中國信託手機OTP + 交易確認碼 - 銀行

Yedda avatar
By Yedda
at 2008-05-14T11:56

Table of Contents

※ 引述《mrparanoiac (富士山下的熊)》之銘言:
: ※ 引述《kuoyu (^_^)》之銘言:
: : 中國信託的手機簡訊也有一個盲點
: : 印象中有一個案例 有一個人出國
: : 結果手機被人家掛失 sim卡補發
: : 當事人只知道手機不能打 在國外不方便處理
: : 回國後才發現大事不妙 現在不知道破案了沒有
: : 歹徒應該是熟人 因為對當事人的資料很清楚
: : 之道出國回國的時間 還有辦法取得相關證件
: : 輕易地讓電信公司把原來的sim卡掛失
: : 畢竟電信公司對身份的審核不是那麼嚴格
: : 補發之後插到自備的手機 就可以收到密碼了
: 所以現在升級為"手機OTP + 交易確認碼" 雙安全機制啦
: 憑中國信託晶片金融卡去分行ATM或7-11 ATM申請交易確認表
: 申請後簡訊中除了原本的動態密碼外還增加了需查表才知道的數值
: http://0rz.tw/e545t

老實說我對這一個做法還是存在一點疑慮
加了一張密碼表(交易確認碼)的確有助於安全性的提昇
但是能夠提昇多少我持保留態度
透過驗證[使用者有 其他人沒有的東西]是系統安全的基本方式
像是密碼 鑰匙 暗號 指紋 掌紋 眼角膜等等
前三者是有辦法複製的 後三者難以複製
中國信託用到的有帳號密碼 晶片卡 手機sim卡與交易確認碼
現在網路木馬橫行 帳號密碼很容易外洩
無法保證只有本人持有 手機sim卡對應的門號是唯一的
所以發送簡訊理論上只有一張sim卡所在的手機會收到
但是電信公司對身分認證不夠嚴格 所以有上面的案例出現
電信公司的錯誤銀行不賠 也難以向電信公司求償
晶片卡與sim卡一樣 同時間只有一張是有效的 目前也難以複製
不過晶片卡是由銀行端掌控的 身分確認較為嚴格
如果錯誤在銀行 銀行要負責任
但是問題是這張表是列印在一張紙上的
紙上記載的資訊誰都會複製
而且驗證當時並不需要晶片卡作用
這一點就讓我覺得安全性下降了


--
Tags: 銀行

All Comments

Leila avatar
By Leila
at 2008-05-19T08:22
有一種 OTP 型態就是這樣一張紙上面印一大堆數字...
可是我不知道中信是不是, 不敢隨便說...
Ingrid avatar
By Ingrid
at 2008-05-21T08:59
安全跟便利本來就是難以兩全,OTP讓你用隨身攜帶的手機就
Elizabeth avatar
By Elizabeth
at 2008-05-25T11:20
可完成非約定轉帳,而不用再用讀卡機及晶片卡,是蠻方便
Jacky avatar
By Jacky
at 2008-05-25T21:21
的。而OTP破功的機會當然也是有,不過實在機率不大。
Agnes avatar
By Agnes
at 2008-05-27T00:54
如果要追求絕對安全,應該連網路銀行都不要申請才是。
Quintina avatar
By Quintina
at 2008-05-30T02:49
正確的來說應該是連金融卡也不要申請
Annie avatar
By Annie
at 2008-06-02T06:26
金融卡信用卡遺失了會去掛失 但是案主手機沒遺失
Zora avatar
By Zora
at 2008-06-06T14:21
沒有想到會被掛失 這是手機OTP的風險
Heather avatar
By Heather
at 2008-06-08T08:49
最正確是錢都不要賺吧,這種因噎廢食的事,不就是這樣
Sandy avatar
By Sandy
at 2008-06-12T03:51
只要你有賺錢,就有被別人偷搶拐騙的機會,所以就不要
賺錢阿,都已經三四層帳號密碼了,風險沒有那麼高吧
Donna avatar
By Donna
at 2008-06-14T11:11
如果對安全性有疑慮,應該把錢帶在身上不就好了!
Freda avatar
By Freda
at 2008-06-16T14:02
錢帶在身上會被搶走,口袋破了會掉出來,不安全喔!
Candice avatar
By Candice
at 2008-06-20T01:16
說得沒錯啊 不可能有絕對安全 銀行的系統儘量作到的都是
相對安全 只要讓駭客破解的成本大於可以獲取到的利益就行
Yedda avatar
By Yedda
at 2008-06-22T20:11
了 這樣駭客就沒有興趣去破解

台灣銀行的服務態度真是差!!

Kelly avatar
By Kelly
at 2008-05-14T10:17
仔細想想其實台銀的人員也有錯 andlt;- 這句話怎麼看都很好笑, 我平常不會這樣講。 若文中敘述為真, 這樣說話真的對客戶很不禮貌, 如果各位遇到這種狀況, 別吃眼前虧, 轉頭就走, 然後打電話客訴給他吃不完兜著走, 不知道名字? 服務台和櫃檯都有名牌... 或者你也不用知道名字, 就直接客訴... 我 ...

萬泰的高利定存....

Jessica avatar
By Jessica
at 2008-05-14T09:35
昨天經過萬泰,看到有在推高利定存, 定存3個月年息2.85%,好像沒有多優惠.... 而且期限到5/31就截止了,不知道會不會再延一期? 我六月底有4m的定存會到期說.... - ...

渣打為網銀安全機制新推出的TOKEN

David avatar
By David
at 2008-05-14T09:07
※ 引述《kuoyu (^_^)》之銘言: : ※ 引述《leeder (see you)》之銘言: : : 推 realmax:好像很早就有了,很安全但帶在身邊比較麻煩,反而比較欣賞中 05/12 19:46 : : → realmax:國信託用手機簡訊碼的方式,手機應該隨時在身邊吧... ...

請問辦理兆豐約定帳戶需要手續費嗎???

Sierra Rose avatar
By Sierra Rose
at 2008-05-14T09:02
請問去兆豐銀行辦理約定轉帳到HSBC, 需要手續費100元嗎??? 謝謝 - ...

台灣銀行的服務態度真是差!!

Enid avatar
By Enid
at 2008-05-14T03:18
呵呵呵呵呵呵..... 台銀有多爛, 我今天才有經驗呢...... 我在館前分行發飆了六小時,連警察都來了呢。 只能說台灣銀行他們的行員水準素質差距太大。 我雖然今天在不爽那邊發飆到警察來... 但是還是有3個行員不錯,我準備明天買蛋糕去謝謝這三個行員。 後來經理跟副理開完會回來坐下來親自道歉跟 ...