PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   方便的網路 ATM (https://www.pcdvd.com.tw/showthread.php?t=485238)

sunland 2005-05-12 02:41 PM

除非是把晶片的資料內容直接複製出來,
否則靠網銀傳送的資料來側錄是沒意義的.

當然不排除會有人用暴力破解法,
不過花下的心力能不能與所得相符就是個問題了.

CwwC 2005-05-12 04:46 PM

我會辦網路ATM給女友,純粹是為了安全
此安全是人身安全,非網路安全
有次她晚上去轉錢,幸好路上我打手機給她拖了點時間,不然被搶的一定是她......

change88 2005-05-12 05:13 PM

如果那麼怕被側錄裝木馬程式
乾脆像我一樣
先ghost回覆到剛灌好程式最乾淨的時候(不到2分鐘就完成了)
再用網路atm插入銀行晶片卡轉帳
結束之後
再作一次ghost回覆到剛灌好程式最乾淨的時候(不到2分鐘就完成了)
應該可以把外洩的機率降到最低
尤其女孩子晚上深夜出門難免會擔心

o360 2005-05-12 06:27 PM

引用:
作者TimmyK
這個金融相關人員是個半瓶水
交易認證每次都不同,而且只有這次交易有效
測錄晶片資料下來又有何用,交易早完成了

快把這個金融相關人員的姓名,工作地點告訴偶
偶會找相關人員去問候他的


對啊...
TAC每次都不一樣..
大家根本不用那麼怕被木馬側錄

http://www.esunbank.com.tw/info3/es...tent.asp?id=740
以下節錄自以上網頁
WebATM服務是以晶片金融卡為交易媒介,透過網際網路進行交易,因為晶片卡的密碼在用戶端檢核,執行交易時由讀卡機將交易資料傳入晶片卡並取得唯一的一組交易驗證碼﹙Mac﹚或簽章﹙digital signature﹚,此交易驗證碼取代密碼傳回發卡行而取得此交易的授權,因此,密碼不會在網際網路上傳輸,也不會被破解。

  金融機構在發卡時,將可供金融機構辨識的安全資料放入卡片中,經由卡片的作業系統控管,無法透過任何方法將該部分的安全資料讀出,用任何設備均不能複製一張一模一樣的卡片,所以利用晶片金融卡作為交易媒介的WebATM具有很高的安全性。

ateva007 2005-05-12 06:40 PM

引用:
作者藤原豆腐店
這玩意兒+PCDVD+YAHOO拍賣=敗家三神器...

完全同意...
也不會懶得出門轉帳而考慮不敗..
反而更方便的...坐在電腦前就轉下去了 :jolin: :flash:

change88 2005-05-18 12:31 PM

46網路銀行 虛擬鍵盤遭破解
台北抓到嫌犯利用更新讀卡機驅動程式
誘騙網友下載木馬程式
已成功闖過晶片卡三道安全機制中的帳號和密碼二道
僅剩 亂數變換規則 即可完成僞卡

建議使用網路銀行時最好在裝設防毒軟體的電腦上進行
且不要輕易下載不明程式 上不明網站
絕對避免在網咖中輸入個人資料帳號密碼
最好將使用網路銀行和平日經常使用的電腦分開
這是今天蘋果報的報導

acky 2005-05-18 01:39 PM

引用:
作者change88
46網路銀行 虛擬鍵盤遭破解
台北抓到嫌犯利用更新讀卡機驅動程式
誘騙網友下載木馬程式
已成功闖過晶片卡三道安全機制中的帳號和密碼二道
僅剩 亂數變換規則 即可完成僞卡

建議使用網路銀行時最好在裝設防毒軟體的電腦上進行
且不要輕易下載不明程式 上不明網站
絕對避免在網咖中輸入個人資料帳號密碼
最好將使用網路銀行和平日經常使用的電腦分開
這是今天蘋果報的報導

so what?
帳號跟密碼本來就較容易取得..
亂數變換規則存在晶片卡裡..
這才是重點..

change88 2005-05-18 02:02 PM

"屆時他到銀行搬錢,勢將如入無人之境"
不過警方考量一但偽製成功後
網路金融秩序勢將大亂
因此決定提前收網
將陳嫌拘捕法辦
今天蘋果報的報導-補充說明

網路銀行目前還未發現盜刷晶片的個案
但是從這個事件來看
只是早晚的問題而已
大家還是要小心使用電腦

Oudie 2005-05-18 02:05 PM

引用:
作者change88
46網路銀行 虛擬鍵盤遭破解
台北抓到嫌犯利用更新讀卡機驅動程式
誘騙網友下載木馬程式
已成功闖過晶片卡三道安全機制中的帳號和密碼二道
僅剩 亂數變換規則 即可完成�Q卡

建議使用網路銀行時最好在裝設防毒軟體的電腦上進行
且不要輕易下載不明程式 上不明網站
絕對避免在網咖中輸入個人資料帳號密碼
最好將使用網路銀行和平日經常使用的電腦分開
這是今天蘋果報的報導


我個人認為,所謂的不安全和遭破解...等,有6程式使用者的習慣問題,4成是程式的問題.......

lorenchao 2005-05-18 02:19 PM

46網路銀行 虛擬鍵盤遭破解

【黃泊川/台北報導】網路銀行為了晶片金融卡持卡人的安全,近來研發出「虛擬鍵盤」,將電腦鍵盤投射到電腦螢幕上,所有ATM的功能(不含提領現金)都可在家裏完成,不過一名電腦駭客居然破解國內四十六家網路銀行的「虛擬鍵盤」,取得近千筆持卡人的晶片卡密碼和銀行帳號,所幸刑事局即時抓到這名駭客。

嫌犯僅高職畢業
刑事局指出,嫌犯陳南宏(三十八歲)雖只有高職畢業,但憑藉十多年來撰寫遊戲程式的功力,短短一個多月內已從持卡人使用網路銀行過程中,側錄到銀行帳號、提款密碼、晶片卡密碼等近千筆資料,還專程前往中國購買「白卡」製成偽卡並進入盜領測試階段,已依妨害電腦使用等罪嫌送辦。

警方調查,陳嫌是從網路上挑選購買晶片讀卡機的網友,再以「更新讀卡機驅動程式」的釣魚方式,誘騙網友下載木馬程式。
這個暗藏的程式會自動記錄電腦使用者,在螢幕虛擬鍵盤上的點選紀錄,並以「座標位置」換算成四十六家網路銀行各自不同的鍵盤字母與數字,回傳給陳做為製作偽卡的資料。

網路警探高大宇指出,陳雖在成功盜領前即遭緝獲,但本案已對網路金融秩序與晶片卡安全發出警訊,另虛擬鍵盤是採用紅外線與激光技術,把完整鍵盤投射在電腦螢幕上的先進科技,「虛擬鍵盤」原是用來對抗木馬程式側錄傳統鍵盤資料的利器,未料在晶片金融卡尚未全面完成換發時即遭破解。

警方指出,目前晶片金融卡持卡人每次使用卡片時,電腦都會給予不同密碼的驗證,陳嫌已成功闖過晶片卡三道安全機制中的「帳號」與「密碼」兩道 ,僅剩突破晶片的「亂數變換規則」即可完成偽卡,「屆時他到銀行搬錢,勢將如入無人之境」。不過警方考量一旦偽製成功後,網路金融秩序勢將大亂,因此決定提前收網,將陳嫌拘捕送辦。
==================================================


所有的時間均為GMT +8。 現在的時間是04:22 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。