將來銀行網銀轉帳出包 - 銀行

Blanche avatar
By Blanche
at 2022-07-01T12:59

Table of Contents

昨天將來的某個自稱副理還是誰的打給我,討論這個問題的相關可能性,剛好我也

有一點點資訊底,大概跟他詢問一下,他說他從後台來看,整個動作確實都是做了

兩次,所以對系統來說,他就是兩筆成功的轉帳無誤。

但我提出的質疑是,如果前端APP這邊有誤,送出了兩筆request,是否在系統上

看起來就會呈現這樣的狀況呢?我認為合理的一個金融交易應該有session的建立

同一時間應該驗證只能有一個session的建立,很顯然將來在登入的機制上有做這

樣的機制(兩個裝置同時登入時,前登入的裝置會被踢除斷線),但在轉帳的這個

動作似乎就沒有把這樣的機制建立起來。而是單純的app這邊驗證完後,就把reqeust

送去給他們後台系統了,所以只要後臺系統收到兩筆看似合理重複的request就會

轉帳兩筆金額出去。

希望將來能趕快把這個漏洞補起來了,反覆的測試一下,大概抓到了bug的發動點

https://youtu.be/2tisdk2thAI

我依稀有一個印象是當時轉帳的時候,剛好公司的teams對話跳出來,我點去看了

一下,跟我沒關係就跳回原頁面繼續轉帳了,果然看起來問題就是出在這個跳出

去的時間點,如果在啟動雙因子認證後,APP可能就會把整個轉帳request送出去

,但如果剛好在這個時間點切換頁面出去再回來後,APP會重新回到轉帳流程,

對使用者來說看起來就像是剛剛的轉帳沒做完,很自然的就會在做一次雙因子認

證,於是就出現這種短時間內,重複兩筆相同內容的轉帳出現了。

大家手賤無聊的,可以找自己的帳戶玩看看,可能都會發生。


至於轉出去的款項麻....銀行那邊的說法是不管怎樣,都應該是要我這邊去跟對

方銀行申請協調,或直接跟收款人協調退款,他們沒有立場代替使用者去討這個

錢,即便我一直覺得你系統錯誤重複轉帳,應該是你們去討,怎麼會是我去討?

不過看起來銀行端可能有他們去討就等於承認他們系統出問題的這種概念吧,所

以即使他們要幫忙討,也是要我寫個委託書(意思是我要討的不是他門討的),他

們才能跟對方銀行啟動這個追回款項的流程這樣,想一想自己去討好像還是快一

點了,不想把事情搞到那麼複雜,重點是想釐清到底是系統問題,還是我真的傻

了轉了兩次自己忘記了這樣。


※ 引述《CloudJ ()》之銘言:
: 今天紀錄跟對帳的時候發現6/20為什麼會有一筆轉出的款項轉出兩次,且時間一致
: (12:13),打電話去客服查詢,客服回覆是有兩筆轉帳資訊,分別時間在12:13:31,
: 另一筆在12:13:41。
: 第一,這個不是我常轉出的帳號,是一個一個號碼打的,能在這麼短時間內打兩次可能性
: 實在很低。
: 第二,我轉帳還有打備註共四個中文字,整個流程,就算我把帳號背起來,都不見得有機
: 會在10秒內完成。
: 所以合理懷疑應該是系統錯誤重複轉帳了,已跟客服聯絡,現在就看將來要怎麼處理了
: ,畢竟錢已經轉出去人家帳戶了(對方當時也沒對帳,只看我截圖就覺得應該有轉帳了)
: ,我自己當下是有看到轉帳通知,但沒想過會兩筆重複,也沒仔細看帳戶記錄,結果一
: 周後才發現我轉出兩筆,他收到兩筆,未經對方同意直接在他帳戶扣款好像也不合理,
: 但如果是將來系統出包重複轉帳出去,要我自己去討回也很奇怪,接下來就看將來要怎
: 麼處理了。

--
Tags: 銀行

All Comments

Freda avatar
By Freda
at 2022-07-05T11:42
直接金管會投訴 讓他親爸爸來電他
Lily avatar
By Lily
at 2022-07-03T22:58
免費幫debug耶XD
Queena avatar
By Queena
at 2022-07-07T21:40
就在想說如果重複轉成功的情況怎辦就有人發生了
James avatar
By James
at 2022-07-03T22:58
真雷 這種直接投訴了
Jacob avatar
By Jacob
at 2022-07-07T21:40
簡單講 是操作APP過程中斷就被認定是轉出去了?
Poppy avatar
By Poppy
at 2022-07-03T22:58
看起來是畫面被中斷更新了
Linda avatar
By Linda
at 2022-07-07T21:40
投訴金管會...這算嚴重bug吧?
Tom avatar
By Tom
at 2022-07-03T22:58
相同手法重複10次 會產生10筆一樣的轉出嗎
Annie avatar
By Annie
at 2022-07-07T21:40
reproduce the issue 記得cc一份給老闆
Emma avatar
By Emma
at 2022-07-03T22:58
這個app設計也太爛了
Isabella avatar
By Isabella
at 2022-07-07T21:40
是我就直接投訴到底 這麼嚴重的包還要自己去處理 也太雷
Necoo avatar
By Necoo
at 2022-07-03T22:58
投訴金管會,這種服務品質真的很無言
Olive avatar
By Olive
at 2022-07-07T21:40
客戶變fae幫忙複製問題 乾脆直接給權限開ticket好了
Oliver avatar
By Oliver
at 2022-07-03T22:58
看起來的確很有可能跳回APP以後又做了一樣的轉帳
Catherine avatar
By Catherine
at 2022-07-07T21:40
有些網銀app短時間重複轉帳會跳出提醒彈窗再次確認
Zanna avatar
By Zanna
at 2022-07-03T22:58
將來可以把這功能加進去
Enid avatar
By Enid
at 2022-07-07T21:40
30秒內轉出轉入帳號以及金額都一樣的rq就應該直接阻擋
Jacky avatar
By Jacky
at 2022-07-03T22:58
這bug還挺嚴重的
Tom avatar
By Tom
at 2022-07-07T21:40
一般APP的使用經驗轉完一筆 要轉下一筆都要重新登打
Dorothy avatar
By Dorothy
at 2022-07-03T22:58
讓客戶幫忙debug???也太可笑哈哈哈
Eden avatar
By Eden
at 2022-07-07T21:40
人真好 幫忙debug
Daph Bay avatar
By Daph Bay
at 2022-07-03T22:58
切,這不關銀行的事?真的要去投訴,這已經不是有無
Edith avatar
By Edith
at 2022-07-07T21:40
防呆的問題了,這設計上的缺失啊。
Hamiltion avatar
By Hamiltion
at 2022-07-03T22:58
剛轉到自己帳戶沒問題
Olivia avatar
By Olivia
at 2022-07-07T21:40
記得是彰銀的PC網銀,轉帳完馬上下一筆完全相同的,會
Agnes avatar
By Agnes
at 2022-07-03T22:58
跳出視窗問你,這兩筆轉帳也是不同的編號。
Mason avatar
By Mason
at 2022-07-07T21:40
沒誠意解決就是金管會阿
Isla avatar
By Isla
at 2022-07-03T22:58
比較嚴重的是已經跳出錯誤訊息了,還轉成功,這個超瞎
Kumar avatar
By Kumar
at 2022-07-07T21:40
雖然1.3%很吸引人,但想到轉帳會失敗的可能就有點怕怕的
Joe avatar
By Joe
at 2022-07-03T22:58
這已經是重大疏失可以開罰了欸
Dinah avatar
By Dinah
at 2022-07-07T21:40
真離譜
Robert avatar
By Robert
at 2022-07-03T22:58
忘記是那一家銀行,連續快速轉兩筆錢會跳出提醒視窗"您
剛才已轉過相同金額xx,是否繼續這筆交易" 當時真的覺得
這個設計太貼心了,有時候不知道為什麼就會按到兩次送出
Susan avatar
By Susan
at 2022-07-07T21:40
幫忙debug要付錢啊
Kristin avatar
By Kristin
at 2022-07-03T22:58
原po還幫他reproduce,被將來賺到一個免費QA,這個根本
就算系統bug,app設計不良造成誤導user重複操作轉帳,銀
行端的態度不想認錯想卸責,很不ok
Andy avatar
By Andy
at 2022-07-07T21:40
看完影片覺得是設計不夠細膩,當使用者跳出再跳回時,
應該要多增加轉帳成功或失敗的畫面,不能都不處理停在
原畫面,會讓使用者誤導以為沒有轉成功
Kama avatar
By Kama
at 2022-07-03T22:58
這是銀行設計問題吧 難道我購物結帳不需要確認嗎
Delia avatar
By Delia
at 2022-07-07T21:40
等一下幫除錯該發獎金吧
Genevieve avatar
By Genevieve
at 2022-07-03T22:58
轉帳給自己還沒遇過 找客服請工程師改善看看
Andrew avatar
By Andrew
at 2022-07-07T21:40
32樓那間是中信
Andrew avatar
By Andrew
at 2022-07-03T22:58
這都沒設計到還要使用者自己吞XD
Mason avatar
By Mason
at 2022-07-07T21:40
這樣操作過程就會轉兩次我覺得app很有問題..
John avatar
By John
at 2022-07-03T22:58
有夠雷的,除了轉給自己根本不想用了
Jake avatar
By Jake
at 2022-07-07T21:40
32樓的大大那個好像大戶也有 不知道是2還第3次就跳出來
Joe avatar
By Joe
at 2022-07-03T22:58
3.1% 真夠的
Selena avatar
By Selena
at 2022-07-07T21:40
防短時間重複轉帳,我記得richart 好像也有
Blanche avatar
By Blanche
at 2022-07-03T22:58
銀行應該要付你Debug 費用
Ula avatar
By Ula
at 2022-07-07T21:40
直接投訴金管會了啊
Kristin avatar
By Kristin
at 2022-07-03T22:58
每筆交易要有新的token,token重複就要拒接交易,這點
都做不到,不合格的銀行
Emma avatar
By Emma
at 2022-07-07T21:40
這還能信賴金融交易安全?豈容姑息
Iris avatar
By Iris
at 2022-07-03T22:58
為了將來好,金管會非常需要知道
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2022-07-07T21:40
這間銀行是不是想騙錢吸金,轉入沒問題,轉出就一堆問題
Joe avatar
By Joe
at 2022-07-03T22:58
客人幫你解決問題還不付錢
Ida avatar
By Ida
at 2022-07-07T21:40
感覺是被壓下來了,國家隊丟不起這個臉

連結即天堂 icashpay 連臺企 回饋超級狂

Hedwig avatar
By Hedwig
at 2022-07-01T11:14
※ [本文轉錄自 MobilePay 看板 #1YlbXAMx (MobilePay) ] 連結即天堂 icashpay 連臺企 回饋超級狂 - 臺灣中小企業銀行 https://bit.ly/3I1esCn (icash Pay官網提供之縮網址) -andgt; https://camp.tbb.com ...

HiATM 2022 下半年推廣活動

Carol avatar
By Carol
at 2022-07-01T10:32
Hi ATM 2022年下半年指定交易贈點推廣活動 https://www.cathaybk.com.tw/cathaybk/campaign/atm/hiatm/ 活動名稱:Hi ATM 2022下半年贈點推廣活動 活動期間:2022/7/1~2022/12/31。 活動內容: 完成ATM指定交易送H ...

OU新光數位完成任務利率沒調

David avatar
By David
at 2022-07-01T08:31
如題,昨天在6/30壓線日陸續轉了10萬到OU,再存5+5萬進line pay money,但是今天登錄利率還是顯示1%,該不會這樣算沒完成任務二(自他行轉帳2萬)吧? https://imgur.com/a/MfQWhIp ----- Sent from JPTT on my iPhone - ...

將來銀行優利活存被改成沒參加活動

Rosalind avatar
By Rosalind
at 2022-07-01T08:07
不知道是不是 APP 有問題 今天一登入時 發現被改成沒參加活動了 有人有一樣的情況嗎 看朋友的 APP顯示 3.1% 自己的卻變成 0.365% - ...

樂天完成任務次月沒有調利率

Andrew avatar
By Andrew
at 2022-07-01T07:45
我在6月完成5次pi錢包付款,昨天也收到簡訊,符合1.25%利率資格,可是今天打開app,怎 麼發現我的年利率還是顯示0.175%,請問有人遇過這種情形嗎? - ...