討論串[新聞] 【全國盜領網1】官方繳費平台出包 無密碼免驗證挪用他人存款
共 5 篇文章
首頁
上一頁
1
下一頁
尾頁

推噓192(207推 15噓 111→)留言333則,0人參與, 4年前最新作者stre1654 (青笠)時間4年前 (2020/05/04 21:07), 4年前編輯資訊
2
0
5
內容預覽:
1.媒體來源:. CTWANT. 2.記者署名:. 謝東明. 3.完整新聞標題:. 【全國盜領網1】官方繳費平台出包 無密碼免驗證挪用他人存款. 【全國盜領網2】掌握身分證銀行帳號 別人幫你繳房貸. 【全國盜領網3】手機就可登錄操作 存款遭清空都不知道. 【全國盜領網4】銀行公會主導創建 涵蓋180
(還有3295個字)

推噓6(6推 0噓 5→)留言11則,0人參與, 4年前最新作者wfs00321 (Marauder)時間4年前 (2020/05/05 00:22), 編輯資訊
0
0
0
內容預覽:
連這麼大的公司做得繳費平台都有這種事情了. 讓我想到有個app叫moneybook. 打著讓大家懶人記帳. 把user的網銀帳號密碼全部存在一個聽都沒聽過的公司資料. 還可以允許app拿這些帳號密碼直接登入自己的網銀. 還一堆人說會怕就不要用. 在發生這件事之後那些人不知道還會不會說一樣的話. 對了

推噓2(2推 0噓 3→)留言5則,0人參與, 4年前最新作者powerbus (…)時間4年前 (2020/05/05 00:25), 編輯資訊
0
0
4
內容預覽:
1.這不曉得是不是真實案例,還是只是「真的新聞」. 2.如果這是真實案例,真實新聞,報導這麼少,相信只是小事. 3.相關單位查補漏洞後,不曉得對這資安漏洞影響的相關人. 是否有如實通知並妥善處理。還是神經大條的使用者用了沒. 發現就算他衰。. 4.這應該是大新聞,與民眾金融密切相關的議題. 資安漏洞
(還有110個字)

推噓21(26推 5噓 17→)留言48則,0人參與, 4年前最新作者TonyQ (得理饒人)時間4年前 (2020/05/05 07:41), 4年前編輯資訊
1
0
4
內容預覽:
這件事情跟這篇新聞都很有趣。. 我先講我也很討厭財金公司,這間公司搞出不少鳥事,專業程度也很有待改善。. 但這個案子我覺得鍋不是他們的,理由是. 1. 全國繳費網算是一個 gateway ,. 他只是負責提供平台讓繳款跟付款的人兩邊對接。. 2. 驗證應該是雙邊驗證的程序,. 換言之轉出方要核對接收
(還有1237個字)

推噓4(4推 0噓 7→)留言11則,0人參與, 4年前最新作者davywangtw (davy)時間4年前 (2020/05/05 12:38), 4年前編輯資訊
0
0
0
內容預覽:
我覺得大家都忽略最重要的地方. 反而認為是收款端銀行沒驗證沒做好. 這是很危險的想法. 這次產生的問題. 重點應該是確認交易提出者的身分. 怎麼會覺得收款端銀行有驗證就沒事了?. 以資訊系統的安全設計上. 是不應該輕易相信外部系統的. 不能確定對方有沒有做好驗證. 就不應該輕易把錢轉出去. 畢竟損失
(還有319個字)
首頁
上一頁
1
下一頁
尾頁