剛剛看到報紙~46家網路銀行,虛擬鍵盤被側錄

剛剛看到這則新聞,被抓~一毛錢也還沒拿到

因為~文章最後補了一段~~他只拿到帳號,密碼,第三道晶片卡的亂數變換規則破不了

盜了上千筆的帳號密碼跟廢物一樣~~有跟沒有是一樣的~~

晶片卡還是粉安全的~~帳號密碼給人知道又如何~~

要是能破~~應該轟動全球吧!!
2005-05-18 7:25 發佈
這也樣也是很恐怖,科技一直進步,說不定那一天,晶片卡的密碼也會背破!
任何東西都不可能百分之百防護, 所以養成好習慣...不要把晶片卡一直插入跟電腦連線,
認證完後就退出...

冰點子 wrote:
剛剛看到這則新聞,被抓~一毛錢也還沒拿到

因為~文章最後補了一段~~他只拿到帳號,密碼,第三道晶片卡的亂數變換規則破不了

盜了上千筆的帳號密碼跟廢物一樣~~有跟沒有是一樣的~~

晶片卡還是粉安全的~~帳號密碼給人知道又如何~~

要是能破~~應該轟動全球吧!!
不知道樓主看到的是不是這一篇?
http://tw.news.yahoo.com/050518/45/1ua19.html

來路不明的程式還是別安裝的好!
.....灰色的TP wrote:
這也樣也是很恐怖,科技一直進步,說不定那一天,晶片卡的密碼也會背破!

如果銀行晶片是採用 PKI 機制, 邏輯上是破解不了的~請放心
Web ATM根本不是PKI
因為沒有憑證,也沒有非對稱的金鑰對

dav8888 wrote:
不知道樓主看到的是不是這一篇?
http://tw.news.yahoo.com/050518/45/1ua19.html

來路不明的程式還是別安裝的好!


「刑事局偵破國內首宗駭客突破網路銀行(新聞、網站)虛擬鍵盤,企圖盜取帳號密碼
案,落網的陳姓嫌犯坦承撰寫「木馬程式」,偽裝成晶片讀卡機驅動程式,提供民眾
下載,趁機取得被害人的帳號密碼,初步估計,他已經蒐集四十家網路銀行近千筆資
料,只是還沒有破解晶片金融卡的安全機制就被查獲,及時化解可能引發的盜領(新聞
)風波。

刑事局偵九隊指出,國內各銀行陸續推出「WEBATM」服務,讓民眾能以IC卡的私密
性結合網路便利性,上網即能進行轉帳、查詢餘額、繳稅及購物等,即「在家也能用
ATM」,但這種網路ATM必須使用磁條晶片卡及晶片讀卡機,民眾才能透過電腦享有
各項金融服務,陳嫌即看中這點做為犯案切入點。

偵九隊是於四月執行例行網路巡邏時,發現有歹徒透過網路釣魚手法,大量散布晶片
卡資料側錄之木馬程式於不特定人士,利用偽冒電子郵件「第二代晶片金融卡驅動升
級程式」訊息,散布更新晶片讀卡機驅動程式資訊給購買讀卡機的網友,由於一般網
友剛透過網路購買讀卡機,便收到讀卡機賣家的郵件,並要求收信者執行「中文驅動
更新程式」,多不疑有他而下載。陳嫌即可針對被害者電腦進行側錄他人的網路金融
卡及晶片卡內含的部分相關資料,包括使用者的電腦名稱、公司統一編號、銀行帳號
、金融卡四位數字密碼及晶片卡六位數字密碼等,先後取得數千筆資料

警方查出,陳嫌再自行購買空白磁條卡及磁卡燒錄機,意圖偽造金融卡盜刷購物,所
幸所得金融卡磁條內碼資料不完整,無法提領成功,而刑事局經過一個多月終於逮捕
陳嫌。」

整篇只能說看不懂

嫌犯怎麼可能得到「金融卡四位數字密碼」(磁條卡密碼)
如果真的讀晶片卡還可以拿到磁條卡密碼
豈不天下大亂

如果真的只有金融卡磁條內碼資料不完整,導致無法提領成功
只能說嫌犯沒做好功課
金融卡磁條格式哪有多困難
無法取得磁條密碼應該才是主因


內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?