Snow wrote:
所謂的"第二代"是個...(恕刪)
不完全如Snow所說的是噱頭
其實晶片金融卡有一個安全上的缺失
就是只要通過密碼驗證
在同一個session內晶片卡會授權執行所有的指令
如果駭客或木馬程式在你登入網站輸入密碼後才動作
那麼你的錢還是有可能因此被偷走
二代讀卡機因為會攔截所有的交易要你確認
因此若被駭客偷轉帳 你會知道
即使銀行的流程沒有支援二代
交易還是一樣會被讀卡機攔截要求確認
只是在沒支援二代的網站上
密碼是在電腦銀幕上輸入而不是讀卡機上
kiwiguy wrote:
不完全如Snow所說的是噱頭
其實晶片金融卡有一個安全上的缺失
就是只要通過密碼驗證
在同一個session內晶片卡會授權執行所有的指令
如果駭客或木馬程式在你登入網站輸入密碼後才動作
那麼你的錢還是有可能因此被偷走
二代讀卡機因為會攔截所有的交易要你確認
因此若被駭客偷轉帳 你會知道
即使銀行的流程沒有支援二代
交易還是一樣會被讀卡機攔截要求確認
只是在沒支援二代的網站上
密碼是在電腦銀幕上輸入而不是讀卡機上恕刪)