PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
Drow
Basic Member
 

加入日期: Feb 2008
文章: 24
ATM除了沒和internet連線之外, 也都還有DES, 就算能從內部掛線也解不開, 這個案例很難令人相信!
     
      
舊 2012-10-07, 12:58 AM #51
回應時引用此文章
Drow離線中  
kazama
Power Member
 

加入日期: Feb 2001
您的住址: 台灣苗栗
文章: 573
引用:
作者Drow
ATM除了沒和internet連線之外, 也都還有DES, 就算能從內部掛線也解不開, 這個案例很難令人相信!

請教一個此案例以外的問題: 若用的是網路ATM,有沒有可能在提款卡插入晶片讀卡機與
銀行連線這段期間被歹徒轉帳?
 
舊 2012-10-07, 01:04 AM #52
回應時引用此文章
kazama離線中  
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,800
本島詐騙集團真的有這麼猛的話
繼公益彩券被破解後 (國外廠商因此特地來台取經, CNN也特別報導)
我看台灣又可以成為震驚世界的焦點
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2012-10-07, 01:07 AM #53
回應時引用此文章
u8526425現在在線上  
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,800
引用:
作者kazama
請教一個此案例以外的問題: 若用的是網路ATM,有沒有可能在提款卡插入晶片讀卡機與銀行連線這段期間被歹徒轉帳?

不同session
沒經過重新認證
主機不會理你
原則上登入一次認證
轉帳前要再一次認證
這中間別人(別台)都不能插手

除非你有辦法破解加密與認證機制
應該就拿得到資料
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2012-10-07, 01:12 AM #54
回應時引用此文章
u8526425現在在線上  
alexchao
Advance Member
 
alexchao的大頭照
 

加入日期: Sep 2003
您的住址: 高雄
文章: 447
引用:
作者kazama
請教一個此案例以外的問題: 若用的是網路ATM,有沒有可能在提款卡插入晶片讀卡機與
銀行連線這段期間被歹徒轉帳?


不可能,前面說的DES就是所謂的亂碼機,網路ATM晶片讀卡機不是問題
問題是你要交易要有那張卡,整個交易的流程,那張卡是必要的
你可以複製那張卡,但是沒辦法複製那張卡和DES機對應的內碼
要是可以破解的話,根本不需要再透過被害人做任何事
只要直接拿複製卡去領錢就好,沒必要透過被害人做任何事

至於你想說家用電腦如果被HACK入侵,裝木馬什麼的
利用你插卡的瞬間,去轉帳??網路ATM一般都是透過SSL加密
那HACK必須有能力破解SSL加密訊號才行
所以問題回到原點,如果你有這能力破解SSL加密訊號,大可直接偽造訊號就好
根本不需要被害人,如果有這種強大的能力,要破解的目標不會是一般升斗小民
舊 2012-10-07, 01:14 AM #55
回應時引用此文章
alexchao離線中  
Elros
*停權中*
 
Elros的大頭照
 

加入日期: Oct 2003
您的住址: 母獅的胸前... XD
文章: 928
唬爛文...

這手法要能成功要件是能控制被害人前往提款的地點並預先在ATM內安裝側錄裝備或是放置一台假ATM真側錄的裝置
(後面的手法 台灣大約10年前有發生過 有人弄了幾台假的ATM到處放 然後你操作就給你顯示系統故障 不過你的卡片資訊跟密碼全都被側錄下來了)

網路入侵...
你當是在演電影歐
目前的ATM都是走內網跟加密的暗碼傳輸
你要去哪裡截訊號?!

如果我真的能直接駭入銀行主機並進行轉帳操作
那我一定是智障才會預先打電話給你 而且還只轉幾萬塊來爽爽
要就一次幹大條的 狠狠賺他一筆就收山
錢到手就出國到沒有引渡條約的地方過神仙生活....
舊 2012-10-07, 01:25 AM #56
回應時引用此文章
Elros離線中  
kazama
Power Member
 

加入日期: Feb 2001
您的住址: 台灣苗栗
文章: 573
引用:
作者u8526425
不同session
沒經過重新認證
主機不會理你
原則上登入一次認證
轉帳前要再一次認證
這中間別人(別台)都不能插手
除非你有辦法破解加密與認證機制
應該就拿得到資料

所以那種要在電腦鍵盤上輸入的網路ATM較有可能被歹徒以木馬取得密碼,但實體ATM以及
要在讀卡機上輸入密碼的網路ATM,這可就難了.
舊 2012-10-07, 01:28 AM #57
回應時引用此文章
kazama離線中  
kazama
Power Member
 

加入日期: Feb 2001
您的住址: 台灣苗栗
文章: 573
引用:
作者alexchao
至於你想說家用電腦如果被HACK入侵,裝木馬什麼的
利用你插卡的瞬間,去轉帳??網路ATM一般都是透過SSL加密
那HACK必須有能力破解SSL加密訊號才行
所以問題回到原點,如果你有這能力破解SSL加密訊號,大可直接偽造訊號就好
根本不需要被害人,如果有這種強大的能力,要破解的目標不會是一般升斗小民

同意,這也是個人認為此案例的眾多疑點之一.
舊 2012-10-07, 01:31 AM #58
回應時引用此文章
kazama離線中  
tsushi
Major Member
 

加入日期: Jan 2001
文章: 196
看到標題"轉貼"兩字 就知道這是可信度接近0的網路垃圾謠言轉信了
都2012年了 也來點新招吧 會相信的大概就跟那些無腦亂轉貼的人是一樣等級了
不過這種人就是就是詐騙集團的客群就是了

此文章於 2012-10-07 01:35 AM 被 tsushi 編輯.
舊 2012-10-07, 01:33 AM #59
回應時引用此文章
tsushi離線中  
kazama
Power Member
 

加入日期: Feb 2001
您的住址: 台灣苗栗
文章: 573
引用:
作者alexchao
至於你想說家用電腦如果被HACK入侵,裝木馬什麼的
利用你插卡的瞬間,去轉帳??網路ATM一般都是透過SSL加密
那HACK必須有能力破解SSL加密訊號才行

如果某些人有用完網路ATM後提款卡不拔起來的壞習慣,再加上密碼已被木馬側錄,
倒是有可能被遠端remote進來操作
舊 2012-10-07, 01:35 AM #60
回應時引用此文章
kazama離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是06:30 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。