Badpenguin wrote:我剛剛在PChome 線上購物 - 《24小時專區》買了一個SONY的遙控器!有圖有真相...目前正在期待中...期待詐騙集團打電話給我(恕刪) 應該會失望吧?目前所碰到的詐騙都是集中在7到9月份的訂單10月份以後就更少了,我上次(12月1日)接到詐騙也是8、9 月份的訂單資料。10到12月份買了5筆,至今仍未收到詐騙電話。
好棒喔!!我剛剛接到了一個操著大陸口音的女子說我因為簽錯分期付款單每一期會多扣兩千多塊 扣12期還問我銀行的服務電話,我就隨便報個電話果然銀行客服就用那個電話撥過來了~真是神奇之後還說要到atm前去確認餘額 八成是要騙我匯款吧
do~do wrote:SSL 真的安全嗎...(恕刪) 這是一種傳輸接收端的加密程式,目前而言,算安全(把加密位元加大到128 or 256 bits以上 )。也應該不會被直接攔截且在「短」(1年內,256 bits 加密)時間內破解但是這些提供網路買賣服務的廠商,個人認為不是資料庫被攻破直接獲得訂單資料再不就是內部人員所為,反正PChome 至今仍不承認。之前PayEasy的資料庫被對岸攻擊拆密碼,就主動發現並致電客戶要求更改密碼的作為,算是不錯的廠商。因為之前在送貨的單子上詳列訂購資訊,造成物流系統可以輕易獲得訂單,客戶的資料間接外流。現在的訂單不會詳列了,所以這個管道算是堵住。所以除了公司的資料庫安全問題之外,我很難想出有哪些問題造成客戶訂單外洩。總不可能7-9月份的所有客戶都中木馬程式吧?個人猜測,供參考。
加密本身沒問題問題是出在偽造網站如果是Px家已有主機遭黑客就有可能可以做到中間人攻擊關於中間人攻擊可使用谷歌大神找一篇大同大學陳同學的專題裡頭有詳細描述之前px家做兩次大停機不知是否跟清查遭黑客主機相關
外洩很明顯是資料庫那邊有問題至於怎麼洩 未知不過目前的感覺是 好像漏洞封起來的?因為最近接到電話 都是在講同一筆定單 而且是幾個月前的感覺上 詐騙集團 還在消化當初獲取到的資料資料外洩 是不太擔心 只要刷卡那個環節不要被洩密就還可以勉強接受但是最近pchome動不動就要打密碼 驗證碼也頗煩的
上個月在PCHome24小時購物買東西, 隔週後也收到一樣的詐騙電話了! 大陸口音, 還是以分期扣款錯帳等等為由. 我的電腦裡裝了兩套防毒和防火牆, 我想PCHome老是搪塞說客戶端出問題, 不過閱讀完這篇討論後, 我相信PCHome內部控管或資安出問題了! 問題沒解決前, 我不去那邊網路購物了, 安全第一!