瀏覽單個文章
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,032
引用:
作者酷鐵人
用免費網路就能盜取別人銀行帳戶,這是天外科技嗎


理論上,網路銀行多半走的是HTTPS 協定 , 原則上要破解傳輸的內容幾乎不可能!!

但實務上,是可以破解HTTPS的傳輸內容,我之前曾經想過要如何做,想來想去只有一個方法
就是HTTPS Proxy , 但是熟悉這個協定的人都會知道 , 你在使用Browser 通常會主動告知
你會download一份SSL Certificate KEY , 內容會說明簽發單位等等資訊 , 這時很多user
都會忽略這個訊息 ,也就因此落入網銀帳號被窺視的陷阱!!

要偷取HTTPS的內容,唯一的辦法就是將HTTPS的流量導入強制HTTPS Proxy ,才能夠偷取傳輸內容!!
關鍵點就在於 要download SSL Certificate KEY時所show出來的資訊,你要特別注意簽發單位
與你連線的銀行是否相符 , 如果相符 , 就可以放心連線,連線期間別人無法偷取內容!!

但如果簽發單位與連線銀行不相符的情況下,就要小心有人要偷窺內容了 !!

解決方法除了之前所說的之外 , 要不就是網銀帳號只有開放查詢功能 , 其它轉帳等功能就不要隨意使用!!
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2014-07-30, 11:34 AM #25
回應時引用此文章
anderson1127離線中