PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
whatsnew
Senior Member
 
whatsnew的大頭照
 

加入日期: Jun 2002
文章: 1,464
網路ATM若遇駭 3秒盜走10萬

記者陳一雄、吳雯雯/台北報導


網路銀行ATM安全機制出現重大漏洞!銀行強調已新增「動態驗證碼」機制加強安全措施,但仍要呼籲消費者使用網路ATM後,馬上將晶片金融卡從讀卡機取下,以免駭客有機可乘。

據指出,銀行公會及資訊業者的網路安全專家做測試發現,在網路ATM用戶的個人電腦植入木馬程式,不須複製晶片金融卡,只要下一個指令就可破解網路ATM安全機制,三秒內將網路ATM用戶一天最高轉款限額十萬元轉出,完成「假交易」,且整個過程不會出現任何異常訊息,用戶及銀行都不會知道被盜領。

據了解,晶片金融卡不能被複製,但消費者使用的第一代晶片讀卡機,必須在電腦鍵盤上輸入晶片卡密碼,駭客一入侵電腦就可取得密碼,形同拿到金庫鑰匙。

雖然警方表示尚未接獲網路ATM遭盜領的報案,但網路安全專家擔心,目前至少有廿四家銀行推出網路ATM,平均每個月交易筆數達四十多萬筆,而大多數客戶都是使用第一代晶片讀卡機,約有四、五十萬台,猶如一顆顆不定時炸彈。

依銀行作業規定,使用網路ATM必須同時使用晶片金融卡及晶片讀卡機,用戶轉帳,要在個人電腦及網路上操作,而網路上木馬程式無所不在,個人電腦有被駭客入侵的潛在危險性,連帶讓網路ATM曝露在高度風險中。

網路安全專家說,雖然晶片金融卡的設計是安全的,至今不能被複製,但將ATM搬到網際網路上執行是不安全的:在網路上操作ATM,只要晶片金融卡插在讀卡機上,門戶就洞開,一旦使用者的個人電腦被木馬程式侵入,透過鍵盤側錄到晶片金融卡密碼,駭客就可入侵搬走任何東西。

警方表示,目前網路上出現多支「可側錄金融卡密碼」的木馬程式,包括今年五月被偵破的駭客陳南宏自寫的「SMART」木馬程式。這些木馬程式網路上唾手可得,專責偵辦網路犯罪的刑事局偵九隊人員擔心被「有心人士」下載來犯案,製造金融風暴。

第二代、也就是新一代的晶片讀卡機已有螢幕及密碼鍵盤,消費者使用網路ATM的各項功能時,不必在電腦鍵盤上輸入晶片卡密碼,而是直接由讀卡機上面的鍵盤輸入,降低被駭風險。

新一代讀卡機價格約五、六百元,較第一代讀卡機(沒有螢幕及密碼鍵盤)貴一倍左右。目前大多數網路ATM使用者用的是第一代讀卡機,已有部分網路銀行「提醒」客戶購買具有鍵盤、螢幕及密碼、轉帳金額確認鍵的新一代晶片讀卡機,各銀行也已新增「驗證碼」機制來防患未然。

此外,也有銀行的網路ATM不由電腦鍵盤輸入密碼,而是以滑鼠在「螢幕動態鍵盤」點選密碼,由於電腦螢幕上的鍵盤數字每次出現的位置都不同,也可有效防杜木馬程式側錄到晶片卡密碼。

【2005/10/17 聯合報】 @ http://udn.com

http://udn.com/NEWS/NATIONAL/NATS4/2956122.shtml

===========================================
這第二代讀卡機哪買?
     
      
舊 2005-10-17, 11:45 AM #1
回應時引用此文章
whatsnew離線中  
yider
Elite Member
 
yider的大頭照
 

加入日期: Oct 2002
您的住址: Coruscant
文章: 4,466
這點就是我還不敢用網路ATM的原因
在還沒真正完善的防護之前,不想作那個白老鼠
 
__________________
舊 2005-10-17, 11:49 AM #2
回應時引用此文章
yider離線中  
whatsnew
Senior Member
 
whatsnew的大頭照
 

加入日期: Jun 2002
文章: 1,464
基本上被盜那位是沒把晶片卡拿下來
舊 2005-10-17, 11:51 AM #3
回應時引用此文章
whatsnew離線中  
bob58
Regular Member
 

加入日期: Apr 2003
您的住址: 太陽系
文章: 96
「動態驗證碼」與「螢幕動態鍵盤」這兩種都沒有的狀況下, 最好是不要用網路ATM吧
不然被駭了, 真是死無對證
__________________
潛水中, 閑散的bob58
舊 2005-10-17, 11:55 AM #4
回應時引用此文章
bob58離線中  
whatsnew
Senior Member
 
whatsnew的大頭照
 

加入日期: Jun 2002
文章: 1,464
找到了
http://www.casauto.com.tw/ccontents...asp?minicidx=18

動態驗證碼我知道玉山有
螢幕動態鍵盤不知道哪家有
不知道有沒有二個都有的
舊 2005-10-17, 11:57 AM #5
回應時引用此文章
whatsnew離線中  
lioushen
Elite Member
 
lioushen的大頭照
 

加入日期: Jan 2002
您的住址: 米缸中
文章: 8,886
網路轉帳也只能轉三萬吧 ...
舊 2005-10-17, 12:01 PM #6
回應時引用此文章
lioushen離線中  
whatsnew
Senior Member
 
whatsnew的大頭照
 

加入日期: Jun 2002
文章: 1,464
又找到了
http://blog.serv.idv.tw/2005/09/21/329/
建華銀行...
我沒聽過......
舊 2005-10-17, 12:04 PM #7
回應時引用此文章
whatsnew離線中  
yama
Senior Member
 
yama的大頭照
 

加入日期: Sep 2002
文章: 1,075
引用:
作者whatsnew
找到了
http://www.casauto.com.tw/ccontents...asp?minicidx=18

動態驗證碼我知道玉山有
螢幕動態鍵盤不知道哪家有
不知道有沒有二個都有的


動態鍵盤只要用WINDOWS就有了
請開啟鍵盤螢幕模式
[附屬應用程式-協助工具-螢幕小鍵盤]
帳號會被盜取
就是植入鍵盤測錄木馬
如果使用滑鼠點選螢幕鍵盤符號
鍵盤測錄木馬沒用

總歸一句話
網路ATM不要用最好
__________________

童夢奇緣
生命是一個過程,可悲的是它不能夠重來,可喜的是它也不需要重來。
未來是充滿希望的,哪怕你的生命還剩下一天,也要好好活。

Storage4all圖片空間  Imgspot圖片空間  Flickr圖片空間  
Imageshack圖片空間 xs.to圖片空間 Tinypic圖片空間
窮人救星,自製3pin分接頭,解決噪音問題!

此文章於 2005-10-17 12:11 PM 被 yama 編輯.
舊 2005-10-17, 12:09 PM #8
回應時引用此文章
yama離線中  
pingua
Advance Member
 

加入日期: Nov 2003
文章: 323
引用:
作者yama
動態鍵盤只要用WINDOWS就有了
請開啟鍵盤螢幕模式
[附屬應用程式-協助工具-螢幕小鍵盤]
帳號會被盜取
就是植入鍵盤測錄木馬
如果使用滑鼠點選螢幕鍵盤符號
鍵盤測錄木馬沒用

總歸一句話
網路ATM不要用最好

原來還有這個工具,今天才注意到
__________________
我犯這些事,是因為社會風氣不好。查到了我,算我運氣不好

背叛是人們的本份,陰謀是生存的保證,淫褻是女人的天職,尊嚴是沒用的垃圾,信仰是可以出賣的工具。

舊 2005-10-17, 12:14 PM #9
回應時引用此文章
pingua離線中  
whatsnew
Senior Member
 
whatsnew的大頭照
 

加入日期: Jun 2002
文章: 1,464
https://b2c.mma.com.tw/WebATM/promp...rce=banksinopac
自己按重填看看
另外"已有部分網路銀行「提醒」客戶購買具有鍵盤、螢幕及密碼、轉帳金額確認鍵的新一代晶片讀卡機"
也是建華銀行
剛按了好幾次0的位置不會變

此文章於 2005-10-17 12:17 PM 被 whatsnew 編輯.
舊 2005-10-17, 12:15 PM #10
回應時引用此文章
whatsnew離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是09:47 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。