全台網路銀行的安全性分數(SSL) - 銀行

Table of Contents

https://gergely.imreh.net/blog/2015/03/ssl-status-of-taiwanese-banks/

普遍不良(SSL:F、RC4 blocked:X),
包括台銀與郵局(而且這兩者會受POODLE attacks)。

最優的是德意志銀行(SSL:A,RC4 blocked:Y),
其次有美國銀行與渣打(SSL:B,RC4 blocked:Y)。

再其次的等級是SSL:B,RC4 blocked:X,
我所知道的美國的銀行大多是這個等級,例如HSBC USA:
https://www.ssllabs.com/ssltest/analyze.html?d=security.us.hsbc.com

--

All Comments

Puput avatarPuput2015-03-18
郵局用google開比IE開好 台新 台企用IE開比google開好
Jack avatarJack2015-03-19
SSL實在不代表什麼安全性,以臺銀和渣打來說,渣打的
系統設計反而容易遭受資料庫攻擊
Edwina avatarEdwina2015-03-20
SSL根本不夠 要防止資料傳輸被竊聽 還需要end to end
Joe avatarJoe2015-03-22
encryption 新加坡金管局都強制銀行一定要建置 台灣還沒
Poppy avatarPoppy2015-03-26
台灣連U盾都沒有
Hedwig avatarHedwig2015-03-29
目前星展銀行網銀登入(查詢帳務資料)要使用OTP簡訊動態
密碼,雖然我覺得挺麻煩的。
Hedwig avatarHedwig2015-04-02
U盾!台灣用的叫ikey或憑証卡。
Todd Johnson avatarTodd Johnson2015-04-04
台灣明明就有U盾 企金網銀/高風險交易都一定要用
一般大眾的低風險交易用OTP比較方便簡便
Rosalind avatarRosalind2015-04-05
jefflin:請問為何渣打比台銀易受攻擊?
Hedda avatarHedda2015-04-06
因為台銀要一直確認步驟吧(猜
Mary avatarMary2015-04-07
要做到 encryption to encryption 瀏覽器要安裝元件 跟web
atm 一樣了
Genevieve avatarGenevieve2015-04-11
SSL、OTP什麼的跟安全性沒啥關係,系統設計比較重要
Dora avatarDora2015-04-14
SSL OTP都是跟安全有關 SSL是傳輸加密 OTP是強認證 哪裡
不是安全相關了
Noah avatarNoah2015-04-16
SSL、OTP什麼的跟安全性沒啥關係,系統設計比較重要
Kelly avatarKelly2015-04-18
好的系統明文傳輸 ?? 會安全?
Oliver avatarOliver2015-04-22
婀? SSL跟OTP不就系統設計一部分?