3D驗證很可怕? - 信用卡

Hedda avatar
By Hedda
at 2012-09-12T17:08

Table of Contents

-----
由於近日來大家對3D驗證怕怕
偏偏.. 3D驗證是一個趨勢~
未來會更多銀行提供
更多網路商店也都會開始要求

就像實體商店不想收到偽鈔一樣 網路商店也不想收到偽卡
況且 掉錢不可以怪錢包 盜刷也不該怪卡片...
提款卡使用密碼的行為使用多年~
網路ATM使用一陣子也已經頗為成熟
未來網路刷卡也加上密碼其實一點也不稀奇..
是個趨勢

所以...
在此以一個電腦資訊學者的角度向大家分享對3D驗證的感想
-----

重點.基本上開啟OTP動態密碼正確使用 就不會"被以3D方式"盜刷!
(是說不會以3D方式 不代表完全不會被盜刷嘿=_=" )



*****
OTP動態密碼是一次性密碼
每筆交易只對該筆交易有效~
而且OTP多半辦隨交易內容產生 (你可以問您發卡行取得更多資訊)
所以就算交易內容在客戶端 網路傳輸間 甚至收單端被駭客修改
OTP驗證也不會通過!
這種方式你只要確認你收到的簡訊內容(金額等)沒有異狀 就可以回傳OTP送出
基本上..不需要去擔心3D部分盜用問題...


*****
如果你的OTP不是隨交易資料產生!!(連絡發卡行取得更多訊息..)
其實也還好

不用怕交易過程螢幕鍵盤等被木馬錄影 畢竟OTP只可以用一次
錄下來也沒用
所以OTP是目前唯一可以抵擋木馬攻擊的方式..
(當然... 如果你OTP載具也同時被入侵或偷走就另當別論...)


那會不會在交易過程中被竄改呢???

現在網路交易都使用SSL加密連線-HTTPS加密傳輸
隨著時間一分一秒過去 電腦自動加密的密碼(內碼 使用者看不到)會改變
側錄下來的封包 1.短時間內是無法破解的 2.短時間後再傳是無效的 3.修改後是無法解碼的
除發下面方式 不然不可能中途修改你的交易資訊


重點. 除非被中間人攻擊!!

簡單講就是
你和銀行中間多了一個假的 自稱是銀行的主機 有點像是網路的詐騙集團
他去偷你密碼又修改你的交易資料

但是當中間人攻擊出現時
瀏覽器對中間了的憑證會提出疑問
如果用GOOGLE CHROME 你會看到左上的HTTPS被畫了一個大叉叉!~~
這時候你就不要繼續交易了...

除非..連你的瀏覽器也是盜版的 或者被竄改了...
如果連你瀏覽器都被竄改了
你的防毒軟體怎麼可能還在睡呢?

不過就算上面的事情發生了
網路交異也不實單純SSL的連線而已
你的交易內容本身就會有很多重的驗證碼與加密
基本上上述條件成立後 要實做起來 不是辦不到 只是超級無敵麻煩的
要騙錢有更多更快的方式...
何必非得費心盜用您一張額度可能小小的卡片 還冒著被抓的風險呢?

*****
所以使用OTP方式只要切記:
1) 記得 OTP的載具(一般是手機)不要被偷走或入侵...

2) 收到OTP碼輸入卻交易失敗 或者 收到不只一個OTP碼 都要立刻連絡發卡行!!!

3) 你要確定你是直接連到正確的網站 (HTTPS沒被畫叉叉
電腦也沒顯是說"不信任的憑證")
然後你要知道你自己在跟誰買東西 買什麼=_=

4) 請使用正版最新CHROME瀏覽器 (比叫推CHROME是因為GOOGLE會幫你對網站過濾掃毒)

基本上被盜刷的機率就比你提款卡被盜領的機率還低很多
更比你皮包被搶的機率還低太多了!!!
所以就可以安心使用^^

*****
另外~ 使用固定密碼很危險~
除非你確定你電腦沒有中毒 很安全
不然建議不要使用固定密碼

因為只要取得卡片資料 個資 固定密碼
想刷幾次就刷幾次...
今天我如果都拿的到你卡號個資了
再拿你固定密碼很難嗎???

BTW.固定密碼方式不要在公用電腦上做交易!!!


*****
由於3D驗證比傳統信用卡只用卡片+個資交易方式來的複雜許多
確認交易前也還需要 店家網站+使用者電腦+銀行電腦+第三方公正單位等及時連線溝通
固比較不容易產生有爭議(盜用or內容錯誤)的交易款相
所以在未來是個趨勢
與其害怕他
不如正確使用他吧!~

--

All Comments

Doris avatar
By Doris
at 2012-09-14T00:35
1.OTP現在只有中信跟富邦有提供 2.問題不在技術 在條款
Zenobia avatar
By Zenobia
at 2012-09-17T19:05
畢竟密碼持有者本身就有責任.就像金融卡被盜領 你覺得呢?
Cara avatar
By Cara
at 2012-09-20T02:43
持有者的確有責任 但不應該是100%
不然在現在沒有3D的情況下 卡號洩漏就可以被盜刷了
Enid avatar
By Enid
at 2012-09-22T07:44
金融卡須持有實體卡,善盡保管實體卡責任可以大幅避免
Poppy avatar
By Poppy
at 2012-09-23T21:44
難道你要說持有者洩漏卡號就要赴100%責任?
如果是的話 為什麼還會有零失卡風險這種東西呢?
Ursula avatar
By Ursula
at 2012-09-27T15:36
目前3D認證在於即使"使用者"善盡保管責任仍有大幅被盜刷
風險
Hedda avatar
By Hedda
at 2012-09-27T18:29
那你覺得金融卡被盜領 使用者該持多少責任?
不過這不是我的主要觀點啦=_= 我在討論他的技術
Poppy avatar
By Poppy
at 2012-10-02T02:58
既然我們在討論信用卡 就請不要用其他的東西來比擬
Madame avatar
By Madame
at 2012-10-03T15:07
我想同樣身為資安人員,你會了解取得使用者密碼有多容易
Charlie avatar
By Charlie
at 2012-10-08T06:55
簡單的說 現在不同意那100%責任的條款 所以我不使用3D
跟技術一點關係都沒有
Steve avatar
By Steve
at 2012-10-11T17:44
我不同意100%責任條款,目前都多使用中信3D+OTP
James avatar
By James
at 2012-10-14T05:43
所以不干我得是 我文中沒討論這個...
我只是覺得早晚會全面實施 告訴你該如何自保而已
我也事都只使用中信+OTP
Annie avatar
By Annie
at 2012-10-18T09:43
那就期待所有銀行都引進OTP到來的一天
Sierra Rose avatar
By Sierra Rose
at 2012-10-23T06:38
對阿~ 連GOOGLE登入都引進OTP了
Lydia avatar
By Lydia
at 2012-10-24T20:44
今天3d責任風險在使用著,銀行沒有風險當然不會設置OTP...
Ida avatar
By Ida
at 2012-10-27T21:08
匯豐網銀登入也是OTP,不過載具是一個硬體裝置非手機簡訊
Vanessa avatar
By Vanessa
at 2012-10-29T00:03
硬體裝置的比手機風險還要大一點點!!
Jessica avatar
By Jessica
at 2012-10-31T21:07
硬體裝置那種 已經是早些年(15年前吧)HINET用過的技術了
Mary avatar
By Mary
at 2012-11-04T07:14
不過簡訊要成本~你登入網銀他也沒錢賺 跟刷卡不一樣XD
Mary avatar
By Mary
at 2012-11-05T14:44
我覺得 3D 的技術安全性非常低, 除非密碼是 OTP...
Lucy avatar
By Lucy
at 2012-11-07T07:51
所以我覺得樓主的結論應該要如文中強調 OTP 才使用比較好
否則可能會有人因為文章提到的技術內容看不懂而誤會 XD
Damian avatar
By Damian
at 2012-11-10T16:16
誤會所有 3D 都是安全的
Sarah avatar
By Sarah
at 2012-11-14T03:52
3D驗證這個制度本身是好的,問題在於台灣區的使用者條
Yedda avatar
By Yedda
at 2012-11-16T05:40
款有一條是銀行要求消費者負 100% 責任,這才是大家反
Belly avatar
By Belly
at 2012-11-17T03:16
所以台灣網銀早期的非約轉帳SSL密碼制度也是好的囉?真的嗎?
Ursula avatar
By Ursula
at 2012-11-19T19:35
如果網銀非約轉帳還是用SSL密碼作驗證, 盜轉客戶要負擔幾%?
Zora avatar
By Zora
at 2012-11-22T15:28
對的地方,這對台灣民眾非常不公平
Liam avatar
By Liam
at 2012-11-27T06:07
怎麼會可怕 可怕的是被盜刷還要配溫開水
Andy avatar
By Andy
at 2012-11-27T09:00
總是有人在強調持卡人要有責任,卻老是忽視責任的比重,有趣
Jack avatar
By Jack
at 2012-12-01T06:06
我覺得有趣的是 根本不管法律上"若沒該條款"舉證責任
是怎樣 結果和有沒有該條款有沒有差別 重點就放在條款上
Anthony avatar
By Anthony
at 2012-12-05T04:29
殊不知 不寫其實也一樣 都是持卡人要舉證她不用負責 XD
Candice avatar
By Candice
at 2012-12-06T20:34
且若該條款真是顯不公平其實可以主張無效成功
Anthony avatar
By Anthony
at 2012-12-09T20:10
可是 有人成功主張了嗎 XDDDD
Odelette avatar
By Odelette
at 2012-12-13T09:20
私法自治有其範圍性 逾越了寫也是白寫
Andy avatar
By Andy
at 2012-12-13T12:46
還有人在堅持「可主張」和「有列入」是結果是一樣的呀..XD
Quanna avatar
By Quanna
at 2012-12-16T16:08
就說有興趣的話可以到我文章來發表高見,或是請發表一篇文章
大家來討論討論囉..
Queena avatar
By Queena
at 2012-12-20T09:09
沒寫的東西該怎辦 法也有明訂 寫和規定一樣的
Heather avatar
By Heather
at 2012-12-25T02:22
沒被說好心反而說只有台灣有 看來在銀行眼中
只有台灣人需要提醒"法律"上是怎樣的
Bethany avatar
By Bethany
at 2012-12-26T20:20
立法的精神和條款的制定意義是給樓上這樣子解讀的呀..XD
Ethan avatar
By Ethan
at 2012-12-30T20:23
能夠拗成這種說法也算是一絕了..
Puput avatar
By Puput
at 2012-12-31T17:27
照你的說法,所有法律或條款都可以不用明訂了,反正大家怎麼
Olivia avatar
By Olivia
at 2013-01-05T01:21
認為就照怎麼做囉..有寫出來是只有台灣人需要被提醒這樣?切
Noah avatar
By Noah
at 2013-01-07T05:55
法律攻防就是在攻條文沒有明列出來的灰色地帶,竟然有人可以
Irma avatar
By Irma
at 2013-01-07T11:52
講出不寫其實也是一樣的話..真的是太有才了。在下也滿好奇的
Hamiltion avatar
By Hamiltion
at 2013-01-07T20:01
是你提到「法也有明訂,寫和規定一樣的」的法是哪條,請指出
Edwina avatar
By Edwina
at 2013-01-09T20:24
來讓我理解一下怎樣叫只有台灣人需要提醒「法律」上怎樣的囉
Bethany avatar
By Bethany
at 2013-01-10T22:55
那根本不需要立法了,反正沒寫出來的東西和寫出來一樣
Hamiltion avatar
By Hamiltion
at 2013-01-15T18:14
推原po解釋,解釋的很好,固定密碼不要用
Liam avatar
By Liam
at 2013-01-18T03:21
理論上不會 實務上驗證流程誰之有沒有漏洞 ..
Una avatar
By Una
at 2013-01-22T14:24
所以講到最後你是在放大絕就是了
Christine avatar
By Christine
at 2013-01-27T09:38
沒3D 銀行可以訂定失卡零風險或是最低風險
有3D為什麼不能訂定? 請不要再跳針了
Oliver avatar
By Oliver
at 2013-01-29T01:29
你可以推薦大家使用OTP 但不要無視反對的人所反對的原因
Ursula avatar
By Ursula
at 2013-01-31T17:10
我很認真再說阿~~~ 如果"盜開啟"的責任歸屬是???
如果盜開啟責任歸屬是100持卡人~
我得建議是 1)不要辦 2)找台安全電腦開完後不用!!
Carol avatar
By Carol
at 2013-02-04T01:00
如果銀行端可已關閉不讓使用者開啟 就選關閉
我的重點在這 你好像沒抓到????
Michael avatar
By Michael
at 2013-02-05T05:35
不然大家都傻傻以為卡片放著不開3D就沒事~
這樣誤導大家 風險不是反而更大嗎????
Thomas avatar
By Thomas
at 2013-02-06T23:20
因為你們可能不會了解 要"盜開啟"會有多容易!!!
絕對比你3D被盜用容異得許多! 相信學資安的人會懂!
Andrew avatar
By Andrew
at 2013-02-11T07:29
Grandpa一直扯到銀行策略... 好像一直沒跟到我主軸~~
Joseph avatar
By Joseph
at 2013-02-12T01:44
我從頭到尾都在告訴你們硬體上的 "風險" 在哪裡
跟你們所為銀行策略的"風險"是平行的!!
Edith avatar
By Edith
at 2013-02-13T04:11
所以我卡片一拿來直接搞OTP 個人認為這樣風險比不開還低!
Doris avatar
By Doris
at 2013-02-15T05:46
要不要用 OTP 來做為 3D 驗證的密碼是持卡人可以決定的嗎?
Irma avatar
By Irma
at 2013-02-15T13:02
一個木馬可以盜你的卡號,可不見得可以盜得到你的個資,你倒
是很愛先把個資的這一關幫人打開來,然後再讓銀行跟你要 100%
Kristin avatar
By Kristin
at 2013-02-19T13:34
的責任。同時有兩關可以把關你不用,倒是要別人先開一關來了
Skylar Davis avatar
By Skylar Davis
at 2013-02-24T09:36
另外,你知道 3D 要輸入什麼個資嗎?..那些交易網站盜得到?
Margaret avatar
By Margaret
at 2013-02-27T11:16
咦?!~ 要不要OTP是可以選的說~
Annie avatar
By Annie
at 2013-03-02T03:35
你們得不能選嗎? (中信卡)
Andy avatar
By Andy
at 2013-03-07T00:35
開啟不就輸入啥生日電話帳單日 一些簡單到嚇人得問題嗎?
Victoria avatar
By Victoria
at 2013-03-09T22:24
講了中信卡,然後勒..中信卡不是我主力的卡片耶..我主力之一
Andy avatar
By Andy
at 2013-03-10T07:00
的聯邦有 OTP 可以選嗎?..另外不知道哪個交易網站有需要你輸
入帳單日這個簡單到嚇人的問題讓你有機會欲盜得到?..
Dinah avatar
By Dinah
at 2013-03-13T03:30
那帳單路上撿就有~ 被撿走不就很雖..
然後再去GOOGLE他個人資料 :D
Kyle avatar
By Kyle
at 2013-03-16T07:14
感覺銀行有3D就是不安全 用也不是 不用也不是~~~
Ida avatar
By Ida
at 2013-03-19T09:43
3D安全做一半... 比不做還慘...
Odelette avatar
By Odelette
at 2013-03-20T01:30
拜託,現在討論這個是要連銀行人員的操守都要拿來列入考慮了
Charlie avatar
By Charlie
at 2013-03-20T05:10
是吧,那我們要不要也直接列一下銀行裡某主管要求下屬集體洩
露個資的情況?..順便討論一個整個銀行都是賊的情況好了..
Rebecca avatar
By Rebecca
at 2013-03-22T18:01
別忘了要註冊時還是要用網路,網路 ip 怎麼跑?再龜毛一點,
Lauren avatar
By Lauren
at 2013-03-27T07:19
現在已日的盜刷都是自己申請密碼後才被盜刷的原因你解釋一下?
Charlotte avatar
By Charlotte
at 2013-03-27T12:57
更別說那個前者後者了..既然都已經輸入第一次了,有沒有reset
David avatar
By David
at 2013-03-28T05:37
有差嗎?..人家不但都知道密碼了你有設還可以幫你改密碼勒..
Ethan avatar
By Ethan
at 2013-04-02T00:25
結果找到註冊的是誰的 ip?你的?..請負 100% 責任吧..

匯豐紅利好點御璽卡 首刷贈1

Jacky avatar
By Jacky
at 2012-09-12T12:34
匯豐紅利好點御璽卡 首刷贈1.5萬點紅利終身有效 http://news.cnyes.com/Content/20120911/KFMPJRRL3VUE.shtml?c=tw_money 根據銀行調查顯示,具吸引力的回饋是吸引民眾申辦信用卡的誘因之一,除了常見的現金 回饋外,部分像是匯豐、花旗、中信、台新 ...

華南晶緻紅卡(新卡面) 核卡

Carol avatar
By Carol
at 2012-09-12T12:16
[職業類別] 科技業 [工作年資] 4年 [年 齡] 29 [性 別] 男 [申請卡別] 華南晶緻紅卡 [年 收 入] 填70萬 [提供證明] 身分證 去年的扣繳憑單 [持有卡種] 花旗饗樂卡 95k 永豐鈦豐卡 80k 玉山悠遊聯名卡 名 ...

版上有人用定存當證明 辦永旺嗎?

Ethan avatar
By Ethan
at 2012-09-12T12:13
爬過了前面的文章 似乎可以用定存作為財力證明 目前是想申辦 1.華南紅卡 2.永旺和民 不過永旺似乎只能網路上申辦 上面也沒有看到哪裡可以提供其他證明的欄位 所以不知道有沒有人利用定存辦過永旺的 謝謝 - ...

跟國泰銀行吵NBA電影買一送一的優惠

Daph Bay avatar
By Daph Bay
at 2012-09-12T11:02
遊戲規則如下 刷NBA悠遊聯名卡當月一般消費滿NT$3,000,次月10號至次次月9號於「EZ訂」網站刷卡訂 購美麗華等多家影城電影票,可享乙次買1送1優惠! 不含預借現金、保費、稅款、學費、公用事業費用、路邊停車費、語音繳納各項費用、利 息及其它手續費等非消費款項;分期付款以分期前總金額認列 已下是圖 ...

聯邦銀行有跟中華電信合作嗎?

Skylar DavisLinda avatar
By Skylar DavisLinda
at 2012-09-12T10:34
剛剛接到電話~(打來的人自稱是聯合XX公司 XX好像是科技) 忘了 說是聯邦跟中華的合作方案 針對中華客戶且資費屬於高資費的 又有聯邦卡的 有送 行動電源 大廈扇 空氣濾淨器 按摩肩頸的....5選一 在我懷疑其真實度時 他說可以打電話到聯邦客服求證 並且告訴我他的分機號碼 想請問各位 真 ...