佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

楼主: FundMania

online banking新驗證法合適嗎?

    [复制链接]
 楼主| 发表于 8-1-2023 01:13 PM 来自手机 | 显示全部楼层
TMNUTsucks 发表于 8-1-2023 12:31 PM
不好意思,你不是政府。如果政府要淘汰现金、禁止使用现金,你只能接受。

只有涉及贪污、洗黑钱、或各种 ...

sorry囖,全世界cashless最發達的中國都做不到沒現金。

他的兩大王牌支付寶和微信支付還被中央插到夠夠力。插到馬雲都要退掉螞蟻金服的控制權。

而眞正可以無現金的是【虛擬貨幣】。然而我國不被承認。
回复

使用道具 举报


ADVERTISEMENT

发表于 8-1-2023 06:00 PM 来自手机 | 显示全部楼层
本帖最后由 TMNUTsucks 于 8-1-2023 06:09 PM 编辑
FundMania 发表于 8-1-2023 01:03 PM
讀取otp又有啥用呢?他們都不知道otp在那裏使用。他們也沒你的銀行號password

反而☎️騙子就直接套你給 ...

反而☎️騙子就直接套你給賬號名,賬號password,連APP生成的secure tac也可以拿到。60秒內,以騙子集團的能力,絕對可以完成過賬。

連APP生成的secure tac也可以拿到


厉害!厉害!我甘拜下风。

你的想像力那么丰富,你很有潜质当作家和编剧。我们国家的出版社、电影制作公司和电视台需要你这样的人才。

60秒內,以騙子集團的能力,絕對可以完成過賬。


读你的SMS不需要60秒。Ok?

讀取otp又有啥用呢?他們都不知道otp在那裏使用。他們也沒你的銀行號password


如果诈骗集团在银行有内鬼,要知道你的密码有什么难?

其实我一直都怀疑银行的I.T.部门。所谓的要求你给otp,可能只是在演戏。

I.T.部门的人拥有有管理员权限的系统户口、数据库户口。只要对系统有一定的了解,他们绝对可以神不知鬼不觉地修改数据库任何资料、系统里的任何资料,而且整个过程可以不留痕迹。就算有logs,他们可以修改logs。就算执法人员搜查银行服务器也找不到痕迹。

I.T.部门的人可以修改你的密码、手机号码等,不留痕迹。

之后,赖手机,赖受害者。

想骗我?练习多十亿年吧!

这是我最担心的事情。因为如果真的是I.T.部门的人搞鬼,任何two factor authentication方式都避免不了!但是,用app或hardware token,至少电讯公司的人读不到我们的OTP

回复

使用道具 举报

发表于 8-1-2023 06:15 PM 来自手机 | 显示全部楼层
FundMania 发表于 8-1-2023 01:13 PM
sorry囖,全世界cashless最發達的中國都做不到沒現金。

他的兩大王牌支付寶和微信支付還被中央插到夠夠 ...

Sorry!你跟我说这些是没用的。现金付款被取代,只不过是时间的问题而已。好好学会面对吧!

基本上,只有涉及非法活动的人才会反对。
回复

使用道具 举报

 楼主| 发表于 8-1-2023 06:40 PM 来自手机 | 显示全部楼层
TMNUTsucks 发表于 8-1-2023 06:00 PM
厉害!厉害!我甘拜下风。

你的想像力那么丰富,你很有潜质当作家和编剧。我们国家的出版社、电影制 ...

你敢试试吗?
你给我你的bank account 的user name及password,
我开一个fpx transfer,之后request secure tac,
你再告示我你在APP 看到的secure tac。
我用你给的secure tac 过账。

你觉得我能转账成功吗?
你敢来我敢做,转到的钱全归我哦。

回复

使用道具 举报

 楼主| 发表于 8-1-2023 06:49 PM 来自手机 | 显示全部楼层
TMNUTsucks 发表于 8-1-2023 06:00 PM
厉害!厉害!我甘拜下风。

你的想像力那么丰富,你很有潜质当作家和编剧。我们国家的出版社、电影制 ...

你真矛盾。如果是bank内部IT搞鬼,直接进入你的户口就可以,根本就不需要你的设备及APP。

你看bank可以解捆绑,如果他们暗中来,直接解捆绑再捆绑他们的设备 ,完全不需经过你的设备。

评分

参与人数 1人气 +5 收起 理由
flashang + 5 精品文章

查看全部评分

回复

使用道具 举报

 楼主| 发表于 8-1-2023 06:51 PM 来自手机 | 显示全部楼层
TMNUTsucks 发表于 8-1-2023 06:15 PM
Sorry!你跟我说这些是没用的。现金付款被取代,只不过是时间的问题而已。好好学会面对吧!

基本上,只 ...

大概100年后吧。你有命可以慢慢等的。
回复

使用道具 举报

Follow Us
发表于 8-1-2023 07:01 PM 来自手机 | 显示全部楼层
FundMania 发表于 8-1-2023 06:49 PM
你真矛盾。如果是bank内部IT搞鬼,直接进入你的户口就可以,根本就不需要你的设备及APP。

你看bank可以 ...

你真的天真又可爱。“阴谋”、“计划”、“奸计”等这些字你会写吗?你想到的这些借口,他们也一样想得到,而且可以利用。邪恶组织干坏事是有计划的。

遇到我,算他们不幸。这些伎俩,骗不过我。
回复

使用道具 举报

发表于 8-1-2023 07:07 PM 来自手机 | 显示全部楼层
FundMania 发表于 8-1-2023 06:49 PM
你真矛盾。如果是bank内部IT搞鬼,直接进入你的户口就可以,根本就不需要你的设备及APP。

你看bank可以 ...
你看bank可以解捆绑,如果他们暗中来,直接解捆绑再捆绑他们的设备 ,完全不需经过你的设备。


同样的,银行职员要改你的手机号码,你不会知道。I.T.部门的人还可以做到不留痕迹。
回复

使用道具 举报


ADVERTISEMENT

发表于 8-1-2023 07:13 PM 来自手机 | 显示全部楼层
FundMania 发表于 8-1-2023 06:51 PM
大概100年后吧。你有命可以慢慢等的。

现在已经在政府部门开始了!不久前,我去某个政府部门办理手续,需要付款。柜台不接受现金,只接受银行卡。
回复

使用道具 举报

发表于 8-1-2023 07:18 PM 来自手机 | 显示全部楼层
FundMania 发表于 8-1-2023 06:40 PM
你敢试试吗?
你给我你的bank account 的user name及password,
我开一个fpx transfer,之后request secu ...

不如这样吧!你现在入侵我的手机,试试拿我的tac。
回复

使用道具 举报

 楼主| 发表于 8-1-2023 08:25 PM | 显示全部楼层
TMNUTsucks 发表于 8-1-2023 07:13 PM
现在已经在政府部门开始了!不久前,我去某个政府部门办理手续,需要付款。柜台不接受现金,只接受银行卡 ...

是你無能吧。

若不接受cash,我就直接叫他的經理出來。

我告訴你,我的online bangking 的那個賬號是沒卡的。

回复

使用道具 举报

发表于 8-1-2023 08:29 PM | 显示全部楼层
thunder 发表于 6-1-2023 07:18 AM
我只知道我用的旧iphone maybank 新app MAE  不能support!

Apple 是最黑的

故意把旧型号弄的不能用

回复

使用道具 举报

 楼主| 发表于 8-1-2023 08:34 PM | 显示全部楼层
TMNUTsucks 发表于 8-1-2023 07:18 PM
不如这样吧!你现在入侵我的手机,试试拿我的tac。

看唄。

你根本就不敢接受挑戰。

我知道你懂
只要你告訴了我這個三個資料,
我過賬的成功率是99%。

哦,還需要一個bank的名字。

可以轉賬的包括淘寶,天貓,京東等。


回复

使用道具 举报

发表于 8-1-2023 08:47 PM 来自手机 | 显示全部楼层
FundMania 发表于 8-1-2023 08:34 PM
看唄。

你根本就不敢接受挑戰。

你不是说连APP生成的secure TAC都能拿到吗?你入侵我的手机拿给我看啊。
回复

使用道具 举报

 楼主| 发表于 8-1-2023 08:51 PM | 显示全部楼层
TMNUTsucks 发表于 8-1-2023 08:47 PM
你不是说连APP生成的secure TAC都能拿到吗?你入侵我的手机拿给我看啊。

對呀,你告訴我不就拿到了嗎?

你要不要試試,你告訴我你app的secure tac,我去過賬。


(註:過賬後不會退你的。)

回复

使用道具 举报

发表于 8-1-2023 08:57 PM | 显示全部楼层
TMNUTsucks 发表于 7-1-2023 03:14 PM
如果那些骗局背后的集团在电讯公司有内鬼,你基本上不需要告诉别人OTP,他们也知道你的OTP。

你在这里开 ...

如果对方没有你的login和password就算有你的otp,也偷不到钱。电讯公司可能可以看到你的otp,hacker也可以用伪基站。

安装app,也一样,hacker也一样可以安装app。看来你是非常信任马来银行的技术了。
回复

使用道具 举报


ADVERTISEMENT

发表于 8-1-2023 08:58 PM 来自手机 | 显示全部楼层
FundMania 发表于 8-1-2023 08:25 PM
是你無能吧。

若不接受cash,我就直接叫他的經理出來。

我很赞成这样的政策,所以不需要叫经理出来。有哪个政治人物敢反对那么好的政策,我不投票给他。

你支持贪污、洗黑钱。我是个文明人类,跟你不一样。
回复

使用道具 举报

发表于 8-1-2023 09:43 PM 来自手机 | 显示全部楼层
为人民服务 发表于 8-1-2023 08:57 PM
如果对方没有你的login和password就算有你的otp,也偷不到钱。电讯公司可能可以看到你的otp,hacker也可 ...

安卓手机有个permission设置叫"install unknown apps"。默认设置是不允许app去install unknown apps的。在没有root的手机,app是不能私自开启这个permission。正常的app是不会要求你开启这个permission,也不需要这个permission。银行app更不会要求你开启这个permission。你去开启这个permission,让一些app去安装其它app,怪得了谁?
回复

使用道具 举报

发表于 8-1-2023 09:51 PM | 显示全部楼层
TMNUTsucks 发表于 8-1-2023 09:43 PM
安卓手机有个permission设置叫"install unknown apps"。默认设置是不允许app去install unknown apps的。 ...

我是写APP的,我只在用于开发的手机上开这个选项,我日常用的手机根本不开,连app都不install,无论你开不开这个选项,银行早就准备了一堆推卸责任的台词。

评分

参与人数 1人气 +5 收起 理由
flashang + 5 我很赞同

查看全部评分

回复

使用道具 举报

发表于 8-1-2023 10:17 PM 来自手机 | 显示全部楼层
为人民服务 发表于 8-1-2023 08:57 PM
如果对方没有你的login和password就算有你的otp,也偷不到钱。电讯公司可能可以看到你的otp,hacker也可 ...
hacker也可以用伪基站。


我相信银行app与银行服务器之间的通讯是有加密的。

银行app与服务器之间的通讯必须加密,这个属于基本常识,相信我不需要提醒app制作人,除非他是没脑的。

假设你的密码是“abcd123456”。诺app有加密,app发送至服务器的信息,包括你的密码,将会被加密成类似fjhrthseyjg1569556855$88-:&_88'-:8!;@#^=™^°®¥°jguvucy或更长,然后才被传送至银行服务器。服务器会使用一些key来解密。Hackers不会有这些key(除非入侵银行系统去盗取,或银行I.T.部门的人提供)。没有这些key,hackers需要很多时间去解密。用银行app来授权转账是有时限的。hackers解密到来,这些授权请求都已经失效很久了!

SMS是没有加密保护的。这点,银行什么都做不了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 12-10-2025 01:07 AM , Processed in 0.148446 second(s), 27 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表