PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   歹徒憑空讓ATM吐鈔 一銀遭盜領7千萬 (https://www.pcdvd.com.tw/showthread.php?t=1108004)

dkjfso 2016-07-15 10:13 AM

引用:
作者AndyCandy
能拿來對外收信的電腦,不可能用來登入封閉系統,
不然封閉系統就破功了...


理論上是沒錯
但銀行的封閉系統
還是有與網際網路有交換資料的需求
比如我們網路銀行或網路ATM所查詢到的資料
或做一些定存、轉帳的操作
不就是要間接連線到銀行內部的資料庫嗎
因此這中間並不是完全隔斷的...
理論上應該會有能夠同時連接Internet 和 Intranet的裝置(或許是間接再間接)?
要看他們的安全防護和布局做到什麼程度
也難保他們不是真的那麼兩光讓單一主機擁有存取內網和網際網路的可能

geminiprince 2016-07-15 10:15 AM

真要汁遜部的職員賠償損失

大概要一輩子幹到死做白工還錢還不完.......

金價五告口年....... :cry:

goodpig 2016-07-15 10:19 AM

引用:
作者dkjfso
理論上是沒錯
但銀行的封閉系統
還是有與網際網路有交換資料的需求
比如我們網路銀行或網路ATM所查詢到的資料
或做一些定存、轉帳的操作
不就是要間接連線到銀行內部的資料庫嗎
因此這中間並不是完全隔斷的...
理論上應該會有能夠同時連接Internet 和 Intranet的裝置(或許是間接再間接)?
要看他們的安全防護和布局做到什麼程度

銀行就算是董事長,也不可能用自己的電腦以及權限就可以登入核心內網資料庫的

dkjfso 2016-07-15 10:22 AM

引用:
作者goodpig
銀行不管再高的高層,都不可能用自己的電腦以及權限就可以登入核心內網資料庫的

關於那一點
我是打一個問號的
並沒有直接認同這個可能性
您引的這一段話
我並不是在回答那個問題
此外您也可以說說您的推論
這件事的可能性是?

沒說過 2016-07-15 10:31 AM

引用:
作者dkjfso
理論上是沒錯
但銀行的封閉系統
還是有與網際網路有交換資料的需求
比如我們網路銀行或網路ATM所查詢到的資料
或做一些定存、轉帳的操作
不就是要間接連線到銀行內部的資料庫嗎
因此這中間並不是完全隔斷的...
理論上應該會有能夠同時連接Internet 和 Intranet的裝置(或許是間接再間接)?
要看他們的安全防護和布局做到什麼程度
也難保他們不是真的那麼兩光讓單一主機擁有存取內網和網際網路的可能


經Internet到其他地方的裝置就必然使用VPN, 而且銀行級的VPN應該短時期內就自動變換一次金鑰, 所以這一方面不用想了

dkjfso 2016-07-15 10:32 AM

引用:
作者沒說過
經Internet到其他地方的裝置就必然使用VPN, 而且銀行級的VPN應該短時期內就自動變換一次金鑰, 所以這一方面不用想了

如果所有事情應該怎麼樣就一定是怎麼樣
那照理說今天也不應該發生一銀atm盜領事件
那您的推論是?

goodpig 2016-07-15 10:40 AM

引用:
作者dkjfso
關於那一點
我是打一個問號的
並沒有直接認同這個可能性
您引的這一段話
我並不是在回答那個問題
此外您也可以說說您的推論
這件事的可能性是?

不好意思,我是連結到你之前疑問內部高層的電腦有沒有可能被侵入再藉機進入核心系統

所以才會這樣回覆

總之這次的事件,不會是單純入侵某人的電腦就可以達成

詳細的犯案手法,我們也不可能透過媒體得知

geminiprince 2016-07-15 10:42 AM

引用:
作者goodpig
銀行就算是董事長,也不可能用自己的電腦以及權限就可以登入核心內網資料庫的


銀行董仔的資安等級,可能比guest還不如。

職位高到頂的根本不需開電腦,都嘛秘書代勞。 :laugh:

goodpig 2016-07-15 10:52 AM

引用:
作者geminiprince
銀行董仔的資安等級,可能比guest還不如。
職位高到頂的根本不需開電腦,都嘛秘書代勞。 :laugh:

偶爾還是要開電腦啦,現在很多簽呈都是電子化了

要用電腦點簽呈,一些重要的簽呈不會請秘書代點的 :p

我好像太認真了 :laugh:

lompt2016 2016-07-15 02:11 PM

引用:
作者dkjfso
理論上是沒錯
但銀行的封閉系統
還是有與網際網路有交換資料的需求
比如我們網路銀行或網路ATM所查詢到的資料
或做一些定存、轉帳的操作
不就是要間接連線到銀行內部的資料庫嗎
因此這中間並不是完全隔斷的...
理論上應該會有能夠同時連接Internet 和 Intranet的裝置(或許是間接再間接)?
要看他們的安全防護和布局做到什麼程度
也難保他們不是真的那麼兩光讓單一主機擁有存取內網和網際網路的可能


你認為是開放網路?
錯了
不知道你有沒有聽過MPLS或是MDVPN
以MDVPN 從基地台層級就開始隔離
此外早期還有ATM線路
就算再不濟 也會是撥接的MPLS VPN(刷卡機這種或是臨時擺放的提款機)
就算自建 也會是限定連線IP並加密的IPSEC VPN


所有的時間均為GMT +8。 現在的時間是03:12 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。