PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   用免費WiFi 帳戶被盜30萬 (https://www.pcdvd.com.tw/showthread.php?t=1055279)

dell2407 2014-07-30 08:58 AM

引用:
作者neierte
這是看門狗的技能XDDD

艾登,大家現在都知道是你做的了 :laugh: :laugh:


:laugh: :laugh: :laugh:
我正在玩!
我也好希望我有那樣的本領 :D
話說這遊戲好讚,每個人的職業、生活習性都不同
可以"領出的錢"也不同

玩久了,走在路上看到路人都忍不住想拿起手機掃瞄一下~~~
:laugh:

sawatariaska 2014-07-30 09:15 AM

如果沒有信用卡~
小額支付也關掉~

這樣還會被盜刷嗎??
有看盤軟體~
但是沒憑證~

Phenix 2014-07-30 09:27 AM

阿 是生意有做到多大還是有甚麼非買不可的東西那麼急要在外面買阿?? :confused:

ben_chien 2014-07-30 10:14 AM

免費無線網路除非是商店內提供的,不然我不敢用...

隨時隨地購物是越來越流行的,我一年前就開始這樣玩了,但我還是走自己手機的3G網路

anderson1127 2014-07-30 11:34 AM

引用:
作者酷鐵人
用免費網路就能盜取別人銀行帳戶,這是天外科技嗎 :flash:


理論上,網路銀行多半走的是HTTPS 協定 , 原則上要破解傳輸的內容幾乎不可能!!

但實務上,是可以破解HTTPS的傳輸內容,我之前曾經想過要如何做,想來想去只有一個方法
就是HTTPS Proxy , 但是熟悉這個協定的人都會知道 , 你在使用Browser 通常會主動告知
你會download一份SSL Certificate KEY , 內容會說明簽發單位等等資訊 , 這時很多user
都會忽略這個訊息 ,也就因此落入網銀帳號被窺視的陷阱!!

要偷取HTTPS的內容,唯一的辦法就是將HTTPS的流量導入強制HTTPS Proxy ,才能夠偷取傳輸內容!!
關鍵點就在於 要download SSL Certificate KEY時所show出來的資訊,你要特別注意簽發單位
與你連線的銀行是否相符 , 如果相符 , 就可以放心連線,連線期間別人無法偷取內容!!

但如果簽發單位與連線銀行不相符的情況下,就要小心有人要偷窺內容了 !!

解決方法除了之前所說的之外 , 要不就是網銀帳號只有開放查詢功能 , 其它轉帳等功能就不要隨意使用!!

Ming 2014-07-30 12:01 PM

引用:
作者cmwang
網銀一般都會走SSL,就算Wireless段被sniffer也不至於直接門戶洞開,但是SSL還是有可能被用middleman attack的方式窺伺,只是此時browser會有憑證錯誤的警告,壞就壞在一般user已經被M$ Win訓練成只要看到系統問yes or no根本不細看就一股腦按yes了事,這個新聞或許就是這種狀況吧:ase:ase....

還有通用帳號密碼的習慣~~~~
也是一個漏洞的產生

不一定要直攻網銀 但取得其他的帳號密碼就有可能可以用了

Ming 2014-07-30 12:04 PM

引用:
作者ben_chien
免費無線網路除非是商店內提供的,不然我不敢用...

隨時隨地購物是越來越流行的,我一年前就開始這樣玩了,但我還是走自己手機的3G網路

你沒辦法判定的~~~
很多商店的free wifi設定都有問題
有些根本就是預設帳號密碼都沒改.......

我就不小心幫忙測試過幾家咖啡店了XDDD

我只要把店家的WIFI關掉,把自己的基地台SSID和密碼設定和店家一樣
使用者和店家都不會發現這問題的

solosbye 2014-07-30 12:10 PM

看起來不是SSL被破解
而是透過該建置的wifi網路來引導上網的手機到它做好的網站裝上APP
或是直接植入安裝...
帳號密碼+簡訊都到手了,錢就飛了

ben_chien 2014-07-30 12:12 PM

引用:
作者Ming
你沒辦法判定的~~~
很多商店的free wifi設定都有問題
有些根本就是預設帳號密碼都沒改.......

我就不小心幫忙測試過幾家咖啡店了XDDD

我只要把店家的WIFI關掉,把自己的基地台SSID和密碼設定和店家一樣
使用者和店家都不會發現這問題的

當然,不過除非是那邊手機訊號非常差,不然我也不會使用店家的wifi
再來就是我走店家的wifi也不敢做任何金融相關的事情就是了... :stupefy:

EL1206 2014-07-30 12:16 PM

大概是透過快捷支付盜領才會分成那麼多筆,
實作方式可能是先發假的銀行短信,
通知苦主憑証到期之類的,
然後通過假的網銀騙取帳號與密碼,
之後錢就一筆筆的被轉出去了。


所有的時間均為GMT +8。 現在的時間是11:25 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。