Re: [討論] 是銀行安全性有問題嗎已刪文

看板Soft_Job作者 (HAWK)時間3年前 (2021/02/11 16:33), 編輯推噓1(105)
留言6則, 2人參與, 3年前最新討論串5/5 (看更多)
整串看下來,很多人都覺得在交易時沒有簡訊認證碼很奇怪,我來說一下為什麼現在很多銀 行不使用簡訊認證碼(OTP) 目前許多銀行都積極的在廢除簡訊認證碼,轉用其它方式來做身分驗證 因銀行長期一直被恐嚇手機裝置會被入侵造成簡訊被轉發,所以很多銀行都漸漸改採雙因子 (2FA)認證方式來驗證 但詐騙的手法越來越厲害,根本不需要入侵手機轉發簡訊,只要靠釣魚的方式就可以讓使用 者乖乖交出簡訊認證碼(OTP) 釣魚的行為就像騙使用者去ATM轉帳一樣,根本就沒辦法靠安控機制來防止 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.136.55.64 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Soft_Job/M.1613032401.A.BF7.html

02/11 16:45, 3年前 , 1F
我以為otp 就是雙因子認證的一種
02/11 16:45, 1F

02/11 16:56, 3年前 , 2F
OTP是多因子驗證的其中一種啊,「雙因子」指的是要在三個
02/11 16:56, 2F

02/11 16:56, 3年前 , 3F
因子(What you know-密碼, What you have-手機、簡訊, wh
02/11 16:56, 3F

02/11 16:56, 3年前 , 4F
o you are-生物特徵)中選兩種,並不是只有指紋辨識才是雙
02/11 16:56, 4F

02/11 16:56, 3年前 , 5F
因子驗證
02/11 16:56, 5F

02/11 16:58, 3年前 , 6F
另外去簡訊OTP化的原因是因為成本考量吧
02/11 16:58, 6F
文章代碼(AID): #1W9ElHlt (Soft_Job)
文章代碼(AID): #1W9ElHlt (Soft_Job)