網域名稱俱樂部

網域名稱俱樂部 (https://www.domainclub.org/index.php)
-   一般軟體與網路使用討論 (https://www.domainclub.org/forumdisplay.php?f=43)
-   -   中國信託真的很瞎,早晚資安問題會上新聞頭條 (https://www.domainclub.org/showthread.php?t=26634)

some 2010-01-07 03:00 AM

中國信託真的很瞎,早晚資安問題會上新聞頭條
 
有人用中國信託嗎?

現在改版後的網銀很瞎

強迫設定新的使用者代碼及登入密碼都是 ”6-12位數” 純數字

基本上只要知道中國信託客戶的身份證字號,就可以針對這兩項進行破解了

而且也不需要很暴力,因為都是純數字..

真是瞎爆

我錢都不敢放中國信託,戶頭只留一至兩萬扣保險費有的沒的
中國信託負責資安的主管早晚會被砍頭 :XD:

dmwc 2010-01-07 09:45 AM

我是沒用過這家,但別家的網路銀行,只要密碼錯了幾次,網銀帳戶就會被鎖住

就算知道密碼,進去網銀後,也是沒辦法對非約定帳號轉帳,網銀現在應該只有對帳功能,有些網銀高檔一點,可以放ATM卡進去執行預約轉帳

反之我覺得國泰世華網銀密碼就太過火,代號要有英文+數字,密碼要英文+數字+符號,不過現在他們可以改用金融卡登入網銀,從極端麻煩變成相當便利

哈啦 2010-01-07 10:38 AM

網路銀行似乎都無法隨意轉帳(或者和ATM一樣一次只能二萬,一天最多一或三次?)到沒有約定的他人帳號去?除非之前有跑去銀行台辦理特定帳號才能直接從網路上大筆轉帳?

是這樣嗎?

但無論如何,這些缺點應該反映給中國信託,以造福其他user。

cony 2010-01-07 10:44 AM

這個年代的程式設計師還設計數字當網路帳號密碼
那我看已經跟社會或網路脫節了, 也沒有繼續吸收知識
我看直接請他休息好了

dmwc 2010-01-07 03:37 PM

我看了一下,只要代號或密碼錯三次,帳戶就會鎖住了,其實安全性沒有啥問題,你能有辦法三次猜中也算神奇人物

現在網銀已經不能跑非約定轉帳,因為金管會有規定,能跑非約定的網銀,會叫你插入ATM卡,網銀能把錢丟出去的方法,只有約定轉帳或跑去買基金或開定存

只有數字的密碼,我覺得這樣也好記,到銀行處理網銀時也只有數字鍵,除非你告訴他鍵盤借我用一下

我跑過銀行處理網路銀行過,因為要弄ATM卡片連結,只好叫他鍵盤借我一下輸入密碼

mushroom 2010-01-07 04:01 PM

我是使用動態密碼機。有一個很像計算機的東西,每次一按,就會出現不同數字。

cool 2010-01-07 05:43 PM

引用:

作者: mushroom (文章 147692)
我是使用動態密碼機。有一個很像計算機的東西,每次一按,就會出現不同數字。

應該是渣打吧。
這樣的設計,不曉得是不是他們的專利?

想說,可不用帶著讀卡機(金融卡)趴趴走,上網咖也可進行不約定帳號轉帳。
方便、安全性又高,其他銀行為何不跟進。~what

twnhostCom 2010-01-07 07:09 PM

引用:

作者: cool (文章 147699)
應該是渣打吧。
這樣的設計,不曉得是不是他們的專利?

想說,可不用帶著讀卡機(金融卡)趴趴走,上網咖也可進行不約定帳號轉帳。
方便、安全性又高,其他銀行為何不跟進。~what

因該不是他們的專利喔
早在很多年前國外就有這樣的服務了
台灣什麼時候引進的我沒注意
不過國外很早就有囉 ~yes

seesawgame 2010-01-07 09:35 PM

台灣最早使用的可能是郵局
我很早在 http://webatm.post.gov.tw 上登入時就有了
但其他的銀行那時候還沒有這樣的功能

mushroom 2010-01-07 09:58 PM

我是用兆豐銀行的,大概用了二年。當初也不知道有這種東西,本來只是想問問有沒有安全一點的網路銀行,因為我住在鄉下,全鄉只有農會信用部和郵局,沒有任何一家銀行分行,不得不用網路銀行;他們就直接介紹我使用動態密碼機。
使用起來也很有趣,我自己是校長兼敲鐘,我要轉帳的時侯,不是像一般網路銀行直接轉帳;我必須先上一封電子簽呈給我自己說要轉帳、預定轉給某某多少錢,然後自己再用動態密碼機批准自己的簽呈。當初他們介紹這個東西時說:網站的功能歡迎亂試一通,只要不動到密碼機,錢就出不去。


https://www.global-ebanking.com/ 網站入口
https://www.megabank.com.tw/chinese/market/show.htm 線上展示

安控機制 ( https://www.megabank.com.tw/internet/internet05_01.asp )
(2)硬體設定
‧RSA 數位簽章
採用 1024bits RSA數位簽章加密,完全符合財政部規定,網路交易最安全。
‧動態密碼卡 ( One Time Password )
最高管理者 ( root )透過 OTP 來新增使 用者及其權限、設定簽核流程,並管理內部使用之權限。


所有時間均為 +8。現在的時間是 08:59 PM

Powered by vBulletin® 版本 3.8.4
版權所有 ©2000 - 2024,Jelsoft Enterprises Ltd.