• 2

晶片卡上網轉帳工程師:恐被盜款

真糟糕,我長久以來都是依賴 網路銀行&網路ATM,這下可好了,怎麼辦呢?

另外什麼是 新式讀卡機呢?




以下為新聞轉貼

現在不少人都有一張, 在家裡就可以轉帳的網路ATM讀卡機,雖然很便利,但現在卻傳出,一款舊式的網路晶片卡,在網路轉帳時安全防護出現問題,可能會讓有心人士利用這個漏洞,盜領使用者存款、竊取個人資料,還可以偽造「未來交易」騙過銀行。


有不少民眾都使用過網路購物的經驗,像這樣把網路晶片卡放入機器中,就可以輕鬆進行網路ATM轉帳,使用網路ATM線上轉帳付費的方式更方便,但是,新竹有一位工程師發現,這種舊式的晶片金融卡讀卡機的交易安全機制,有漏洞。

他認為,當使用者在家中使用網路ATM轉帳時,再和銀行交易的過程中,會被跑出晶片卡沒有加密的字樣,而在這個網路安全的漏洞中,不法集團就會趁機複製晶片卡的資料,甚至可以進行「未來轉帳交易」,透過晶片卡的資料再去竊取使用者的個人資料,不只盜取使用者的現金,同時盜用使用者的個資進行違法行為。

如果真如這位工程師所說的,網路ATM交易會有漏洞,那麼首當其衝的就是網拍市場,有不少民眾在網路購物後,接到宣稱是賣家的電話,要求買家更正交易行為,但這些其實通通都是詐騙集團的手法,就連知名的大型購物網站也是受害者。

專家提醒,其實網路ATM讀卡機有新式的,它有螢幕鍵盤,可確認及輸入密碼的新式讀卡機,會讓使用網路ATM的交易過程中更安全,不然就是直接使用ATM提款機轉帳,就能避開網路交易的危險
2010-03-26 15:50 發佈
這是要刺激ATM讀卡機的銷售率所發出的新聞稿嗎??
請問消息來源是??
木馬跟網路ATM安全是兩件事!~
就文章的描述~應該都是由電腦盜取使用者資料,而不是由晶片卡本身盜取!!

用有加密按鍵的讀卡機也是也只是避免透過鍵盤輸入來盜取你輸入的密碼而已!!

文章來源的可信度值得探討~~~!!
Google一找還真的有

http://www.tvbs.com.tw/NEWS/NEWS_LIST.asp?no=yu20100326122807

不過現在的新聞喜歡亂報的情形,到底有沒有考證,詳細狀況是怎樣

有些網路ATM是不允許使用者用鍵盤輸入密碼,必須使用隨機產生的螢幕小鍵盤,如果網路ATM網頁並不是全程加密,當然是有被資料被竊取的風險
ban1130 wrote:
真糟糕,我長久以來都...(恕刪)


IC金融卡會被盜刷的可能性只有幾個
1.整顆晶片內容被複製
2.偷到實體的卡片(原持有人遺失卡片時)
3.ATM跟銀行的保護機制被破解
4.串通行員變造交易紀錄

除了後幾者,前兩者要盜取
通常還是要弄到[實體]的卡片才有辦法做到
弄不到卡片,有密碼也是看得到吃不到

所以防盜帳措施一直是橘子的IC卡最好
只要卡片不插入讀卡機,對方及時有帳密基本上也別想盜帳
像新斷線的電話鎖還是被人突破(最近才一堆有電話鎖的被盜) <-跟詐騙集團一樣變造來電就突破了


相信一般人會懷疑第三方案的可能性
其實我也只有在電影情節看過,我還記得是魔鬼終結者某一集(忘記是1還是2)
的小男孩,用了連接某裝置的卡片插入ATM提款機
然後就會看到一大堆資料,然後選擇其中一人盜領(看蝦仁卡衰 )
p.s:我個人認為原理應該是從ATM抓取交易紀錄,然後再輸入資料進去領錢
當然那時代的ATM都是磁條卡,磁條卡要COPY真的太容易了
像某些電影就是店員拿了信用卡其實是先偷刷拷貝機存資料
我自己用晶片卡線上交易,也有3、4年的歷史了,還沒接過任何一通詐騙電話 (滿失望的... 我也好希望接到啊),用的是不知道幾年前買的讀卡機,一台200塊。

我認為,這是使用者的電腦使用習慣問題,那篇報導大概又是在幫人家打廣告的吧! 就像會轉彎的AP一樣


恕我無知,「新式讀卡機」是啥,我真的沒聽過,也沒看過
77012904 wrote:
恕我無知,「新式讀卡機」是啥,我真的沒聽過,也沒看過


就是像計算機一樣,上面有個小LCD和一堆按鍵的。

這種有好幾款,不過價錢都不便宜



還有這種新聞好像隔沒多久就會跑出來一次,
然後一堆人就嚇到跑去買那種二代讀卡機
還挺奇怪的....
砍美眉,救小白,快找腋魔俠Online~
看到這條新聞的第一個感覺也是"又在促銷有按鍵的讀卡機了..."

如果真的這麼好盜刷的話,全台灣不知道有幾人受害了

不過還是有點怕怕的,三人成虎嘛...
Politics: The conduct of public affairs for private advantage.
bruce952 wrote:
蘋果有報導裡面的動新...(恕刪)



這本身示範是有漏洞的..

他的意思是說 他在登入後 查詢餘額時 隨意的輸入密碼就可以通過認證嗎?

就算有密碼 沒有卡 也能過嗎?
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?