2022年5月21日 星期六

密碼歸元

很早期的網上銀行服務,要輸入一個登入名稱,再加上一個密碼,相當簡單,但漸漸,又有人怕這太過簡單,易被盜用,所以便設計去加強「保護」。

我在龍頭銀行的戶口,試過每個戶主都獲一實體「密碼機」,想在網上登入時,除了本來自設的密碼外,還要以特定手法按動「密碼機」,多取一個即時隨機產生的數字,在時限之內配合使用,才能成功;那「密碼機」又是個人專屬的,不論是遺失了需要補領,或是電力耗盡,都要找銀行重發,那在收到新機之前的日子,便用不到網上銀行服務了。

過了若干年,這實體「密碼機」被替代了,我們要在流動通訊裝置上備妥銀行的 Apps,用那程式來產生密碼,可是那程式又如何防止遭人盜用?也不難,設上密碼即可,而且不止一重,還要多重,且又怕用戶善忘,要告訴系統「忘記密碼」時,又會被問一些預設了答案的問題。

那開啟 Apps 的密碼,和直接在互聯網上登入户口的密碼,在銀行的系統中,有著既接近又各有所指的稱呼,用家過程中輸入錯誤了,服務會被凍結,須聯絡銀行證明身分再去「解凍」,才再處理到戶口事宜。近一兩年,這個「解凍」行為進行過三四次,近期問題少了,因銀行又有新做法。

新做法是怎樣?客戶可經網站或手機上的 Apps 登入戶口,兩種方式都要分別輸入一個數字密碼才 OK。──不錯,就像許多許多年前,一開始時的做法一樣!

沒有留言:

張貼留言