PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   用免費WiFi 帳戶被盜30萬 (https://www.pcdvd.com.tw/showthread.php?t=1055279)

Raziel 2014-07-29 08:10 PM

引用:
作者Ming
我也差不多 不過有時手機快沒電只好用店家的WIFI
只是我會搭配的VPN運作........流量還是從公司的VPN SERVER進出
:laugh: :laugh: :laugh:

這就是要隨身準備大支行動電源的原因了~ :D

passerx 2014-07-29 08:13 PM

沒用過網銀,不過大陸網銀沒 SSL 連線嗎?
還是 SSL/VPN 已經被破了?


:confused:

nick666 2014-07-29 08:22 PM

網銀不是很安全 , 裡面錢不要放太多...

sn245763 2014-07-29 08:31 PM

新聞一下盜領、一下又盜刷...

所以是刷類似VISA金融卡被擷取盜刷,還是網銀操作被盜領?

我是不知道對岸的安全機制,在台灣的話...前者可能性比較大(簽帳卡被盜刷)。


行動網銀只有三種方式可以轉出款項

1.約定轉帳

2.非約定轉帳

3.繳公用事業費用

第一種就是只能轉到自己當初臨櫃設定的帳號,而且還綁定憑證才能操作。
(憑證也綁手機,手機重灌或是換手機,憑證即失效,需臨櫃重辦)

第二種要看銀行,有些有開有些沒開,因為比起約定轉帳還是有一定風險,

有開的都會配合OTP動態密碼,就是要轉出的當下,會傳隨機密碼至用戶手

機,須輸入隨機密碼才能完成交易。

第三種就不用說了。


如果駭客想要用第二種盜領款項,他必須...

1.擷取你行動網銀的帳密

2.幹走你手機裡獨一無二的電子憑證,然後修改電子憑證相容於駭客的手機或載具
(我不是相關科系,但這一步我是覺得完全不可能發生)

3.擷取銀行發訊給用戶的OTP隨機密碼
(有這種能力的話,早就被美國國防部高薪聘用,應該不用淪落到盜領帳戶:laugh: )

dragoncat 2014-07-29 08:35 PM

交易不過卡就別放太多錢在裡面 :flash:

neierte 2014-07-29 08:42 PM

這是看門狗的技能XDDD

艾登,大家現在都知道是你做的了 :laugh: :laugh:

micall.lee 2014-07-29 08:52 PM

引用:
作者sn245763
新聞一下盜領、一下又盜刷...

...

新聞真的寫的很語焉不詳 +1

不過我覺得也不要因為這樣就對網路銀行感到很疑慮

雖然說技術上來說,只要想竊取你的帳號密碼,那都只是時間上的問題

可是我是覺得要做也不是說我們真的拿台電腦,按幾下就甚麼都拿到了

與其害怕駭客或者病毒,我還是覺得,帳號密碼收好比你擔心駭客木馬還是病毒來的重要

看過很多人的密碼是隨便記在幾張紙上或者電腦檔案裡面 .......

cmwang 2014-07-29 09:08 PM

網銀一般都會走SSL,就算Wireless段被sniffer也不至於直接門戶洞開,但是SSL還是有可能被用middleman attack的方式窺伺,只是此時browser會有憑證錯誤的警告,壞就壞在一般user已經被M$ Win訓練成只要看到系統問yes or no根本不細看就一股腦按yes了事,這個新聞或許就是這種狀況吧:ase:ase....

dmwc 2014-07-29 09:15 PM

引用:
作者sn245763
3.擷取銀行發訊給用戶的OTP隨機密碼
(有這種能力的話,早就被美國國防部高薪聘用,應該不用淪落到盜領帳戶 )

隨機密碼現在有很多種,有些是真的要用 OTP ,有些則是會傳簡訊

簡訊方式是可以破解的,像是之前的小額詐騙就是簡訊被攔截

但網路銀行沒有像小額付款那樣只有四家,但非不可能破解,如果是純針對某幾家,只要能記錄下 User 啟動 APP ,按了那些案件,再攔截簡訊,就可以達成盜領

但以上條件如果只是用免費 wifi ,應該是做不到
引用:
作者cmwang
網銀一般都會走SSL,就算Wireless段被sniffer也不至於直接門戶洞開,但是SSL還是有可能被用middleman attack的方式窺伺,只是此時browser會有憑證錯誤的警告,壞就壞在一般user已經被M$ Win訓練成只要看到系統問yes or no根本不細看就一股腦按yes了事,這個新聞或許就是這種狀況吧:ase:ase....

Linux 也是不看就按 Y ,訊息跳太多根本絕大多數都沒看

LucsesNew 2014-07-29 09:24 PM

就我在大陸的使用模式來看

這個應該是指購物網站的充值,一定要先侵入你的手機,鎖死你收簡訊的路徑

手機支付保,拉卡拉,楓幣,Q幣,線上手機充直等等大多是要透過簡訊認證

台灣應該是沒這問題啦,小額支付的話,早就應該關掉了

不過只要沒有自己ROOT,大多要入侵也沒那麼快吧.....


所有的時間均為GMT +8。 現在的時間是03:27 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。