[討論] 銀行程序的資安問題?

看板Soft_Job作者 (封膜獵人)時間3年前 (2020/06/29 13:20), 編輯推噓19(21249)
留言72則, 29人參與, 3年前最新討論串1/1
最近有跑銀行的程序 我發現到有個會洩漏個資的操作流程 想跟大家討論 之前我在辦存摺停用 客服電話裡的程序是要跟我確認 手機號碼跟身份證字號 我這邊覺得比較敏感的點是,身份證字號頻繁的應用,有關銀行的程序通常都要提交身份證 字號 在我這邊的想法是說,身份證字號也是一個非常重要的個資,不應該頻繁的做應用 在提交過程中容易有被竊取的風險 而且以驗證身份的設計來說應該要避免外露太多有用的資訊才是 雖然是從客服中提出,但我當時身邊也有有陌生人,而我就在這個「嚴謹」的程序中洩漏了 我的個資給第三方 這問題放到程式設計上也是有一樣的問題,銀行要怎麼確保有沒有第三方也在監聽我們的個 資? 我這邊想到的就是隱私防備上最根本的瑕疵就在於,我們外露了隱私的資料去交換同樣隱私 的資料 以至於當今的嚴密流程只是表面上的「嚴密」,但在實際操作上是充滿外洩危機的 想跟大家討論看看,從程式設計的角度來看我們銀行程序上的資案問題 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 211.23.142.185 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Soft_Job/M.1593408033.A.04E.html

06/29 13:50, 3年前 , 1F
你身邊有陌生人不會自己離開嗎
06/29 13:50, 1F

06/29 13:52, 3年前 , 2F
從您敘述的角度來看,對於個資進系統前的防範應該要由您
06/29 13:52, 2F

06/29 13:52, 3年前 , 3F
來做好喔,銀行系統也不可能去防範到這塊,例如atm輸入密
06/29 13:52, 3F

06/29 13:52, 3年前 , 4F
碼時
06/29 13:52, 4F

06/29 13:54, 3年前 , 5F
泄漏問題一律推薦區塊鏈加密
06/29 13:54, 5F

06/29 14:07, 3年前 , 6F
但銀行可以設計成讓使用者可以不用提交身份證,這是U
06/29 14:07, 6F

06/29 14:07, 3年前 , 7F
X所產生的個資問題
06/29 14:07, 7F

06/29 15:02, 3年前 , 8F
不提交身分證那要用什麼資料來驗證你才是對的人啊?
06/29 15:02, 8F

06/29 15:18, 3年前 , 9F
身份證字號根本就已經不是隱私了... 很多外流啊...
06/29 15:18, 9F

06/29 15:22, 3年前 , 10F
銀行: 請問你是否同意第三方使用? 是(0 ) 否( )
06/29 15:22, 10F

06/29 15:31, 3年前 , 11F
這是你自己程序的問題吧 難道你在打字時鍵盤被偷看 也
06/29 15:31, 11F

06/29 15:31, 3年前 , 12F
是銀行要負責嗎?
06/29 15:31, 12F

06/29 15:40, 3年前 , 13F
這樣銀行是不是還要先幫你全機掃毒 沒事才開始傳資料
06/29 15:40, 13F

06/29 15:46, 3年前 , 14F
你怕就臨櫃R
06/29 15:46, 14F

06/29 15:57, 3年前 , 15F
身分證號碼真的不是什麼大不了的隱私~
06/29 15:57, 15F

06/29 16:04, 3年前 , 16F
有些語音系統身分證是用手機按的
06/29 16:04, 16F

06/29 16:06, 3年前 , 17F
是台灣後來越來越濫用身分證當 id,連野雞網站註冊都要身
06/29 16:06, 17F

06/29 16:06, 3年前 , 18F
分證
06/29 16:06, 18F

06/29 16:07, 3年前 , 19F
政府應該要發行個人私鑰的,讓第三方可以認證本人
06/29 16:07, 19F

06/29 16:24, 3年前 , 20F
忘記是哪家電商,要下單還要先註冊身分證,直接放棄
06/29 16:24, 20F

06/29 16:42, 3年前 , 21F
事實是,一旦不是面對面,就沒有百分之百的安全了。
06/29 16:42, 21F

06/29 16:42, 3年前 , 22F
現在身份認證服務好像是依賴手機門號申請人
06/29 16:42, 22F

06/29 18:03, 3年前 , 23F
20 樓 應該是momo
06/29 18:03, 23F

06/29 18:29, 3年前 , 24F
moMo啊 最近還一堆被詐騙,總金額快三千萬咧
06/29 18:29, 24F

06/29 21:08, 3年前 , 25F
有時候弄再多,最終瓶頸還是使用者,使用者覺得麻煩就..
06/29 21:08, 25F

06/29 22:42, 3年前 , 26F
現在不論認證或付款 都有一種 集中到第三方的方式 去做
06/29 22:42, 26F

06/29 22:43, 3年前 , 27F
不過還沒在市場上 蔓延的普及 但說回來 也只是另一種集中
06/29 22:43, 27F

06/29 22:43, 3年前 , 28F
曾經有段時期 有人弄虛擬鍵盤 + 符號對應表 給人用
06/29 22:43, 28F

06/29 22:44, 3年前 , 29F
但 沒有普遍 大概也沒人用了吧 話說回來 偷看這事情
06/29 22:44, 29F

06/29 22:44, 3年前 , 30F
已經不是技術上的資訊安全了阿
06/29 22:44, 30F

06/29 22:59, 3年前 , 31F
你可以跟客服說我旁邊有陌生人 不能給阿
06/29 22:59, 31F

06/30 00:34, 3年前 , 32F
用生物特徵 三方驗證
06/30 00:34, 32F

06/30 02:55, 3年前 , 33F
除非你去做一線或二線客服 不然你不知道克服看到的
06/30 02:55, 33F

06/30 02:55, 3年前 , 34F
資料有沒有碼過
06/30 02:55, 34F

06/30 02:58, 3年前 , 35F
每家驗證身份方式也不同 如果你想問第三方有沒有在
06/30 02:58, 35F

06/30 02:58, 3年前 , 36F
監聽 你也不知道是哪一方有在監聽
06/30 02:58, 36F

06/30 03:01, 3年前 , 37F
一般人頂多就是在沒有陌生人跟監視器(有些會收音)
06/30 03:01, 37F

06/30 03:01, 3年前 , 38F
的地方講而已
06/30 03:01, 38F

06/30 03:03, 3年前 , 39F
還有就是你得知了可以做什麼 哪些事
06/30 03:03, 39F

06/30 03:05, 3年前 , 40F
權限可以擴張到那裡
06/30 03:05, 40F

06/30 03:06, 3年前 , 41F
比較重大的異動印象還是得本人去
06/30 03:06, 41F

06/30 03:09, 3年前 , 42F
至於樓上講到Momo 身分證問題 換個方式講 你上淘寶
06/30 03:09, 42F

06/30 03:10, 3年前 , 43F
買東西 一樣註冊 到後面 東西送來台灣 你還是要填身
06/30 03:10, 43F

06/30 03:10, 3年前 , 44F
分證資料(過海關)
06/30 03:10, 44F

06/30 03:11, 3年前 , 45F
你會因為這樣不下訂嗎 或許 但很多人仍在給資料
06/30 03:11, 45F

06/30 03:12, 3年前 , 46F
即使他們聲明這項資料嚴格保證只會用在通關用途 但你
06/30 03:12, 46F

06/30 03:12, 3年前 , 47F
相信嗎
06/30 03:12, 47F

06/30 03:15, 3年前 , 48F
我覺得淘寶收集到的資料量 足以建立國家級的經濟/金
06/30 03:15, 48F

06/30 03:15, 3年前 , 49F
融模型 用於分析或預測
06/30 03:15, 49F

06/30 03:16, 3年前 , 50F
但是一般人對於這個應該沒有太大的強烈感覺 大概網
06/30 03:16, 50F

06/30 03:16, 3年前 , 51F
站要什麼 我就填什麼 因為上面有我要買的東西
06/30 03:16, 51F

06/30 03:17, 3年前 , 52F
我會綁信用卡 丟身分證資料給對方
06/30 03:17, 52F

06/30 03:18, 3年前 , 53F
因為我要完成那項目的我就必須這麼做
06/30 03:18, 53F

06/30 03:26, 3年前 , 54F
在你生活中給出去的身分證、個人資料可能在各家平台
06/30 03:26, 54F

06/30 03:26, 3年前 , 55F
都有 擔心陌生人婊你的機會我覺得除了熟人所為 大概
06/30 03:26, 55F

06/30 03:26, 3年前 , 56F
就是國家請到監聽票掛線監聽你電話惹
06/30 03:26, 56F

06/30 08:32, 3年前 , 57F
神經病,你怎麼確保你臨櫃時負責的業務不是黑客假辦的?
06/30 08:32, 57F

06/30 08:32, 3年前 , 58F
06/30 08:32, 58F

06/30 09:38, 3年前 , 59F
怕就臨櫃辦理,你想要便利就要犧牲一些安全性
06/30 09:38, 59F

06/30 10:35, 3年前 , 60F
我只要待在特力屋櫃台旁邊 就能偷聽到身份證了
06/30 10:35, 60F

06/30 12:00, 3年前 , 61F
我在全家也一直在聽前面那個人的手機啊
06/30 12:00, 61F

06/30 13:13, 3年前 , 62F
客戶端外洩是客戶自己的問題
06/30 13:13, 62F

06/30 17:25, 3年前 , 63F
等數位身份證用數位簽章
06/30 17:25, 63F

07/01 00:12, 3年前 , 64F
你說的問題不是銀行要負責的, 對銀行來說, 這些是額外方便
07/01 00:12, 64F

07/01 00:13, 3年前 , 65F
顧客不用親自臨櫃. 對銀行來說, 本人臨櫃最準也最沒爭議
07/01 00:13, 65F

07/01 00:17, 3年前 , 66F
要無限上綱的話, 有人拿槍逼你, 那身分證/指紋/瞳孔/靜脈紋
07/01 00:17, 66F

07/01 00:17, 3年前 , 67F
都可以取得.
07/01 00:17, 67F

07/01 01:09, 3年前 , 68F
雖然知道純討論,但真的只有傻眼 理由上面都說了
07/01 01:09, 68F

07/01 12:19, 3年前 , 69F
覺得不錯的問題耶QQ
07/01 12:19, 69F

07/01 12:20, 3年前 , 70F
花旗會問畢業國小,身份證末
07/01 12:20, 70F

07/01 12:20, 3年前 , 71F
幾碼,生日手機之類的
07/01 12:20, 71F

07/01 12:21, 3年前 , 72F
同時在偷聲紋路辨視
07/01 12:21, 72F
文章代碼(AID): #1U-NeX1E (Soft_Job)