• 2

哪種讀卡機好用?

Snow wrote:
所謂的"第二代"是個...(恕刪)

不完全如Snow所說的是噱頭
其實晶片金融卡有一個安全上的缺失
就是只要通過密碼驗證
在同一個session內晶片卡會授權執行所有的指令
如果駭客或木馬程式在你登入網站輸入密碼後才動作
那麼你的錢還是有可能因此被偷走
二代讀卡機因為會攔截所有的交易要你確認
因此若被駭客偷轉帳 你會知道
即使銀行的流程沒有支援二代
交易還是一樣會被讀卡機攔截要求確認
只是在沒支援二代的網站上
密碼是在電腦銀幕上輸入而不是讀卡機上

kiwiguy wrote:

不完全如Snow所說的是噱頭
其實晶片金融卡有一個安全上的缺失
就是只要通過密碼驗證
在同一個session內晶片卡會授權執行所有的指令
如果駭客或木馬程式在你登入網站輸入密碼後才動作
那麼你的錢還是有可能因此被偷走
二代讀卡機因為會攔截所有的交易要你確認
因此若被駭客偷轉帳 你會知道
即使銀行的流程沒有支援二代
交易還是一樣會被讀卡機攔截要求確認
只是在沒支援二代的網站上
密碼是在電腦銀幕上輸入而不是讀卡機上恕刪)


那要是中你說的這種木馬,那操作過程中要你把卡抽起來再插回去,
以及 用滑鼠點營幕鍵盤,也不是十分保險嘛!

看來還是要加強防毒,最好也不要用別人的電腦來操作.

郵局好像目前是扣12元,看來該花的還是不要省.
kiwiguy wrote:
不完全如Snow所說...(恕刪)

有那麼容易嗎?像復華的ATM會要求拔起後重新插入才能
繼續執行,其它家銀行也是有動態顯示在螢幕上的密碼輸入
圖,而且當時說有什麼漏洞的新聞,根本就是這家
公司在炒,後來銀行公會還有開記者會澄清。
http://www.ittec.com.tw/news/2005101801.htm
我也常用網路ATM轉帳,但轉帳完成後一定把卡片拔出。

請問一下,有人因為卡片已拔出讀卡機後有被盜轉帳的實例嗎?

如果安全性那麼差,我想各家銀行不會推出網路ATM。

因卡片未拔出,中木馬又被遙控轉帳,只能怪自己疏忽。

曾經聽廣播聽到一則報導,有人用ATM提款機,領完錢後,拿了錢就走,結果卡片未退出仍留在提款機內繼續等待命令的狀態,結果被別人接著操作盜領。

因此記得卡片要隨身帶著,不要留在「機器」裡「供他人使用」。
jingfu wrote:
有那麼容易嗎?像復華...(恕刪)

插拔只是流程的控制
事實上晶片卡的權限在驗過PIN後就打開了
如果有木馬或駭客能跳過網頁的流程
一樣能把交易送到晶片卡執行
這也就是二代讀卡機所說的比較安全的地方
因為它會把交易攔截
即使木馬或駭客跳過網頁流程將交易送出
一樣會卡在確認的地方而不會完成交易
kiwiguy wrote:
插拔只是流程的控制事...(恕刪)

發生這種事情的機率~~如同擔心銀行行員把你的
錢偷走,感覺上行員偷錢的機率還比較高......=.="
那你要不要把錢放在床頭底比較安全?

還有一種是 PCMCIA 界面的晶片卡讀卡機,
可以完全插入筆電中,不會突出來的樣子…
這種好像也蠻不錯的!上班帶筆電的話,可以偷偷轉帳…呵呵
不過,價格是最貴的樣子…最便宜看到的都要近八百元
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?