核心提示 股票市场“牛”气冲天,越来越多的人加入股民行列。为随时随地掌握股市行情,很多人选择用手机炒股。
近日,郑州市民王先生向本报反映,他使用自己的手机交易股票,但是每次输入自己的账号和密码却显示的是别人的股票信息,而且每次查询到的账户均不相同。
他不但可以了解别人的股票信息,甚至还可进行交易。
反映:手机可进别人账户 8月1日下午,王先生向本报反映说,他遇到不可思议的事情。“我手机上显示的竟然是别人的股票信息。”
王先生说,他平时比较忙,没时间用电脑关注股市行情,就买了部多普达手机炒股。8月1日下午2时许,得知股票跌了,他赶紧用手机查询自己所买的个股行情。看到所买股票形势不好,他登录资金账户查看。“当我输入交易密码,进入账号后竟发现账户上显示的是1万多元钱。要知道,我昨天的资金总额还有几万元,没想到1天竟然变成1万多元,这根本不可能。”他再仔细看,股票根本不是他的,而且股东姓名和沪、深股东代码也不是自己的。
因进错账户,王先生就退了出来。当他再次输入密码欲进自己的资金账户时,发现登录的是另外一个账户,而且与上次查询到的不一样。先后多次尝试,他发现每次都可进入不同的账户,对方的资金总额从90多万到几万不等。“如果我当时按下确认的话,当时完全可以交易。”但是,如果他想进入自己的资金账户,只能通过电脑上的“光大证券”网上交易系统进入。
调查:随便输密码就能进 当天下午6时许,记者见到了王先生和他那部“神奇”的手机。“你看,现在我就可以给你随意登录个账户看看!”王先生边说边给记者“演示”。6时14分查询结果出来:
股东:韩××上海A股东代码:A4926827××
深圳A股东代码:01059706××
持股情况:
600108亚盛集团2700股601919中国远洋300股
随后,王先生又每次按下不同的密码,接连给记者查询了10多个资金账户的信息,查询到的资金总额有三五万的,有七八十万的,最多的资金总值竟达到171万多元。
股东:祝××上海A股东代码:A1480××951
深圳A股东代码:00980××827
资金总值:1714299.270可用资金:209.270
根据账户所购股票和成交时间以及当天股票分时图,记者确认所查询到的信息都是8月1日当天的账户最新数据信息。
“现在我已经将光大证券交易系统上的手机委托关闭了,但仍能一次次地查询到别人的账户信息。我刚才试了一下,发现随便输个密码,甚至不输密码就能进入别人的账户。”王先生说。接过手机,记者就随便输了111111的密码,登录上去后发现显示的是股民柯某的信息。输入另外的密码,又显示另外一名股民李某的信息。
进入资金账户,交易系统显示如下内容:1.买卖股票,2.委托撤单,3.修改密码,4.查询资金,5.查询股票,6.当日委托……共计15项内容。“通过这个系统,我们甚至可代替别人进行买卖。看这种情况,我对手机炒股有些害怕。”王先生说。
结果:证券公司填补漏洞 记者调查后发现,王先生所用的是WAP手机炒股方式,用手机登录“光大证券”网站(wap.ebscn.com)。随后,将自己的资金账号和手机进行捆绑,输入相应的密码就可进入“行情交易”。
“实际上我的手机上下载了"光大炒股软件",但是因为使用软件所需的时间比较长,我更喜欢直接用"WAP"直接登录网站进行炒股。我的手机能看到别人的股票信息,不知道别人是否能看到我的信息?”王先生担忧地说。
但是,以前王先生的手机从未出现过此情况。只是在8月1日手机上装了一个名为UCWEB(优势)的手机浏览器后出现的。“目前,我已拨打"光大证券"客服电话10108998,将此情况反馈给对方。刚开始接线的工作人员不相信我,当我将查询到的别人账号和资金股票总额情况报给接线人员时,对方感觉很惊讶,确认了漏洞的存在。”王先生说。
随后,“光大证券”技术人员使用一部(021-504620××)的固定电话给王先生回了电话,并详细了解了王先生手机的情况。8月2日8时许,“光大证券”技术人员再次打来电话了解情况,详细了解了手机浏览器的情况。
8月2日开盘前,“光大证券”将手机炒股的服务器关闭,使手机用户无法登录。当时,“光大证券”发出提醒建议用户不要用第三方的浏览器,建议用手机自带的浏览器。8月3日,记者用自己的手机登录“光大证券”手机炒股系统发现,虽然手机可进入“光大证券手机炒股”界面,但无法进入“交易行情”,如进入系统将自动返回到“光大证券炒股软件下载”。
根据方式不同,炒股手机分两大类。一类是软件扩展型,即可安装专门炒股软件的手机,这又分智能手机和Java手机两大类。另一类是无法安装第三方软件的手机,就是WAP炒股,无需下载软件,只要用手机登录专门的WAP网站,就可进行行情查看、买入卖出等。 (李一川何冠英李康韩韦)
(责任编辑:黄芳)