佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

楼主: FundMania

online banking新驗證法合適嗎?

    [复制链接]
发表于 7-1-2023 03:14 PM 来自手机 | 显示全部楼层
FundMania 发表于 7-1-2023 08:38 AM
99%被盗的都是【自己告诉别人OTP】,不然澳门骗局就不需要花一小时的时间来套一个OTP。

SMS 简单,方便 ...

如果那些骗局背后的集团在电讯公司有内鬼,你基本上不需要告诉别人OTP,他们也知道你的OTP。

你在这里开贴、回复等,也是吃data。

我使用DiGi,预付的。30GB+无线通话,月费RM35。诺我愿意多付RM5,我可以subscribe unlimited data配套。

现在Google Play Store在检查App更新时,会检查app的哪一个文件需要更新,并不会重新下载整套App,大大减少了data的消耗。

现在的银行app,应该最少需要1**MB。但是,看看以下截屏:

IMG_20230107_150246.jpg

28MB来更新HLB的app。对我的30GB数据配套,这28MB应该不算什么。

难道你为了要省下那区区的28MB,你愿意让电讯公司看到你的OTP?
回复

使用道具 举报


ADVERTISEMENT

 楼主| 发表于 7-1-2023 03:27 PM 来自手机 | 显示全部楼层
TMNUTsucks 发表于 7-1-2023 03:14 PM
如果那些骗局背后的集团在电讯公司有内鬼,你基本上不需要告诉别人OTP,他们也知道你的OTP。

你在这里开 ...

我是使用电脑上网的囖。fixed line的。
你还拿每月data plan,很多人只能basic social plan,就看whatapps及Facebook而已。

又,用APP收到的otp可以告诉人吗?

又,说telco公司看到otp偷钱的案例有咩?

又,bank直接偷的就有。bank直接offline 取钱囖。它们可以Login进系统,连你的签名都可以看到。
回复

使用道具 举报

发表于 7-1-2023 05:07 PM | 显示全部楼层
blackcat98 发表于 6-1-2023 03:21 PM
那是你們用android 才會有這問題, iPhone 用戶是最安心的, 系統是apple 管控,沒有所謂的apk, 除非你自 ...




An iPhone can be hacked remotely through iOS vulnerabilities. However, it's more likely that it'll be hacked through malicious software or physical access, as programming-based hacking is the most difficult to carry out.


别误导人,所有手机都可以被hacked
回复

使用道具 举报

 楼主| 发表于 7-1-2023 05:15 PM 来自手机 | 显示全部楼层
dalap 发表于 7-1-2023 05:07 PM
An iPhone can be hacked remotely through iOS vulnerabilities. However, it's more likely that it ...

hack费神,直接叫你给APP的otp应该简单些。
自己说给人知道otp,啥APP都没用吧。

又问,指纹验证会不会更安全?
指纹不能给人吧?孩子也不能偷用账号,就算知道银行password又如何?指纹在用户手里。
回复

使用道具 举报

发表于 7-1-2023 05:46 PM 来自手机 | 显示全部楼层
FundMania 发表于 7-1-2023 02:52 PM
錢多的自然無所謂,但若使用iphone 14 或samsung s22 那些人,
一旦壞了,恐怕一時三刻也弄不到幾千塊來獲 ...


没有人逼你去花几千块来买一台手机。我相信市面上最便宜的新智能手机,安装银行app绰绰有余。

一台电脑要几千块钱来买。你有几千块钱买电脑,没几百块买手机?

若一般的sms,我還可以暫時使用家人的電話,朋友的電話,或另一台舊的電話,
就連nokia3210這樣的老機器都能收到。
此外申請一張sim卡也比買一部手機簡單及快,只要是有登記的用戶,一個mycard就搞定。


不只啊!你还可以在不需要自己同意的情况下,跟电讯公司的人分享你的SMS OTP。这样的功能,你要不要?

又,whatapp要求的手機spec不高,android 4.1 及iOS 12都能使用、
而新的bank app就未必,就比如 public bank 的engage 就要求 android 7.0及以上。


WhatsApp放弃支持安卓 4.x,也只是时间的问题罢了!旧版安卓的系统漏洞,可能在新版本已解决。新版本也可能添加了一些安全功能。所以,不再支持旧版本y也是好事。

Chrome、Firefox、Microsoft Edge都将放弃支持Windows 7。银行网站放弃支持旧版本浏览器,只是时间的问题。也就是说,银行网站放弃支持Windows 7,也只是时间的问题。

微软对Windows 10的支持,也只是到2025年。网页浏览器们放弃对Windows 10的支持,也只是时间的问题。银行网站也是如此。

要用新Windows,可能要换新电脑。如果凑不到钱买几百块的手机,更别想买几千块的新电脑。如果银行网站不再支持旧电脑,旧电脑用户也不能用电脑登入银行网站啊!
回复

使用道具 举报

发表于 7-1-2023 06:17 PM 来自手机 | 显示全部楼层
FundMania 发表于 7-1-2023 03:27 PM
我是使用电脑上网的囖。fixed line的。
你还拿每月data plan,很多人只能basic social plan,就看whatapp ...

我用的银行app,除了ocbc之外,其它的都是问我要不要approve。OCBC网站会问OTP,但是不是用SMS发送。OCBC的app会产生OTP,电讯商的人别想看。

你提basic social plan。请问,用basic social plan的人每个月花多少钱在电话费上?如果是RM30,那么花多RM5可以subscribe DiGi 30GB + unlimited data配套。

一台电脑的价钱最少几千块。如果连RM35都付不起,根本不可能有钱买电脑。

如果银行的人偷钱,SMS OTP和App都不能阻止。但是,这不能改变SMS比app危险的事实。
回复

使用道具 举报

Follow Us
 楼主| 发表于 7-1-2023 08:07 PM | 显示全部楼层
TMNUTsucks 发表于 7-1-2023 05:46 PM
没有人逼你去花几千块来买一台手机。我相信市面上最便宜的新智能手机,安装银行app绰绰有余。

一台电脑 ...


你還是不明白捆綁手機的問題。
捆綁了手機意味著你不能再其他手機上使用同樣的app登入。
就算你有sim卡也沒有。
你必須通過客服解綁,再捆綁另一部手機。
你不會捆綁其他的人手機,所以你會買一部新的。
在你買新的之前,你根本就不能使用online banking,
你只能cash。


又,你沒看我如何形容的嗎?如果你現在捆綁的是iphone 13或samsung  s22,
你會捆綁app在一部相較初級的手機嗎?



又,現在電腦和OTP都不捆綁機器,也是電腦壞了,可以使用其他的電腦上網。

又,新電腦不貴,基礎千多就能買一個不錯的。幾千的可以買遊戲本,你是要打3A遊戲嗎?
又,修理電腦不貴,電腦會壞的一般只有硬盤及顯示器,現在ssd 512GB的RM130都有貨,顯示器 va panal 才RM300多。


===================================================================

對,app對系統有說要求,今年你還可以install bank app,難免明年又要求更新的android版本或iOS。
android將出 android 13,試問你使用的是啥版本?

windows 11已有tpm破解版。網上可以“免費”下載。



回复

使用道具 举报

发表于 7-1-2023 10:34 PM 来自手机 | 显示全部楼层
我猜“捆綁一台機器”的目的可能是要避免“万一你的登录资料在网络被拍卖,别人可以轻易得逞”,因为网页不再使用了。所以大公司的出纳员不知可以适应没有?
不过倒是好奇他们靠什么来识别那台捆绑的机器?
回复

使用道具 举报


ADVERTISEMENT

发表于 7-1-2023 10:42 PM 来自手机 | 显示全部楼层
FundMania 发表于 7-1-2023 08:07 PM
你還是不明白捆綁手機的問題。
捆綁了手機意味著你不能再其他手機上使用同樣的app登入。
就算你有sim卡 ...
你還是不明白捆綁手機的問題。
捆綁了手機意味著你不能再其他手機上使用同樣的app登入。
就算你有sim卡也沒有。
你必須通過客服解綁,再捆綁另一部手機。
你不會捆綁其他的人手機,所以你會買一部新的。
在你買新的之前,你根本就不能使用online banking,
你只能cash。


很好。我很认同这样的security。这种用app来提升安全的方式,我一早就希望所有银行都那么做,而且还希望国行强迫所有银行那么做。如果不用app,改用硬体token也行,总之就是不认同用SMS。

我需要用网络银行,但是我又要安全。为了安全,我并不介意你所说的麻烦。

是时候告别SMS这种不安全的认证方法。

老实告诉你,我的Google账户、Microsoft账户、QQ账户等,所有支持two factor authentication的网络账户,我都已开启two factor authentication功能。而且,只要能用app来authenticate,我就选择用app。

我身为一个I.T.工作人员,既然知道SMS不安全,我为何要支持用SMS?

又,你沒看我如何形容的嗎?如果你現在捆綁的是iphone 13或samsung  s22,
你會捆綁app在一部相較初級的手機嗎?


这要看我的新手机是什么等级。既然我买新手机来取代旧手机,就无论新手机是什么等级,我都会绑定银行app。

又,新電腦不貴,基礎千多就能買一個不錯的。幾千的可以買遊戲本,你是要打3A遊戲嗎?


支持银行app的新手机,几百块就能买到了!便宜过电脑。你不愿意买,那是你自己本身的问题。

對,app對系統有說要求,今年你還可以install bank app,難免明年又要求更新的android版本或iOS。


为了安全,我并不介意。

android將出 android 13,試問你使用的是啥版本?


我不怕老实告诉你,我的手机用着安卓11。我相信,在我下次换新手机之前,银行app们还在支持我的手机。

我还有另一台比较老旧的备用手机,用着安卓8.0。所有我用着的银行app都还支持该手机。

windows 11已有tpm破解版。網上可以“免費”下載。


以Windows 11对硬件的要求来说,有谁会在老旧的电脑安装?

又,修理電腦不貴,電腦會壞的一般只有硬盤及顯示器,現在ssd 512GB的RM130都有貨,顯示器 va panal 才RM300多。


新版本浏览器不支持旧Windows,网站不支持旧版浏览器,这个不是换硬盘或显示器就能解决的。

我不在银行工作,但是我可以告诉你,如果我在银行的I.T.部门工作,为了保护你的存款,我的手法会更加狠。只要能保护你的存款,即使得罪你也在所不惜。
回复

使用道具 举报

发表于 7-1-2023 11:09 PM | 显示全部楼层
真的有夠麻煩

不用 app 的人被逼用 app

像我這種不喜歡被手機控制的人也被逼要用

爲了保護一小部分的傻嗨讓大家一起麻煩 真的有夠煩

but 這個好像是 國家銀行 推的

看銀行公告是這麽説

所以以後每家銀行都會强推
回复

使用道具 举报

发表于 7-1-2023 11:21 PM | 显示全部楼层
superkai 发表于 7-1-2023 02:50 PM
其实我一直很想知道这种暴力性的推动APP到底是哪一个脑残的人的主意?商人?利益集团?公务员?手机生产商 ...

就是很多人用手機網頁登入銀行,然後 sms 又是手機所以中招

以前大家都是電腦網頁登入的

以前很安全的東西變不安全了,又要新花招
回复

使用道具 举报

 楼主| 发表于 8-1-2023 12:05 AM | 显示全部楼层
JowY 发表于 7-1-2023 11:09 PM
真的有夠麻煩

不用 app 的人被逼用 app

有幾個bank account 還得安裝幾個app。

一但手機出問題就可能要跑幾趟bank,

不知到時再捆綁需不需要到counter?
既然要安全,應該不會允許通過phone 或online搞定吧。
(萬一有人假冒要求解捆綁,銀行客服通過電話可分不出真偽囖)

需要工作的還得拿leave去搞。損失大。

回复

使用道具 举报

发表于 8-1-2023 12:25 AM 来自手机 | 显示全部楼层
本帖最后由 TMNUTsucks 于 8-1-2023 12:38 AM 编辑
FundMania 发表于 7-1-2023 12:07 PM
因為各個bank將逐漸提升驗證程序,

是時候開始瞭解瞭解了,不然到時就手忙腳亂,


那么你如何面对未来?

为了减少贪污和洗黑钱,政府彻底淘汰现金,强迫使用能被追踪的方式来付款和收款,是无可避免的,而且是必须的。

不过,现阶段你可以放心。因为网络覆盖率的问题还没解决,所以以上的事情不会那么快发生。

为了减少贪污,我甚至还希望政府开发专门监视银行户口及电子钱包户口转账记录的A.I.系统。一发现不寻常的转账,如公务员的银行户口有薪水以外的收入,系统马上在反贪会的服务器那里开个档案,触动反贪会的神经线。

只要政府要求,我愿意马上无条件地参与相关系统的开发,不领薪水也行。
回复

使用道具 举报

 楼主| 发表于 8-1-2023 12:35 AM 来自手机 | 显示全部楼层
TMNUTsucks 发表于 8-1-2023 12:25 AM
那么你如何面对未来?

为了减少贪污和洗黑钱,政府彻底淘汰现金,强迫使用能被追踪的方式来付款和收款, ...

cash你查个屁。
再好得系统也查不到。
回复

使用道具 举报

发表于 8-1-2023 12:43 AM 来自手机 | 显示全部楼层
FundMania 发表于 8-1-2023 12:35 AM
cash你查个屁。
再好得系统也查不到。


所以政府必须淘汰cash,禁止现金交易,只允许使用银行卡、网络银行、电子钱包、或其它可追踪交易的方式付款和收款。
回复

使用道具 举报

 楼主| 发表于 8-1-2023 07:42 AM 来自手机 | 显示全部楼层
TMNUTsucks 发表于 8-1-2023 12:43 AM
所以政府必须淘汰cash,禁止现金交易,只允许使用银行卡、网络银行、电子钱包、或其它可追踪交易的方式付 ...

淘汰cash?你傻啦。
若新的online banking太麻烦,我还想用回cash呢。
atm取现金,
bill到post office还。
online 购物 cod。

感觉不用online banking也不是大问题。
几十千的cash我也拿过,
到bank counter处理大笔进cash,bank员工还不高兴呢。不高兴又如何?经理在背后盯着,还不是要乖乖处理。
回复

使用道具 举报


ADVERTISEMENT

 楼主| 发表于 8-1-2023 07:50 AM 来自手机 | 显示全部楼层
TMNUTsucks 发表于 7-1-2023 10:42 PM
很好。我很认同这样的security。这种用app来提升安全的方式,我一早就希望所有银行都那么做,而且还希 ...

你应该没弄清楚吧。
电脑只是上bank网,收otp的依然是手机。
不同的是,sms otp就算最便宜的2G手机也可以收到。新的最便宜的几十块的都有。
2G手机还可以打电话,电池可以耐一个星期。
而且极度抗打,数十年的机器还能使用。
回复

使用道具 举报

发表于 8-1-2023 12:31 PM 来自手机 | 显示全部楼层
本帖最后由 TMNUTsucks 于 8-1-2023 12:40 PM 编辑
FundMania 发表于 8-1-2023 07:42 AM
淘汰cash?你傻啦。
若新的online banking太麻烦,我还想用回cash呢。
atm取现金,


不好意思,你不是政府。如果政府要淘汰现金、禁止使用现金,你只能接受。

只有涉及贪污、洗黑钱、或各种非法活动的人才会反对。
回复

使用道具 举报

发表于 8-1-2023 12:44 PM 来自手机 | 显示全部楼层
FundMania 发表于 8-1-2023 07:50 AM
你应该没弄清楚吧。
电脑只是上bank网,收otp的依然是手机。
不同的是,sms otp就算最便宜的2G手机也可以 ...

但是电讯公司的人可以轻易解读SMS的OTP,所以我绝对赞同停止使用SMS来发OTP,改用app、token或其它更安全的方式。
回复

使用道具 举报

 楼主| 发表于 8-1-2023 01:03 PM 来自手机 | 显示全部楼层
TMNUTsucks 发表于 8-1-2023 12:44 PM
但是电讯公司的人可以轻易解读SMS的OTP,所以我绝对赞同停止使用SMS来发OTP,改用app、token或其它更安全 ...

讀取otp又有啥用呢?他們都不知道otp在那裏使用。他們也沒你的銀行號password

反而☎️騙子就直接套你給賬號名,賬號password,連APP生成的secure tac也可以拿到。60秒內,以騙子集團的能力,絕對可以完成過賬。
使用fpx轉賬,不需你的設備。有user name,user password,secure tac 就可以完事。一但過賬就直接再轉到外國,或是myanmar或是cambodia,追都難。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 14-10-2025 12:35 AM , Processed in 0.136084 second(s), 21 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表