PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
Raziel
Elite Member
 
Raziel的大頭照
 

加入日期: Dec 2006
您的住址: Taipei
文章: 8,344
引用:
作者Ming
我也差不多 不過有時手機快沒電只好用店家的WIFI
只是我會搭配的VPN運作........流量還是從公司的VPN SERVER進出

這就是要隨身準備大支行動電源的原因了~
     
      
舊 2014-07-29, 08:10 PM #11
回應時引用此文章
Raziel離線中  
passerx
*停權中*
 

加入日期: Feb 2005
文章: 164
沒用過網銀,不過大陸網銀沒 SSL 連線嗎?
還是 SSL/VPN 已經被破了?


 
舊 2014-07-29, 08:13 PM #12
回應時引用此文章
passerx離線中  
nick666
*停權中*
 
nick666的大頭照
 

加入日期: Sep 2013
文章: 2
網銀不是很安全 , 裡面錢不要放太多...
舊 2014-07-29, 08:22 PM #13
回應時引用此文章
nick666離線中  
sn245763
Advance Member
 

加入日期: Jan 2004
文章: 451
新聞一下盜領、一下又盜刷...

所以是刷類似VISA金融卡被擷取盜刷,還是網銀操作被盜領?

我是不知道對岸的安全機制,在台灣的話...前者可能性比較大(簽帳卡被盜刷)。


行動網銀只有三種方式可以轉出款項

1.約定轉帳

2.非約定轉帳

3.繳公用事業費用

第一種就是只能轉到自己當初臨櫃設定的帳號,而且還綁定憑證才能操作。
(憑證也綁手機,手機重灌或是換手機,憑證即失效,需臨櫃重辦)

第二種要看銀行,有些有開有些沒開,因為比起約定轉帳還是有一定風險,

有開的都會配合OTP動態密碼,就是要轉出的當下,會傳隨機密碼至用戶手

機,須輸入隨機密碼才能完成交易。

第三種就不用說了。


如果駭客想要用第二種盜領款項,他必須...

1.擷取你行動網銀的帳密

2.幹走你手機裡獨一無二的電子憑證,然後修改電子憑證相容於駭客的手機或載具
(我不是相關科系,但這一步我是覺得完全不可能發生)

3.擷取銀行發訊給用戶的OTP隨機密碼
(有這種能力的話,早就被美國國防部高薪聘用,應該不用淪落到盜領帳戶 )
舊 2014-07-29, 08:31 PM #14
回應時引用此文章
sn245763離線中  
dragoncat
Master Member
 
dragoncat的大頭照
 

加入日期: Jan 2013
文章: 1,552
交易不過卡就別放太多錢在裡面
舊 2014-07-29, 08:35 PM #15
回應時引用此文章
dragoncat現在在線上  
neierte
Amateur Member
 

加入日期: Sep 2004
文章: 37
這是看門狗的技能XDDD

艾登,大家現在都知道是你做的了

此文章於 2014-07-29 08:43 PM 被 neierte 編輯.
舊 2014-07-29, 08:42 PM #16
回應時引用此文章
neierte離線中  
micall.lee
*停權中*
 
micall.lee的大頭照
 

加入日期: Jul 2013
文章: 331
引用:
作者sn245763
新聞一下盜領、一下又盜刷...

...

新聞真的寫的很語焉不詳 +1

不過我覺得也不要因為這樣就對網路銀行感到很疑慮

雖然說技術上來說,只要想竊取你的帳號密碼,那都只是時間上的問題

可是我是覺得要做也不是說我們真的拿台電腦,按幾下就甚麼都拿到了

與其害怕駭客或者病毒,我還是覺得,帳號密碼收好比你擔心駭客木馬還是病毒來的重要

看過很多人的密碼是隨便記在幾張紙上或者電腦檔案裡面 .......
舊 2014-07-29, 08:52 PM #17
回應時引用此文章
micall.lee離線中  
cmwang
Elite Member
 

加入日期: May 2002
您的住址: 板橋
文章: 5,112
網銀一般都會走SSL,就算Wireless段被sniffer也不至於直接門戶洞開,但是SSL還是有可能被用middleman attack的方式窺伺,只是此時browser會有憑證錯誤的警告,壞就壞在一般user已經被M$ Win訓練成只要看到系統問yes or no根本不細看就一股腦按yes了事,這個新聞或許就是這種狀況吧....
__________________
士大夫之無恥,是謂國恥....
舊 2014-07-29, 09:08 PM #18
回應時引用此文章
cmwang離線中  
dmwc
Master Member
 

加入日期: May 2001
文章: 1,622
引用:
作者sn245763
3.擷取銀行發訊給用戶的OTP隨機密碼
(有這種能力的話,早就被美國國防部高薪聘用,應該不用淪落到盜領帳戶 )

隨機密碼現在有很多種,有些是真的要用 OTP ,有些則是會傳簡訊

簡訊方式是可以破解的,像是之前的小額詐騙就是簡訊被攔截

但網路銀行沒有像小額付款那樣只有四家,但非不可能破解,如果是純針對某幾家,只要能記錄下 User 啟動 APP ,按了那些案件,再攔截簡訊,就可以達成盜領

但以上條件如果只是用免費 wifi ,應該是做不到
引用:
作者cmwang
網銀一般都會走SSL,就算Wireless段被sniffer也不至於直接門戶洞開,但是SSL還是有可能被用middleman attack的方式窺伺,只是此時browser會有憑證錯誤的警告,壞就壞在一般user已經被M$ Win訓練成只要看到系統問yes or no根本不細看就一股腦按yes了事,這個新聞或許就是這種狀況吧....

Linux 也是不看就按 Y ,訊息跳太多根本絕大多數都沒看
__________________
已關閉簽名檔

此文章於 2014-07-29 09:19 PM 被 dmwc 編輯.
舊 2014-07-29, 09:15 PM #19
回應時引用此文章
dmwc離線中  
LucsesNew
*停權中*
 

加入日期: Jun 2014
文章: 20
就我在大陸的使用模式來看

這個應該是指購物網站的充值,一定要先侵入你的手機,鎖死你收簡訊的路徑

手機支付保,拉卡拉,楓幣,Q幣,線上手機充直等等大多是要透過簡訊認證

台灣應該是沒這問題啦,小額支付的話,早就應該關掉了

不過只要沒有自己ROOT,大多要入侵也沒那麼快吧.....
舊 2014-07-29, 09:24 PM #20
回應時引用此文章
LucsesNew離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是12:34 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。