佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

楼主: FundMania

online banking新驗證法合適嗎?

    [复制链接]
发表于 6-1-2023 11:08 PM 来自手机 | 显示全部楼层
SMS反而更危险啊!SMS信息是没有经过加密保护的。电讯公司的人可以清楚地看到银行发的OTP。

APP反而更安全。银行APP和银行服务器之间的通讯可以加密保护,确保电讯公司的人看不到信息。

所以,我反而支持使用app。
回复

使用道具 举报


ADVERTISEMENT

发表于 7-1-2023 12:14 AM | 显示全部楼层
驗證必須使用app,很多人dulan app的。根本就不使用bank 的app,衹使用web browser。
現在bank 強制使用 app,沒app就不能使用online banking。那不添加危險嗎?
SMS更危险。电讯公司可以清楚地看到SMS。

驗證衹能放一台機器,若智能手機壞了,不見了,一時找不到(不知放在哪裏),login不到,
要到bank 排隊處理嗎?若遇到長假,或工作時間不方便,那不就更麻煩了嗎?



手机坏了或不见了,也是不能收到OTP SMS,同样不能转账。

换新手机,各银行有不同的程序。有些银行会使用SMS OTP来绑定新手机的银行app,旧手机的银行app会自动被解绑。有些银行则要求必须先解绑旧手机的银行app。我的其中一个银行户口的银行是属于后者,需要先解绑银行app。

让我分享我的经历。有一次,我factory reset我的手机。但是,我大意,在factory reset前,忘了登入某个银行去解绑app。factory reset手机后,安装同一个银行的app,不能登入,不能绑定app。

但是,我没有如你所说的去银行处理。我联络银行客服,客服帮我解绑app,之后我就能重新绑定银行app,就这样。

若 app被hack了,下載到假的app,
原本不用app的,沒問題,現在用app反倒被盜了。
銀行負責嗎?


没有人叫你去下载apk。你应该用官方管道来下载app。

Google Chrome、Microsoft Edge等也算是app。你用这些浏览器来登入银行网站,也是需要在这些浏览器app上输入密码,风险绝对不会输银行app。

而且,就如我所说,SMS信息在传送过程是没有经过加密处理的。电讯公司的工作人员可以读你的信息。这是银行无法解决的问题。但是,app不一样。app和服务器之间的通讯,银行的programmers要怎样加密都行。


回复

使用道具 举报

发表于 7-1-2023 07:30 AM 来自手机 | 显示全部楼层
FundMania 发表于 6-1-2023 07:18 PM
抱歉,我看錯了。
經樓上的修正,此費用是一個叫securesign token 硬體的費用


这种hsbc n 年前就有了,就是你有什么transaction,这仪器就会给一个pin
回复

使用道具 举报

 楼主| 发表于 7-1-2023 08:26 AM 来自手机 | 显示全部楼层
金马王子 发表于 6-1-2023 10:20 PM
楼主,几时开始呢?目前我知道的是,WEB版本要使用最新版本的WEB SERVER才可以登入PBE网站,因为上个月我用 ...

这是通告。即将开始。
实际完全实行日期还不清楚。
回复

使用道具 举报

发表于 7-1-2023 08:30 AM | 显示全部楼层
如果加入favorite 应该不需要pin的, 不懂其他bank至少maybank 是如此!
回复

使用道具 举报

发表于 7-1-2023 08:34 AM | 显示全部楼层
FundMania 发表于 6-1-2023 06:36 PM
应该可以website转账。但验证码需要使用手机APP获得。没有那些sms tac了。
手机APP也需要先获得一个类似 ...

不是吧? 我也好几个月没用了所以不晓得变化那么多

银行真的是光明正大的打钱呐
回复

使用道具 举报

Follow Us
 楼主| 发表于 7-1-2023 08:38 AM 来自手机 | 显示全部楼层
本帖最后由 FundMania 于 7-1-2023 08:40 AM 编辑
TMNUTsucks 发表于 6-1-2023 11:08 PM
SMS反而更危险啊!SMS信息是没有经过加密保护的。电讯公司的人可以清楚地看到银行发的OTP。

APP反而更安全 ...


99%被盗的都是【自己告诉别人OTP】,不然澳门骗局就不需要花一小时的时间来套一个OTP。

SMS 简单,方便。有2G手机就能收到。
APP 复杂,麻烦。需要相较新的手机,而且APP需要经常更新,吃data,data也不小,必要时不够data更新,APP可能不能使用。最糟糕是line差连系统都进不了。

个人认为应该让用户有选择性。
可以在两者中选择。也可以随时替换。
而不是强制只能使用APP。
回复

使用道具 举报

 楼主| 发表于 7-1-2023 08:52 AM 来自手机 | 显示全部楼层
本帖最后由 FundMania 于 7-1-2023 08:53 AM 编辑
TMNUTsucks 发表于 7-1-2023 12:14 AM
SMS更危险。电讯公司可以清楚地看到SMS。




手机坏了,可以把sim换一台手机后就能查看sms。不见手机到service center补一张sim,费用才十块多,之后使用其他旧电话也可以使用。APP要使用新手机,没几百不成事。

若捆绑APP的还需要联络客服,联络客服还得看运气,有时他们line很忙,一整天都连不上。
一时三刻都做不好。
就是琐碎及麻烦。
回复

使用道具 举报


ADVERTISEMENT

 楼主| 发表于 7-1-2023 09:04 AM 来自手机 | 显示全部楼层
幸福草莓 发表于 7-1-2023 08:34 AM
不是吧? 我也好几个月没用了所以不晓得变化那么多

银行真的是光明正大的打钱呐

抱歉,之前的言论有些错误。
那是两种验证方法。
一是APP,一是仪器。

至少现在可以肯定的是即将废除sms 验证。
使用 APP来代替。

至于费用是我搞错了,那是订购验证服务的硬体收费。或许也有可能有一天会被强迫使用此服务。


回复

使用道具 举报

发表于 7-1-2023 09:29 AM | 显示全部楼层
TMNUTsucks 发表于 6-1-2023 11:08 PM
SMS反而更危险啊!SMS信息是没有经过加密保护的。电讯公司的人可以清楚地看到银行发的OTP。

APP反而更安全 ...

一样,两种方法一样危险、
回复

使用道具 举报

发表于 7-1-2023 09:33 AM | 显示全部楼层
TMNUTsucks 发表于 7-1-2023 12:14 AM
SMS更危险。电讯公司可以清楚地看到SMS。

我对外国的goggle,microsoft公司的技术比较信任。本地银行烂技术人员的技术根本不能信。何况,chrome,microsoft用户那么多没有可能对准马国的用户,马国人又不是特别有钱。
回复

使用道具 举报

 楼主| 发表于 7-1-2023 09:41 AM 来自手机 | 显示全部楼层
为人民服务 发表于 7-1-2023 09:29 AM
一样,两种方法一样危险、

主要問題還是【驗證碼】是可以【親口告訴人】人的。
使用APP獲得驗證碼再告訴人,還不是一樣上車。

回复

使用道具 举报

 楼主| 发表于 7-1-2023 09:45 AM 来自手机 | 显示全部楼层
为人民服务 发表于 7-1-2023 09:33 AM
我对外国的goggle,microsoft公司的技术比较信任。本地银行烂技术人员的技术根本不能信。何况,chrome,mic ...

講真,還眞沒有多少個用戶是使用web browser被盜錢的。
回复

使用道具 举报

发表于 7-1-2023 11:21 AM | 显示全部楼层
FundMania 发表于 7-1-2023 09:41 AM
主要問題還是【驗證碼】是可以【親口告訴人】人的。
使用APP獲得驗證碼再告訴人,還不是一樣上車。

的确很被骗的是将tac 告诉骗子, 而不是电话被hack ,所以这种叫银行赔, 银行也不可能赔!



app 的验证其他我不懂, maybank 的是没tac 的, 就你手机的app 会出一个notice , 问批不批这笔款项, 批你就按批, 然后就过帐了!

评分

参与人数 1人气 +5 收起 理由
tornado + 5

查看全部评分

回复

使用道具 举报

发表于 7-1-2023 11:48 AM | 显示全部楼层
好像很麻烦
回复

使用道具 举报

 楼主| 发表于 7-1-2023 12:07 PM | 显示全部楼层
本帖最后由 FundMania 于 7-1-2023 12:09 PM 编辑
thunder 发表于 7-1-2023 11:21 AM
的确很被骗的是将tac 告诉骗子, 而不是电话被hack ,所以这种叫银行赔, 银行也不可能赔!

因為各個bank將逐漸提升驗證程序,

是時候開始瞭解瞭解了,不然到時就手忙腳亂,

我個人是認為如果衹能app獲得驗證碼,
那是極度麻煩的。

我或許就不用online banking,
回到原始的cash 時代。
ATM取錢,shopee買東西就COD。
bill就post office。


回复

使用道具 举报


ADVERTISEMENT

发表于 7-1-2023 02:37 PM 来自手机 | 显示全部楼层
FundMania 发表于 7-1-2023 08:52 AM
手机坏了,可以把sim换一台手机后就能查看sms。不见手机到service center补一张sim,费用才十块多,之后 ...

手机坏了,反正你无论如何都是要去买一台新手机。所以,这根本就影响不大。

现在,WhatsApp对我来说是已经算是必需品了!几乎每个工作日,都会有同事用WhatsApp联系我。所以,没了智能手机,对我来说真的不行。所以,诺我的手机坏了,我立刻就去买新的。

为了网络银行的安全性,我宁愿要你所说的麻烦。
回复

使用道具 举报

发表于 7-1-2023 02:50 PM | 显示全部楼层
其实我一直很想知道这种暴力性的推动APP到底是哪一个脑残的人的主意?商人?利益集团?公务员?手机生产商?资本家?官商勾结的政党?国家银行?自以为是的幕僚?犯罪份子?。

大家可以去看看所有银行的APP的REVIEW近几年来几乎都是一面倒的被大家骂到乱,一大堆的问题,又不安全。在SMARTPHONE盛行之前,用电脑的ONLINE BANKING很少听到有什么问题,各方面都运行得很好,包括安全性也很好,但自从智慧型手机的使用入侵银行作业后诈骗、偷钱、HACKING、使用上的麻烦、使用的成本、技术出问题、复杂度、使用的困难及难以了解、隐私泄露、不安感增加……等等一大堆的问题层出不穷。

使用电脑+SMS是有双重的保护,也就是对方必须在电脑上偷得用户名和密码之后还要想办法取得手机的TAC才能偷钱,单单入侵电脑或单单入侵手机取TAC是没用的;但如果使用SMARTPHONE却只要入侵SMARTPHONE什么都可以取得了。就算有内鬼(包括技术团队里的内鬼),使用电脑+SMS也比单单使用SMARTPHONE安全。

另外如果什么都要经过APP,那么电脑BROWSER ONLINE BANKING还有存在的必要吗?反正都不能进行任何交易了。

必须认知到不是所有人都适合使用科技,尤其是自己无法掌握的。
回复

使用道具 举报

 楼主| 发表于 7-1-2023 02:52 PM | 显示全部楼层
本帖最后由 FundMania 于 7-1-2023 02:57 PM 编辑
TMNUTsucks 发表于 7-1-2023 02:37 PM
手机坏了,反正你无论如何都是要去买一台新手机。所以,这根本就影响不大。

现在,WhatsApp对我来说是已 ...

錢多的自然無所謂,但若使用iphone 14 或samsung s22 那些人,
一旦壞了,恐怕一時三刻也弄不到幾千塊來獲得OTP吧,
又,捆板了app, online banking 還暫時出不到錢,
你衹能到counter 或atm按cash, 你的ATM可以出多少千?

若一般的sms,我還可以暫時使用家人的電話,朋友的電話,或另一台舊的電話,
就連nokia3210這樣的老機器都能收到。
此外申請一張sim卡也比買一部手機簡單及快,只要是有登記的用戶,一個mycard就搞定。

又,whatapp要求的手機spec不高,android 4.1 及iOS 12都能使用、
而新的bank app就未必,就比如 public bank 的engage 就要求 android 7.0及以上。



回复

使用道具 举报

 楼主| 发表于 7-1-2023 03:04 PM | 显示全部楼层
superkai 发表于 7-1-2023 02:50 PM
其实我一直很想知道这种暴力性的推动APP到底是哪一个脑残的人的主意?商人?利益集团?公务员?手机生产商 ...

那會是2023開始逐漸實行的措施。
喜不喜歡都得接受,至少bank有那樣的計劃。

作為用戶,我們自然希望安全,但過於麻煩又難受。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 10-10-2025 09:02 AM , Processed in 0.129446 second(s), 26 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表