PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   one time password (https://www.pcdvd.com.tw/showthread.php?t=1047015)

老柏(第四) 2014-04-22 10:29 PM

引用:
作者Hayado
http://www.pcdvd.com.tw/showthread.php?t=814077

請問有人知道渣打銀行的密碼保鑣的運作原理嗎?
幾個月前去辦了它們的無摺銀行,給了一個密碼保鏢
一開始都乖乖都先讓它顯示密碼然後插上電腦登入
之後發現很多動作都會詢問密碼,也沒說是用什麼密碼
就打去客服,客服說是密碼保鑣產生的密碼,
當時我的密碼保鑣是插在電腦上的,而且還是密碼顯示的螢幕朝下,我看不到
跟客服說了這種情況,結果客服跟我回答說
密碼保鑣建議不要插在電腦上,那USB介面是給技術人員當初輸入程式用的
客戶只要拿在手上就可以用了

3樓說的第二種就是了
那種東西是用時間+密鑰換算出密碼

icehaze 2014-04-22 10:33 PM

這東西簡稱OTP
它在給你前會先在它的內部伺服器註冊 ,
而這台伺服器就會有這個OTP的ID
然後這個ID會產生密碼 , 伺服器也會產生密碼 ,
然後每次這兩邊密碼要能互相對應上才能通過驗證 ,
通常是一分鐘變動六組密碼..這是伺服器端可以設定的..
如果有一邊不合或是時間延遲X分鐘以上 ,
銀行的伺服器就得重新校正 , 或是把你的換一隻新的 .
這東西比你用晶片卡相對安全...
香港的匯豐銀行在開戶時也是直接送一隻這個給客戶 , 不一定要是大戶才有.

吉他之繩 2014-04-23 12:59 AM

匯豐銀行還有這東西。網銀作業時,產生一次性密碼,在一段時間內有效。
如果老婆也知道你的密碼,但是他沒這東西,他就沒辦法轉走你戶頭的錢。

polar168 2014-04-23 01:14 AM

引用:
作者吉他之繩
匯豐銀行還有這東西。
網銀作業時,產生一次性密碼,在一段時間內有效。
如果老婆也知道你的密碼,但是他沒這東西,他就沒辦法轉走你戶頭的錢。


e04, 八點檔三立肥皂劇要加入這個橋段才對 :laugh:

csshih 2014-04-23 01:23 AM

引用:
作者polar168
e04, 八點檔三立肥皂劇要加入這個橋段才對 :laugh:


想太多,等一下就出現要用ping的方式攻擊中華電信的NTP server的劇情 :laugh:
--------------------------
這會不會太高估這幫編劇? :jolin:
乾脆高薪請Jonathan Nolan幫寫無腦本土劇算了 :stupefy: :jolin:

hightech 2014-04-23 01:27 AM

有些公司也會用這類的產品

88space88 2014-04-23 02:13 AM

我...

...到旁邊罰站.

黑禾 2014-04-23 09:01 AM

嗯~~

暴風雪遊戲公司Battle.net不也是一樣

Battle.net通訊安全鎖:登入網站用電話、手機撥通後輸入密碼

Battle.net驗證器:透過官方販售的實體裝罝,外型很像古早BB Call的東西,而登入時的第二道密碼,就是直接輸入小螢幕上會隨著時間變動的驗證碼,多半是沒有智慧型手機的朋友,才會需要這個。

Battle.net手機驗證器:這個和實體的Battle.net驗證器類似,只不過「Battle.net手機驗證器」是一個手機的APP程式,而且是免費的,有智慧型手機的朋友,就可以省下一筆費用了。

本站很多遊戲高手應該都用過吧 :agree:

吉他之繩 2014-04-23 09:21 AM

引用:
作者polar168
e04, 八點檔三立肥皂劇要加入這個橋段才對 :laugh:

這一寫出來就不靈了,下一次,老婆就趁著愛愛的時候,偷到這個OTP。這是肥皂劇還是mission impossible? :laugh:

Statics 2014-04-23 09:53 AM

渣打那個不是用時間當seed, 是用counter的方式,
也就是說, 你可以按個10次, 分別把這10次的密碼都抄下來,
然後網銀問密碼時依序用上去也可以, 或者跳著用也可以,
但是你跳著用, 你用的那一組之前密碼就沒用了,
也就是銀行端的counter同步是照你現在輸入的密碼是到第幾組來紀錄,
還有如果你一次按了20組出來都沒有使用, 現在輸入第21組密碼進去也會不接受,
因為他設定離counter已經超過20就不接受, 這時就要跑一趟銀行處理了,
這東西還有一個問題, 用久了會沒電, 雖然可能也是好幾年才會沒電, 之前我用渣打的用到最後可能是快沒電了,
LED顯示非常淡, 還在想說要找天去銀行換一個, 結果渣打就取消這種方式, 改用手機OTP密碼的方式,

匯豐網路銀行也是用這種方式


所有的時間均為GMT +8。 現在的時間是02:36 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。