要闻 科学 军事 健康 人物 独家 科技 人文 生活 母婴 V视 资讯
886803908198168589.jpg

自动柜员机:我其实很靠谱

来源:科技日报 2017-01-23     滕继璞

  

  打破砂锅

  虽然,现在有了微信、支付宝转账,自动柜员机仍然是百姓提取现金的主要手段。人类为金钱的存取开启了一扇又一扇方便之门,同时却也走入了一个又一个困境。自动柜员机吐假钞、冥币、点钞券的消息屡见报端,被人广为诟病。人们不禁要问,自动柜员机到底还靠不靠谱了?

  近日,手机、电脑皆被一件奇闻刷屏,“网红”特朗普得知估计也会上火:四川遂宁一奇女子在地摊购买了酷似美元的冥币,将9100“美元”存入银行,并通过自动柜员机转汇提现6万元人民币。后来银行发现错误,报警挽回了损失。

  临近春节,大家采买年货,探亲访友,花钱如流水,免不了和自动柜员机打交道,因此与其相关的新鲜事自然也比平日里多。

  广东梅州一奇男子驾驶小型挖掘机,将大埔县城内某银行的4台自动柜员机连根拔起。警方迅速出击,现场扣押了挖掘机和运载拖车。嫌疑人罗某被擒后称“快过年了,要搞点钱花”。

  1月17日,一名小伙在南京某自动柜员机取钱时发现工资未到账,一怒之下捡来石块对机器猛砸,导致银行警铃大作。机器如果会说话,一定是“我招谁惹谁了……”

  匪夷所思的事件是如何发生的?存取款机能存进去假币、冥币吗?那些无人值守的机器遭遇暴力重击后还值得信赖吗?业内专家为本报记者揭开了谜之“铁柜”的部分面纱。

  火眼金睛 假币不可能骗得过存取款一体机

  真作假时假亦真?

  类似冥币事件已不是首次,但值得注意的是,先前曝光的新闻中都是自动柜员机吐出各种假币、冥币、点钞券,而遂宁的这则新闻奇就奇在该女子存了冥币。她是从自动柜员机上存进去的吗?

  “不可能存得进去!”国内最大存取款一体机自主品牌厂商怡化的技术人员詹工,斩钉截铁地否定了将冥币或假币存入自动柜员机的说法。他告诉记者,目前我们见到的自动柜员机一般分为取款机(ATM)和存取款一体机(CRS)。前者只能取款不能存款,后者则能存能取,使纸币直接参与循环流通。因为功能强大,后者正在逐渐替代前者。

  “存取款一体机上都有验钞模块。”詹工告诉记者,拿他们生产的存取款一体机来说,针对一张巴掌大的纸币,设备采用了365纳米紫外荧光识别、凹版印刷厚度识别、弱磁信号匹配等10大类的鉴伪技术,可识别出200多种特征项,而且这一切,都是纸币在飞速传输过程中一瞬间发生的。

  而且存取款一体机本身硬件支持识别至少几十个国家的纸币。伊朗、印尼、土耳其的货币都认得,就更不用说欧元、美元了。只要银行有需求,进行相应的软件开发和调试即可识别外币。作为国内少数开发出可识别多国纸币自主机芯的企业,詹工告诉记者:“值得注意的是,那些购买国外机芯的非自主厂商,由于验钞程序无法改动,他们的机器也就无法随时支持外币识别。”

  詹工很肯定,从存款方面讲,如果是冥币或者假币,存取款一体机会将其认定为不可识别,不能存入,机器判定没问题的纸币才可存入钞箱。

  先天不足 “黑历史”源于取款机没有验钞模块

  那为什么ATM机有取出冥币或假币的“黑历史”?

  原来功能单一的ATM机有“先天不足”——没有验钞模块。

  詹工说,没有验钞模块的ATM机基本上只有清点功能,如有不法分子直接对钞箱内的纸币做手脚替换了部分纸币,ATM机就无法识别。这就是偶尔会听到ATM机取出点钞券、假币、冥币消息的原因。

  有验钞模块的存取款一体机就不会发生这一情况,设备定期会自动清点,这一过程中识别出有问题的纸币,会进行特别保存,不会出钞给客户。

  因此,詹工断定遂宁的问题,只能出现在人工环节。而事实也正如此,是当地银行职员疏忽大意,将冥币当作了真美元。“人工判断易出现失误,如果在柜台上用存取款设备辅助或代替人工,存取款过程完全智能化处理,不但可以减少失误,还能提高效率。”詹工说,“存取款一体机上识别模块的计算能力强大,可以分区高速运算,进而做到准确识别。”

  金刚护体 大锤、电锯、气焊都不是事儿

  如果梅州用挖掘机的罗某把柜员机拉到人迹罕至的偏僻处,他能顺利拿到其中的钱吗?

  答案还是否定的。

  每个ATM机都可以看成是上层分钞通道加上一个保险柜。装纸币的钞箱保护在厚厚的保险柜内。詹工介绍,ATM机用防盗保险柜的抗破坏能力必须要符合国家强制性标准的要求,但怡化CRS执行的是更为严格的保险柜安全等级标准,还通过了国际UL认证和CEN认证。

  合格的保险柜在非正常情况下用大锤、电锯、气焊极难打开,强行打开,怕是只能爆破,但如果这样打开了,纸币恐将变纸屑,我们也没有听说过这样的例子。

  还有,每次工作人员要打开柜门,都要事先向银行主管部门申请动态密码,一旦保险柜被非法打开,监控系统就会接到报警信号。

  那么这个拥有金刚不坏之身的设备岂非无敌了?

  “其实它怕洪水和地震。”詹工笑着说,但即便遭遇洪水和地震也只能让设备停止工作,而非拿到里面的钱。

  “擒贼擒王” 要破其金身除非攻下银行网络

  去年11月,俄罗斯的一家安全公司Group iB公布了一份报告,透露亚欧国家的多家银行自动柜员机被黑客恶意攻击,向外自动吐出钞票,并指出这次全球大规模自动柜员机被黑事件很可能与欧洲东部的Cobalt Group黑客团体有关。

  万物互联的时代,网络侵入会是这些设备的软肋吗?

  詹工告诉记者,从设备本身来说,是安全的。每一台设备都是通过专线与银行管理系统相联,并非暴露在互联网下。

  如果黑客想要控制自动柜员机,必须要攻破银行的安全机制。俄罗斯的安全报告印证了这一说法,黑客没有与自动柜员机发生物理性接触,而是用恶意软件感染了银行系统,远程发动攻击。

  詹工认为,通过暴力物理入侵破坏存取款一体机设备的成本和风险均太高,设备没有物理接口,只有插卡读卡器以及密码键盘,而专用网络接口也有安全防范措施。设备的密码信息都是通过芯片硬加密的方式储存,就算密码键盘被强拆,系统被侵入,系统也会自毁资料保障相关信息安全。

  相关链接

  在ATM机里取到假钱怎么办

  取到假钞应电话联系银行工作人员,最好不要离开ATM机,并且使得整个过程在摄像头监控下,等到银行工作人员赶到现场进行甄别。部分银行正常工作日,就会有工作人员赶到现场处理问题。

  同时还可以选择拨打110报警,人仍然不要离开摄像头,等110来了后,在摄像头监控范围内,将假钞交给110,保留证据,记得要110巡逻警察将钞票号码抄写清楚交于你。

  按照规定,根据查询结果判定为付款行付出假币的,付款行应收回并全额赔付;如果假币已被其他银行或公安机关收缴,付款行应取得查询人持有的假币收缴凭证后予以赔付。

  如果已经离开ATM机之后才发现取到的钱为假币,可以再回到银行申请涉假查询。如果银行认为假币不是银行付出去的假币,那么只会对假币收缴不会赔偿。