國泰華江分行的疑問 - 銀行

Barb Cronin avatar
By Barb Cronin
at 2017-04-09T20:27

Table of Contents

大家不知道記得去年12月我抱怨的一篇國泰華江分行的文章(可搜尋複習一下),我今天
太無聊突然想到一個自己覺得很恐怖的狀況。
當時分行行員確實說了一句:「讓我用我的手機先拍你的身分證,嗣後再傳輸到電腦裏做
驗證。」這一句我現在想起來有點毛骨悚然。
為什麼呢?因為正常而言,銀行內的電腦跟國軍的電腦一樣,會管控所謂的USB存取,資
料的來源及交換,都應該由內部網路,那麼如果依該行員說的,先用手機拍再嗣後傳輸到
電腦有兩個以下可能的情況
1、使用USB傳輸,那麼如果可以透過USB從手機輸出資料到電腦中,是否可以反向操作的
從電腦輸出資料到手機中帶走?
2、使用私人電子信件寄到公司統一的信箱中再由電腦下載。那麼問題出現了,首先眾所
週知除了蘋果手機外,一般安卓手機多多少少都有一些些嚴重或無關緊要的病毒,然而再
透過私人郵件的寄送,是否資料被盜取的機率加倍提升?
然而看該行員如此不以為然的提議,是否說明她「可能不是第一次」有這種行為?那麼她
的手機、電子郵件中究竟儲存了多少人的證件照片?而此行為我相信如果是一個菜鳥是不
會這樣擅自提出這種注意,那又是誰教的呢?
再拿李宗瑞的案子舉例,他雖將資料刪除才將電腦送修,卻被不肖業者以特殊軟體拉回資
料後作為不法之用途,那麼回過頭來看這件事,如果今天行員手機送修,縱使資料清空的
狀態下,有沒有可能遇到不肖業者同樣的行為呢?
銀行首重資安,我致電詢問過國泰客服,國泰客服表示「在客服中心是完全無法連外網以
及USB連結也是有管控的,但分行電腦確實可以連外網,實際設定如果無法確定。」那麼
客服中心的限制,為何到了第一線...卻出現了可能的資安漏洞?
我記得華南的第一線的電腦也沒有可以連上外網的能力(除了特定幾台提供給客戶使用的
電腦),以及對於資料存取及交換,也都是透過內部網路的信件,USB孔更是封死的。
故,如此這般,也許會有人說我杞人憂天,但又一句話說「不怕一萬,只怕萬一」,可能
今天我是販夫走卒,我的個資不值錢,但如果這個資安漏洞為真實存在,那麼在駭客猖獗
技術純熟的現在,會有多少人的個資而因此洩漏?而黑市中交易的個人資料,究竟被賣向
何處,不得而知,就拿我十幾年前已沒在使用的某個yahoo帳號來說,近幾年yahoo已經不
知道發了幾封信給我,告訴我有人嘗試從我從沒登入過的位置登入,已被系統阻擋,位置
從一開始的臺灣、中國、俄羅斯,接著到東南亞,最遠到歐洲。如此在這一點點資訊對於
駭客都值錢的現在,身為銀行一個個資大資料庫,自然成為覬覦的對象,無所不用其極的
能拿到多少資料是多少,那麼銀行除了加強系統的安全外,對於人員的資安教育...是否
更應該加強?系統再強也擋不住人為。
我甚至遇過有公司規定,上班不能帶手機,請把公司電話留給親朋好友,上班期間有如何
事情找你請撥打到公司找人,理由是杜絕用手機翻拍客戶資料攜出的可能。

--
Tags: 銀行

All Comments

Isla avatar
By Isla
at 2017-04-11T08:06
嗯嗯,期待你出推理小說
Doris avatar
By Doris
at 2017-04-12T18:59
建議原po不要再上網 因此時此刻你個資已開始外洩...
Ophelia avatar
By Ophelia
at 2017-04-16T07:41
被害妄想症?地球是很危險滴XD
Lily avatar
By Lily
at 2017-04-19T08:13
哪間銀行規定不能帶手機= =,不同行業也能比,會怕就
Freda avatar
By Freda
at 2017-04-22T13:40
別去這些危險的銀行,去山上挖個洞躲著吧
Margaret avatar
By Margaret
at 2017-04-24T12:10
之前某位交大資工的碩士有提到手機有後門
Rae avatar
By Rae
at 2017-04-25T14:16
可能帶有EMD分析的錄音
因為EMD可以將音訊頻帶整理成非常精細,將各個不同時間
頻帶分析出來,變成不同時間
頻率組成分!!
很小聲甚至有雜音的訊號在分析後,都可以聽得很清楚,而
且還可以搭配Fuzzy Logic
自動分析再上傳到雲端,成為某些搜尋軟體或推薦軟體的依
據!
文章裡面提到HTC M9、APPLE的手機都可能有後門
Candice avatar
By Candice
at 2017-04-29T04:34
無聊透頂....
Doris avatar
By Doris
at 2017-05-03T01:56
你的資料值得駭客花那些成本嗎?
Doris avatar
By Doris
at 2017-05-04T02:18
可能很多人沒看懂重點。
Irma avatar
By Irma
at 2017-05-05T08:42
我想不只是我的資料吧。既然大家對資安如此薄弱的意
識,那也隨便,我只是提出看法。送樓上幾位一句曾有人
說過的:「今天你看似一文不值的情報,不代表明天他一
George avatar
By George
at 2017-05-09T19:27
樣一文不值。」
Hazel avatar
By Hazel
at 2017-05-13T22:07
而且個資藉由銀行漏洞被竊取的新聞,我記得也不少喔。
Genevieve avatar
By Genevieve
at 2017-05-14T01:56
甚或是銀行部分內部人員私自外流。
Gary avatar
By Gary
at 2017-05-15T13:53
現在銀行拉信用卡業務還不是手機拍照line傳一傳
Ophelia avatar
By Ophelia
at 2017-05-17T14:06
還好你沒有用yahoo之前幾億筆資料被駭客拿到,擋下有人要
入侵你的信箱卻沒擋到那些駭客
Yuri avatar
By Yuri
at 2017-05-19T05:42
是啊,line的資料庫都不知道被入侵幾次了,多少東西被
拿走了?不然line為什麼要改版,把每個聊天室都上鎖?
那些資料被拿去哪裡使用利用了?不要怪詐騙集團心狠
手辣,是因為你的忽視,成就了他們。身邊就有朋友因
為個資外洩被騙走了十年的積蓄。
Dora avatar
By Dora
at 2017-05-20T03:09
別用網路、手機 真有心還在你面前弄?
Olive avatar
By Olive
at 2017-05-22T11:43
之前某間公股銀行發生弊案後 的確規定上班時間禁用手機
George avatar
By George
at 2017-05-26T11:14
而且這是在分行辦理業務 不是在外站的推卡
Blanche avatar
By Blanche
at 2017-05-29T14:18
以金融業的內稽內控角度 實在沒有必要用私人手機拍攝
John avatar
By John
at 2017-06-02T20:05
華南給客戶使用的電腦不能連外網
Zanna avatar
By Zanna
at 2017-06-03T03:14
可以的話,找金管會問看看
Linda avatar
By Linda
at 2017-06-04T13:59
樓主會做問卷調查嗎?參加某某抽獎嗎?這不都是會留個資…
…,照你的邏輯網路什麼會員都不要註冊,就算你都給假資料
好了,你手機門號,應徵面試資料也都會被不肖員工拿去賣,
這些都不擔心,你去擔心銀行?
Brianna avatar
By Brianna
at 2017-06-09T11:48
所以樓上的意見是:「反正個資都被賣光了,何必跟銀
行計較?」
David avatar
By David
at 2017-06-10T17:14
之前面試沒過,到底有沒有刪除掉也不知道
Annie avatar
By Annie
at 2017-06-15T10:04
小心謹慎沒有錯!但是過度的鑽牛角尖只是自己嚇自己,建議你
打反詐騙電話問看看,身份證照片被流出去會怎樣XD
Harry avatar
By Harry
at 2017-06-19T09:49
唉~樓上以兒戲在看待,那我這篇文章對你而言沒有任
何價值,你又何必拚命的反駁期望他人與你一樣以兒戲
看待?
Daph Bay avatar
By Daph Bay
at 2017-06-23T12:41
再者,以另一個簡單易懂的角度而言,你的任何資料,你
有權選擇提供給誰,有權選擇提供他之後他如何利用,
但取得你的資料者若未善盡保管之責,讓「你不想提供
的第三者」取得資料,以藉此利用。
Rosalind avatar
By Rosalind
at 2017-06-23T14:06
恩! 當我沒說吧 你繼續慢慢煩惱好了……
Ursula avatar
By Ursula
at 2017-06-24T18:40
建議把網路都關閉別用~會有駭客入侵盜用個資的可能!!
Jacky avatar
By Jacky
at 2017-06-25T02:26
其實 我也認為 你連去銀行開戶應該都不要
Iris avatar
By Iris
at 2017-06-28T11:45
好吧,對於個資沒任何安全意識的人...就可以略過這篇
了,銀行會很希望你們這些人越多越好的。
Adele avatar
By Adele
at 2017-07-02T08:59
我也期望你們能一直對資安有那麼無所謂的意識。這從另
一個角度而言,是一件好事。
Olive avatar
By Olive
at 2017-07-02T20:54
守法是對的,注意個資安全也是對的~太過over就不太好了!
Carol avatar
By Carol
at 2017-07-04T13:35
明朝律法最嚴酷~但是貪官也是最多的
Emma avatar
By Emma
at 2017-07-08T08:53
樓上說的是對的,所以我這篇拋出來的用意也是出來討
論資安的問題,不過沒想到有那麼多人對於資安的問題是
一點意見都沒有,甚至認為「反正個資不值多少錢,沒差
」這才是最恐怖的事情。
Tristan Cohan avatar
By Tristan Cohan
at 2017-07-11T09:05
原po一連串文章~給我的感覺是很多事情都有更好的處理方式
Ina avatar
By Ina
at 2017-07-14T13:49
認真回:銀行控管usb是只能出(從usb到電腦),不能進(
從電腦到USB)
Isla avatar
By Isla
at 2017-07-15T23:32
電腦都會有防毒軟體,所以這兩點上您確實是有點多慮
Charlie avatar
By Charlie
at 2017-07-17T20:26
回h大,不否認每個人在處理事情及那個當下的反應都會
不一樣,故我的方式一定不會是最好的。
Oliver avatar
By Oliver
at 2017-07-21T08:48
回sky大,純粹當時行員的行為與言論,在不清楚銀行運
作的方式下,自然會有如此的疑慮。
Wallis avatar
By Wallis
at 2017-07-23T03:28
歹丸的做法雖然方便,但很容易就變成隨便,的確不夠嚴謹
Daph Bay avatar
By Daph Bay
at 2017-07-25T21:37
如果是在銀行端的電腦 通常還有裝置控管 信件都會備份
有些機構甚至只要把手機插上電腦充電 就會發出警報了
Audriana avatar
By Audriana
at 2017-07-28T08:36
比較有風險的 是從手機流出去的部分
Edith avatar
By Edith
at 2017-07-30T04:55
你有聽過雲端上傳嗎
Isla avatar
By Isla
at 2017-08-01T05:38
那麼是誰的雲端呢?從私人手機到雲端的途中呢?
Susan avatar
By Susan
at 2017-08-03T22:14
Caitlin avatar
By Caitlin
at 2017-08-07T18:07
的雲端
Yuri avatar
By Yuri
at 2017-08-08T21:25
你快回古代,現實生活太可怕了
Barb Cronin avatar
By Barb Cronin
at 2017-08-10T12:06
呵呵,國泰總行的說詞跟各位說的狀況都不一樣呢,果然
是一群鄉民。
Kristin avatar
By Kristin
at 2017-08-13T10:37
不是叫你去找金管會嗎?
Selena avatar
By Selena
at 2017-08-13T22:35
不跟你一般見識。
Skylar Davis avatar
By Skylar Davis
at 2017-08-16T20:45
害怕個資外洩,請每年換身分證
Ivy avatar
By Ivy
at 2017-08-17T22:58
記得檢舉一下FB,Apple

郵局 約定轉帳

Dora avatar
By Dora
at 2017-04-09T18:55
請問網路郵局是可以設定新的約定轉帳帳戶嗎 我在網路郵局上約定轉帳那邊只看到變更這個選項沒有看到新增啊 一般常用轉帳帳號那邊是可以新增跟變更 上網查寫說要去郵局開通這功能 但是去郵局問他又說有網路郵局就可以自己設定約定轉帳了 我自己又回來看了一下還是找不到啊 薪轉戶 銀行免手續費次數 請直接問公司會計/分 ...

台新網路/行動銀行新戶獨享跨轉免費10次

Jake avatar
By Jake
at 2017-04-09T09:20
https://www.taishinbank.com.tw/TS/TS02/TS0295/TS029514/TS02951401/TSB0570005 到七月底前 本活動限從未申辦過台新銀行個人網路/行動銀行會員之客戶,於活動指定期間首次申辦 且申辦台新銀行個人網路/行動銀行交易會員並符合回饋資格者, ...

存摺遺漏一行 可否請行員手寫

Quintina avatar
By Quintina
at 2017-04-08T18:47
小弟最近被合庫的存摺搞得有點頭大 因為想辦渣打信用卡 結果存摺太久沒刷 結果造成補摺機刷錯 請行員用A4紙浮貼的方式 結果好死不死 有一筆行員說資料調不出來 結果就空著那一行 直接接著下面貼上去 結果送審核時 渣打的審核說空著那一行 對不上 要我再補資料 小弟想問的是 因為只差一行 不知 ...

規定不符遭郵局退件 阿嬤飆罵:你們都是

Andrew avatar
By Andrew
at 2017-04-08T12:29
【新聞】自稱「美國人」大鬧郵局!大媽求情遭拒飆三字經…行員回應了 http://www.ettoday.net/news/20170408/900509.htm http://cdn2.ettoday.net/images/2443/d2443862.jpg 出處:東森新聞雲 網搜小組/綜合報導 ★影片 ...

國外轉帳回台灣的方式?

Adele avatar
By Adele
at 2017-04-08T01:02
請問一下, 小弟在澳洲念書,回台灣等簽證 但由於只能帶一萬澳幣的關係,我只帶了一萬回來, 我現在人在台灣,國外的提款卡也沒帶回來,只能用網銀用轉的, 看了一下澳洲ANZ的網銀似乎沒有國際匯款的功能,好像是要臨櫃辦理 目前還有約幾千澳幣要轉回來台灣,請問有什麼方法能匯回來呢? 如果說用paypal刷 ...