3D驗證很可怕? - 信用卡

Thomas avatar
By Thomas
at 2012-09-14T21:30

Table of Contents

※ 引述《tn915694 (Nemo)》之銘言:

直接回應一下好了...

: 您的 卡片資料+個資 在銀行內是管制資料 是可以解碼的加密資料..
: (有些單位甚至不去做加密動作 只是一般管制資料)
: 簡單說 就是有權限的人就可以取得
: 然而一般為了讓客服可以方便運做
: 所以只要一個客服就可以輕易取得您的所有卡片資料
: 這裡面包含了 卡號 後三碼 到期日 帳單日 額度 等等等
: 為了確認你身分 所以他們也可以輕鬆取得您的 個人資料 生日 出生地 電話 等等等
: 所以 這部分的資料 是一點都不安全的! 相較是容易入侵的! (甚至是買得到的!!!)
: 也就是有權限的人可以下載一切資料...
: 之前才會有行員大量外流卡片個資的事件...
: !!然而 要開啟3D 也僅僅需要上述不到一半的資料...
:
: 另外~ 您的3D密碼 是完全加密的資料 就算擁有再高權限也是無法取得..
: 簡單講 就是連儲存你密碼的電腦本身 也不知道你原本密碼是多少!!
: 聽起來很不可思議?? 其實很簡單 至於怎麼運做.. 解釋起來很複雜..
: 請自己研讀資安方面相關的文章吧~
: 所以 這部分的資料是絕對安全的..
: 就算銀行端全被入侵 他還是不知道你密碼是啥....
: 所以當你密碼忘記 全世界也救不了你...
: 你只能很麻煩的重設密碼... .. .

你如果要討論到銀行監守自盜的這個層面,那永遠都討論不完了。

照你所說的,如果你沒設密碼,一個客服就可以偷你的個資,
然後幫你註冊是吧。
你以為你有設密碼,一個客服就可以偷你的個資卻沒有辦法幫你註冊?
了不起就是多一個叫朋友打電話請客服回復成未註冊狀況,有差很多嗎?

就為了這個讓歹徒多花叫一個朋友打電話請客服回復未註冊狀況的時間,
我要賠上 100% 的責任歸屬?..對不起,我不幹...

:
: 所以當 3D密碼 與 "個人+卡片資料" 做比較
: 3D密碼保存的安全性是遠遠遠遠高於 卡片+個人資料的...

銀行端真有內賊要搞你,你怎麼防都是一樣。

如果不是內賊,那麼駭客( or 不肖網站)不但要拿得到你的密碼,
還要拿得到一般不會輸入的資料像額度或是帳單日。

但是如果你先把駭客設置好密碼了,
人家就算取不到你的個資照樣可以通過 3D 認證盜刷你的卡。
怎麼個遠遠遠遠高於我還真的是看不出來。



: 所以"假設前提".."如果被盜開啟並"透過3D交意" 一樣要負100%的責任"的條件下
: ...
: 不開啟3D不等於安全...
: 強調"開3D用完後又關閉" 這點才真正更讓人擔憂!!
: 前者) 你的卡片資料 個人資料容易取得 不開啟3D不見得比較安全
: 後者) 當你第一次開啟3D時 你的資料就已經在電腦上輸入了
: 當你又傻傻的RESET他 我就可以拿你上次的資料再次幫你開啟
: (假設你電腦本來就有木馬.)
: 所以如果上訴責任成立..
: 聽從建議一直把3D開開關關的動作 這點才真正讓人擔憂!
: 另外也強調一點 3D不開或許不等於安全(可能要洽詢銀行相關條款規定)
:
姑且不論你的額度和帳單消費日這種一般不會輸入的資料,
你的容易取得是怎麼來的。

如果你本來都沒有申請 3D 認證過駭客還得要多花時間拿你的個資,
結果聽你的話申請過 3D 認證過了,
有 RESET 駭客可以拿上次的資料再次開啟,
沒有 RESET 駭客直接拿密碼幫你開啟,還可以幫你改密碼喔..

有沒有 RESET 差在哪裡?我很好奇。

----------------------------------------------------------

所以我是建議大家,沒開過 3D 認證的卡就連一次都不要開了,
有開過的就像其他版友建議的,有使用過後就取消註冊。

這樣做至少有一個好處,你的銀行不提供像中信一樣的簡訊 OTP,
你可以自己讓每次的密碼都是手動 OTP,跟簡訊 OTP 效果一樣棒喔!


: 所以這下光是銀行提供3D這東西就令人很頭痛..
: 只能說還好手邊要馬不是OTP 要馬就是完全沒3D的卡
: 也希望各間銀行快點把你們的3D制度搞好!!!
: 趁還沒有人受害前 把3D拿掉 或者快點把系統弄完善吧!!!
: 以上~
:
這段是我唯一同意你的話了...

--

All Comments

Quintina avatar
By Quintina
at 2012-09-17T13:14
手動 OTP,每次交易完立刻改密碼XDDD
Callum avatar
By Callum
at 2012-09-18T02:03
一個是資料轉賣 一個是銀行的電腦設定 不一樣
Ina avatar
By Ina
at 2012-09-21T06:11
手動otp跟自動不一樣 這我不解釋了...
Olga avatar
By Olga
at 2012-09-22T09:52
所以我說過 開啟那次要在安全電腦...
Ethan avatar
By Ethan
at 2012-09-27T09:13
個資容易取得是根3d密碼的取得作比較...
Robert avatar
By Robert
at 2012-09-30T02:57
我的論點就是強調最後一段 要嗎就不要持有這樣
Barb Cronin avatar
By Barb Cronin
at 2012-10-03T22:43
補充的一句 行員把你資料轉他風險小 與直接改你東西不同
Queena avatar
By Queena
at 2012-10-07T19:30
推,自己開就已經中『100%的陷阱了』,就算鎖上也一樣
Caitlin avatar
By Caitlin
at 2012-10-09T06:30
ㄊㄚㄅ他幫你reset叫他朋友去開責任在他身上
Jack avatar
By Jack
at 2012-10-10T22:48
銀行端出一次這種事會動搖國本的
Emily avatar
By Emily
at 2012-10-11T08:56
個資流出不是什麼新鮮事,你拿者別人的個資,去開3D或怎樣的
Christine avatar
By Christine
at 2012-10-14T21:12
不用串通客服,就可以了
Poppy avatar
By Poppy
at 2012-10-15T21:21
1ㄧㄣㄏㄤ主:那是不是比較麻煩+難? 這就叫降低風險.
Ingrid avatar
By Ingrid
at 2012-10-18T15:53
上面: 很正確!! (Y)
Donna avatar
By Donna
at 2012-10-21T13:44
分享一個以前玩線上遊戲怕被盜的方法
Steve avatar
By Steve
at 2012-10-23T05:56
兩台電腦,一台不亂開網頁,專用來改密碼
線上刷卡完,另一台電腦馬上改3D密碼
Dora avatar
By Dora
at 2012-10-24T12:46
雖然麻煩,但以前真的是這樣玩的,神兵神裝價值不斐啊
Hedda avatar
By Hedda
at 2012-10-26T21:46
駭客只要抓你連上3d認證網頁後的側錄資料,就可以知道你的
Audriana avatar
By Audriana
at 2012-10-29T05:58
額度等等3d認證資料了。
Charlie avatar
By Charlie
at 2012-10-30T23:32
推手動 OTP!!

國泰Play Combo卡

Connor avatar
By Connor
at 2012-09-14T20:20
[工作年資] 0.5 月 [年 齡] 27 [性 別] male [申請卡別] 國泰世華PLAY悠遊聯名卡 [年 收 入] 填50萬 [提供證明] 身分證影本、兩本存摺、員工證 [持有卡種] 無 [是否貸款] 學貸110k [核卡額度] 5萬 [近三個月有無申辦] 國泰世華PLA ...

國泰航空AE聯名卡

Lily avatar
By Lily
at 2012-09-14T18:52
因為一年總會去個幾次香港,也常坐國泰,想說辦這一張會有比較好的回饋 但問題是, 1. 本人是拿長期居留的馬來西亞人,在台工作10年了吧 2. 唯一一張信用卡是中信白金,額度200K,用10年了吧 3. 月薪水100K,都是老闆直接轉帳,存摺沒有打上薪水 4. 3年之前有申請過花旗白金被拒絕 要怎麼樣申請才比 ...

台新昇恒昌御璽卡vs.台企銀鈦金商旅卡

Kama avatar
By Kama
at 2012-09-14T18:51
出社會了打算一年出國一次,想說來辦個出國比較優惠的卡片. 目前手上是一張中國信託御璽卡,似乎出國刷卡沒有比較優惠. 查過台新銀行的御璽卡年費是3000,當年消費滿6萬以上就次年免年費 台企銀的商旅鈦金卡是一年消費滿12次就次年免年費 現金回饋的話台新是1.5%,台企銀是1.6%(國外刷卡) ...

老爺大酒店 下午茶優惠的卡?

Steve avatar
By Steve
at 2012-09-14T17:26
請問一下各位 是否有甚麼卡 可以用在老爺大酒店的咖啡廳優惠? 最近想去吃 希望可以辦一張打點折扣 -- - ...

3D驗證很可怕?

Mason avatar
By Mason
at 2012-09-14T14:49
※ 引述《tn915694 (Nemo)》之銘言: : ***** : 由於3D驗證比傳統信用卡只用卡片+個資交易方式來的複雜許多 : 確認交易前也還需要 店家網站+使用者電腦+銀行電腦+第三方公正單位等及時連線溝通 : 固比較不容易產生有爭議(盜用or內容錯誤)的交易款相 : 所以在未來是個趨勢 : 與其 ...