[問題] 請問OTP的好處?

看板creditcard作者 (風絮)時間8年前 (2015/10/18 01:21), 8年前編輯推噓8(8028)
留言36則, 10人參與, 最新討論串1/1
小弟我對於OTP的理解是這樣 OTP的功能要啟用,要同時滿足2的條件 1.有向發卡銀行申請OTP(或是銀行強制使用) 2.刷卡的商家有提供刷卡驗證服務 對於商家和銀行來說,OTP的好處是交易有不可否認性 但是對於持卡人來說,又帶來什麼好處呢? 如果我的信用卡資料外洩了 有心人只要到沒有配合OTP驗證的商家刷卡 我的卡片還是一樣會被盜刷 對於持卡人來說,就是自己在使用時多了一道驗證手續 這樣只有扣分阿 請問有其他加分項目嗎? 如果我有理解錯誤請指證 感謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.39.209.31 ※ 文章網址: https://www.ptt.cc/bbs/creditcard/M.1445102472.A.161.html

10/18 01:25, , 1F
萬一離線的情況下還是無解啊
10/18 01:25, 1F

10/18 01:27, , 2F
這樣說吧, 磁條跟晶片同時存在, 為什麼銀行不把容易被盜
10/18 01:27, 2F

10/18 01:27, , 3F
錄的磁條停用, 這樣就不會被盜錄 ?
10/18 01:27, 3F

10/18 01:27, , 4F
一樣的道理, OTP 是一個未來的目標, 希望所有的線上交易
10/18 01:27, 4F

10/18 01:28, , 5F
都有 OTP 或者其他更有力的認證方法
10/18 01:28, 5F

10/18 01:29, , 6F
但是現實就是, 世界上有太多已經佈建好的刷卡設備, 要把
10/18 01:29, 6F

10/18 01:29, , 7F
這些老舊不安全的設備升級到新設備要花很高的成本, 銀行
10/18 01:29, 7F

10/18 01:30, , 8F
就算想推, 商家也不一定想用
10/18 01:30, 8F
感謝你的回答 剛剛又google了各家銀行對OTP的介紹,都有強調安全性 但總覺得無法想像阿,會被盜的還是逃不了 除非所有線上商家都被要求提供驗證服務 否則這項功能還是很讓人疑惑呢 ※ 編輯: ifdef (114.39.209.31), 10/18/2015 01:51:07

10/18 01:56, , 9F
當OTP被多數店家採用且防盜效果良好,銀行自然會想辦法去
10/18 01:56, 9F

10/18 01:58, , 10F
要求沒採用的店家使用,ex:限制刷卡金額或列入高風險...
10/18 01:58, 10F

10/18 02:55, , 11F
磁條無法停用啊,就像A大說的老舊設備不升級
10/18 02:55, 11F

10/18 03:43, , 12F
如果大家都拒用3D跟OTP這種可惡的東西,銀行自然會放棄
10/18 03:43, 12F

10/18 03:45, , 13F
憑什麼銀行可以把盜刷責任轉移至持卡人
10/18 03:45, 13F

10/18 09:02, , 14F
3d和otp哪裡可惡?
10/18 09:02, 14F

10/18 09:31, , 15F
就多一項安全機制,你管它有什麼好處,跟不可否認性有什麼直
10/18 09:31, 15F

10/18 09:31, , 16F
接關聯,OTP的原意不是為了這個性質吧
10/18 09:31, 16F

10/18 10:10, , 17F
沒有為什麼,只有不接受就不要用
10/18 10:10, 17F

10/18 10:11, , 18F
銀行不願意負擔盜刷責任,這個刷法沒錯. 但反過來看,那誰應該
10/18 10:11, 18F

10/18 10:12, , 19F
負盜刷責任呢? 你不想負,銀行也不想負,那就不成立交易,
10/18 10:12, 19F

10/18 10:12, , 20F
這不是理所當然的嗎? 沒人負責就不要買賣了
10/18 10:12, 20F

10/18 11:07, , 21F
當然,台灣有台灣的玩法,只能說,國外消費者意識較高
10/18 11:07, 21F

10/18 11:09, , 22F
台灣的銀行都不交代卡號外流事件原因,只會要求消費者
10/18 11:09, 22F

10/18 11:10, , 23F
使用不可否認的機制,結果一堆人還幫銀行說話
10/18 11:10, 23F

10/18 11:11, , 24F
台灣的銀行心臟小顆,擋盜刷能力又差,只會搞這些
10/18 11:11, 24F

10/18 11:17, , 25F
所以這有什麼問題嗎? 台灣銀行不就台灣人開的,
10/18 11:17, 25F

10/18 11:17, , 26F
台灣人的能力差,得到的服務差,不就剛好而已?
10/18 11:17, 26F

10/18 15:22, , 27F
現在3D驗證不就轉成OTP了嗎
10/18 15:22, 27F

10/19 10:08, , 28F
可惡? 那把風險都轉嫁給特店或銀行不可惡嗎??
10/19 10:08, 28F

10/19 10:09, , 29F
別人家錢盜不完 不要自己被盜就好了的自私狹窄心態
10/19 10:09, 29F

10/19 10:09, , 30F
整體交易安全提升才是正確的作法吧
10/19 10:09, 30F

10/20 00:36, , 31F
美國的信用卡被盜刷處理卻是比台灣好,光Debit card被
10/20 00:36, 31F

10/20 00:36, , 32F
盜刷後續處理就差超多的。要有不可否認性的交易只有透
10/20 00:36, 32F

10/20 00:36, , 33F
過憑證類別的東西,例如自然人憑證,金融憑證等,單靠
10/20 00:36, 33F

10/20 00:36, , 34F
密碼就要求消費者把所有風險吞下一點都不合理,光是XP
10/20 00:36, 34F

10/20 00:36, , 35F
出來了十多年,現在三不五時一樣會爆出嚴重的系統漏洞
10/20 00:36, 35F

10/20 00:36, , 36F
,好死不死被0 day漏洞利用了,一樣怪消費者嗎?
10/20 00:36, 36F
文章代碼(AID): #1M8eE85X (creditcard)