两句] [字号: ]

来源:搜狐理财

8月13日在中国人民大学举办的“银行卡资金安全案例研讨会”力邀相关专家学者,对银行卡资金安全进行全方位解读。搜狐理财对本次活动进行现场直播,以下是北京律协刑事辩护委员会秘书长李肖霖的发言:

北京律协刑事辩护委员会秘书长 李肖霖
北京律协刑事辩护委员会秘书长 李肖霖


  应该我不是什么专家,我从法律角度和技术角度谈谈,我以前学过通信和电子,自己曾经做过一个加密软件,网上有一条帖子,克隆存折、克隆银行卡案屡屡发生,原来是判银行负三成责任,后来变成负五成责任,近两年银行负全责,法院判决没鉴别卡的真伪银行赔偿损失,法院认为银行卡是原被告双方储蓄存款合同的凭证,被告必须出具对其出具的银行卡具有识别能力,被告就是银行。作为储蓄合同凭证的真银行卡没有用于交易,视作原告和被告没有交易。

  是否可以采取一些有效做法,有效防止银行卡被盗用,这个问题就是密码保护还有银行卡的复制问题,只有当这两个问题都得到了保护,这个问题才不会出现。你光有密码或者光有银行卡都不行。还有银行系统陈旧问题,隔日的银行卡和银行卡系统之间会发生问题,我个人银行卡被盗用还有银行系统的问题,你能够在网上划转存款,那么将来会有人在网上直接不通过银行卡就把你的钱划走,既是银行系统被黑客侵入和掌握。

  关于这个案件引发的法律责任问题,我想谈谈我对这些问题有没有一些解读办法。我曾经有一个客户他们一个公司是研究这样一个系统的,这个系统已经在南方得到使用,当你在办银行卡的时候你跟银行商定一下我这个银行卡大额刷卡如果超过两千块就给我一个短信,我给你回短信确认才能够这笔交易才能成功。任何人拿着我的银行卡去刷都会给我留的电话发一个短信,我立刻回复,回复这条短信确认之后这笔交易才完成。这是一种刷卡时的确认。还有一种,指纹识别、眼球识别,生理信息识别,具有唯一性,这种识别也可以有效防止。但这个必须本人亲自去提款,比如我叫我的太太替我去取钱,光知道密码不行,如果我生病在家需要刷卡不能把机器搬到这儿来验证指纹,非常不方便。余老师讲到的多重加密技术是很好的结果方法,多重加密任何破解了一层加以之后得到的仍然是一批乱码,无法知道这个乱码是真的还是假的,对哪组乱码进行下一组的博弈,将使你的破译带来几何级数的增加,没有机器能够胜任这种工作。

  还有一个办法,在这类案件只要银行不能证明个人有问题,判决银行败诉。这样他们会有较大的损失。网上报道曾经南方一个城市连续在近期内40多个银行卡被盗刷,显然被对方破译了,出现集中的损失,最大的一个人一次被提了88万。银行都败诉的话,银行面临所有败诉花的费用和投资新系统和改进系统方面哪种更合算,迫使它改变自己提高系统的技术含量。对初始的银行卡信息多重加密,一般人有了你的密码之后我不知道现在银行卡里我们拿的磁条里面都有哪些信息,是不是只有个人的身份信息,我的存款存了多少是在计算机里面存着的,身份证信息和银行卡对上之后才启动计算机的信息,如果只有一个名字的话,这个名字很容易复制,因此对于这个名字对于磁卡的信息进行加密,这样一般人看到我输入密码了他也无法复制我的信息做出一个新的银行卡。这个问题解决了,我想两种东西同时具备才能做到,它只能具备一种,这样就可以起到保护。

  现在有人在复制你的银行卡的时候,有些地方门口有一个门禁刷卡器,必须拿拿你的卡刷一下门禁,把门禁上装了一个识别器,你的信息全部在那个地方读了,回来吧你的银行卡复制出来,再在摄象头看你的输入密码。

  还有一个简单的方法防止拿到这两样东西,将交易的内容向银行卡上复写。比如我今天刷了门禁进去了做了一笔交易,那么会回复写在我这个银行卡上,我下次再刷银行卡就是这个新的信息有变化的银行卡,读取了我的信息复制了银行卡也没用,我进去的时候还没有交易,我出来的时候不需要刷的,他拿着我在交易前的那个银行卡完整复制都无法进行下一个交易。这样可能起到一种保护作用。多重加密技术是有效的信息传输保护,但是对我在复制银行卡这些内容上几乎并不起到安全的作用,我掌握你的银行卡和密码在各地都可以加入,加入生物信息绝对不可交易,是技术传输层面的一种多重手段保护,实际在操作层面上生物信息技术、短信回复确认技术,这些技术都加起来也是一种多重保护,把这些东西也加上的话那就是一种双重的保护,这样我们的银行卡交易起来会越来越安全。

  银行卡盗刷案件和社会上的盗窃案件不可能绝对杜绝的,只能相对减少。个人只要承担了证明自己妥善保管了银行卡并且没有丢失密码和银行卡以及身份证,如果我的密码还有我的银行卡还有我的身份证三者同时丢了,那么银行可以免责。如果不是这样的话,你银行就必须承担责任。我拿着债权文书跟你要钱,你怎么不给我呢?这个债权文书绝对是真的,但是不排除把我的密码和信息给别人,用别人来制造这个案件,不排除。这个职能被制造一次,不能备制造两次,否则一定会被怀疑。我们给银行设定更大的责任才能有效保护公众信用卡的安全。

  谢谢大家!

    搜狐理财独家稿件,版权所有,请勿转载,违者必究。如确需使用稿件或者更多资料,请与我们联系获得授权,注明版权信息方可转载。联系我们可致电010-62726327。

(责任编辑:陈彦娇)
[我来说两句]

搜狗搜索我要发布

以上相关内容由搜狗搜索技术生成
隐藏地址 设为辩论话题
*欢迎您注册发言。请点击右上角“新用户注册”进行注册!

搜狐博客更多>>

精彩推荐

搜狗问答更多>>

最热视频最热视频更多>>

美容保健

搜狐无线更多>>

茶余饭后更多>>

搜狐社区更多>>

ChinaRen社区更多>>