PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   [轉貼] 疑似新詐騙方式 (https://www.pcdvd.com.tw/showthread.php?t=986082)

Drow 2012-10-07 12:58 AM

ATM除了沒和internet連線之外, 也都還有DES, 就算能從內部掛線也解不開, 這個案例很難令人相信!

kazama 2012-10-07 01:04 AM

引用:
作者Drow
ATM除了沒和internet連線之外, 也都還有DES, 就算能從內部掛線也解不開, 這個案例很難令人相信!

請教一個此案例以外的問題: 若用的是網路ATM,有沒有可能在提款卡插入晶片讀卡機與
銀行連線這段期間被歹徒轉帳?

u8526425 2012-10-07 01:07 AM

本島詐騙集團真的有這麼猛的話
繼公益彩券被破解後 (國外廠商因此特地來台取經, CNN也特別報導)
我看台灣又可以成為震驚世界的焦點

u8526425 2012-10-07 01:12 AM

引用:
作者kazama
請教一個此案例以外的問題: 若用的是網路ATM,有沒有可能在提款卡插入晶片讀卡機與銀行連線這段期間被歹徒轉帳?

不同session
沒經過重新認證
主機不會理你
原則上登入一次認證
轉帳前要再一次認證
這中間別人(別台)都不能插手

除非你有辦法破解加密與認證機制
應該就拿得到資料

alexchao 2012-10-07 01:14 AM

引用:
作者kazama
請教一個此案例以外的問題: 若用的是網路ATM,有沒有可能在提款卡插入晶片讀卡機與
銀行連線這段期間被歹徒轉帳?


不可能,前面說的DES就是所謂的亂碼機,網路ATM晶片讀卡機不是問題
問題是你要交易要有那張卡,整個交易的流程,那張卡是必要的
你可以複製那張卡,但是沒辦法複製那張卡和DES機對應的內碼
要是可以破解的話,根本不需要再透過被害人做任何事
只要直接拿複製卡去領錢就好,沒必要透過被害人做任何事

至於你想說家用電腦如果被HACK入侵,裝木馬什麼的
利用你插卡的瞬間,去轉帳??網路ATM一般都是透過SSL加密
那HACK必須有能力破解SSL加密訊號才行
所以問題回到原點,如果你有這能力破解SSL加密訊號,大可直接偽造訊號就好
根本不需要被害人,如果有這種強大的能力,要破解的目標不會是一般升斗小民

Elros 2012-10-07 01:25 AM

唬爛文... :unbelief:

這手法要能成功要件是能控制被害人前往提款的地點並預先在ATM內安裝側錄裝備或是放置一台假ATM真側錄的裝置
(後面的手法 台灣大約10年前有發生過 有人弄了幾台假的ATM到處放 然後你操作就給你顯示系統故障 不過你的卡片資訊跟密碼全都被側錄下來了)

網路入侵...
你當是在演電影歐
目前的ATM都是走內網跟加密的暗碼傳輸
你要去哪裡截訊號?!

如果我真的能直接駭入銀行主機並進行轉帳操作
那我一定是智障才會預先打電話給你 而且還只轉幾萬塊來爽爽
要就一次幹大條的 狠狠賺他一筆就收山
錢到手就出國到沒有引渡條約的地方過神仙生活.... :sleep:

kazama 2012-10-07 01:28 AM

引用:
作者u8526425
不同session
沒經過重新認證
主機不會理你
原則上登入一次認證
轉帳前要再一次認證
這中間別人(別台)都不能插手
除非你有辦法破解加密與認證機制
應該就拿得到資料

所以那種要在電腦鍵盤上輸入的網路ATM較有可能被歹徒以木馬取得密碼,但實體ATM以及
要在讀卡機上輸入密碼的網路ATM,這可就難了.

kazama 2012-10-07 01:31 AM

引用:
作者alexchao
至於你想說家用電腦如果被HACK入侵,裝木馬什麼的
利用你插卡的瞬間,去轉帳??網路ATM一般都是透過SSL加密
那HACK必須有能力破解SSL加密訊號才行
所以問題回到原點,如果你有這能力破解SSL加密訊號,大可直接偽造訊號就好
根本不需要被害人,如果有這種強大的能力,要破解的目標不會是一般升斗小民

同意,這也是個人認為此案例的眾多疑點之一.

tsushi 2012-10-07 01:33 AM

看到標題"轉貼"兩字 就知道這是可信度接近0的網路垃圾謠言轉信了
都2012年了 也來點新招吧 會相信的大概就跟那些無腦亂轉貼的人是一樣等級了
不過這種人就是就是詐騙集團的客群就是了

kazama 2012-10-07 01:35 AM

引用:
作者alexchao
至於你想說家用電腦如果被HACK入侵,裝木馬什麼的
利用你插卡的瞬間,去轉帳??網路ATM一般都是透過SSL加密
那HACK必須有能力破解SSL加密訊號才行

如果某些人有用完網路ATM後提款卡不拔起來的壞習慣,再加上密碼已被木馬側錄,
倒是有可能被遠端remote進來操作 :jolin:


所有的時間均為GMT +8。 現在的時間是12:28 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。