首页
社区
课程
招聘
[转帖]银行系统存漏洞 5人利用清算时差套走18万
发表于: 2009-8-22 13:17 3259

[转帖]银行系统存漏洞 5人利用清算时差套走18万

2009-8-22 13:17
3259
     多年前,美国电影《偷天陷阱》里,男女主角两名大盗,利用银行清查系统时10秒的时间差,把80亿美元偷偷转到了自己账户里。宁波有一出山寨版“偷天陷阱”,几个年轻人,利用POS机、银联与银行系统信息传递的一两分钟时间差,套走了18万元人民币。18日下午,宁波海曙人民法院审理此案。3名被告被控盗窃(金融机构)罪。如这项罪名成立,且数额特别巨大,可能面临无期徒刑。参与这个“局”的,共有5人,这次被起诉的3人分别为四川人赵某、江苏人张某和王某,都只有20岁出头,还有两人另案处理。

     今年3月14日下午4点半,张某、王某和陈某(另案处理)一起到中国银行象山支行丹峰分理处办理业务。张某出示了一个贷记卡账号,拿出5万元现金,要求存入账户。柜台人员将钱存入后,要求张某签字确认时。张某偷偷给在异地的许某(另案处理)打了个电话。一分多钟后,张某突然对柜台人员说,钱存错账户了,要求柜台人员把钱转入另一个账户。于是柜台人员把钱转到了张某的另一个账户。
     这一分多钟里,发生了什么?其实,当张某第一次把5万元存入时,身在异地的许某,立刻就通过POS机,把这笔钱刷走49980元。可是,POS机的这笔刷卡交易信息,却要一两分钟之后才能从银联系统反馈到银行。柜台人员还蒙在鼓里,不知道张某账户上刚存入的5万元其实已经没有了,并将这已经不存在的“5万元”再次转存到张某的另一账户,这5万元随即又被取现。这样一来,这伙人就赚到了5万元。

     3月19日、20日,他们利用相同手段又干了3次,从一家银行套走13万余元。3月24日,他们再次作案时被识破。8月18日,海曙法院公开审理此案。检察院起诉3人的罪名是盗窃(金融机构)罪。被告方代理律师认为,在POS机上刷卡消费、在柜台签字前临时更改存款账户,这些行为是合法且被银行承认的,合法行为导致不合理的后果,是银行漏洞造成的。律师指出,这是新型的信用卡套现,“法无明文不定罪”,“是一种有重大误解的可撤销的民事行为。”法官表示,这个案子属于新类型案件,与曾经的“许霆案”类似,在罪名上定性争议很大。法院将择日再开庭审理。据《今日早报》

http://finance.ifeng.com/bank/yhk/20090821/1126671.shtml

[注意]APP应用上架合规检测服务,协助应用顺利上架!

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 253
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
漏洞无所不在啊...大家假想一下我们都是中行负责人,该如何补了这个漏洞呢?
1、延迟到账时间?
2、提高系统反馈速度?
3、限制转账次数?
4、先没收你的手机再给你转?
5、在银行内屏蔽通讯信号?
6、在柜台前把漏洞贴出来,然后底下加一句:“敢利用此漏洞者,割小jj" ?
7、对可疑人员说:”别老想着钻漏洞了,你妈叫你回家吃饭...“
8、...........................
2009-8-22 14:08
0
雪    币: 251
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
难道网络条件太差,还是清算(分钱)环节过于复杂,实时同步都做不到?或者是认为“拿了我的钱不会有好下场,谅你也不敢拿。”
感叹一句,在分布式系统和多处理器系统上,同步是个大问题
2009-8-22 15:30
0
雪    币: 421
活跃值: (83)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
估计是偷天陷阱看多了。那是在美国好莱坞的大片中不是在现实中的中国。估计属于梦游出来的。胆大但是心不细。
2009-8-22 18:57
0
雪    币: 163
活跃值: (12)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
这样也行啊!
2009-8-22 22:22
0
雪    币: 164
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
挺巧  做了就能查出来, 太简单了     不如不做
做了有啥用啊
2009-8-24 14:34
0
雪    币: 314
活跃值: (271)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
飘过,,,,,,,,,,,,,,,,,
2009-8-24 14:36
0
雪    币: 253
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
有前途啊。。。。。。。
2009-8-25 11:54
0
雪    币: 1708
活跃值: (586)
能力值: ( LV15,RANK:670 )
在线值:
发帖
回帖
粉丝
9
法无明文不定罪,存钱取钱这些行为都是银行认可的,人家动作快了一点而已嘛
2009-8-25 11:56
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
真是牛人,这事也被山寨化了
2009-8-27 12:01
0
雪    币: 1233
活跃值: (907)
能力值: ( LV12,RANK:750 )
在线值:
发帖
回帖
粉丝
11
呵呵,银行应该奖励该同志4W块!!!帮助发现了这个漏洞
2009-8-27 15:22
0
雪    币: 983
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
呵呵 牛人 应该找你当律师啊
2009-9-19 11:10
0
游客
登录 | 注册 方可回帖
返回
// // 统计代码