瀏覽單個文章
u3350829
Master Member
 

加入日期: Jun 2002
文章: 2,332
Red face

看在長時間以來搞加解密的在下眼裡,其實還蠻想笑的...
所謂的二代讀卡機只是在你輸入密碼的時候可以由讀卡機去輸入
密碼,那傳送出去的資料封包就會和舊的讀卡機不同嗎? 答案很
明顯是"不會",既然如此新的讀卡機只能避免被側錄密碼而已...
對於Web ATM交易時銀行弄的ActiveX或者COM元件沒有好好
遵照FISC II的規定去做而導致的缺陷,根本就不是簡單換了新
式讀卡機就能避免= =|||
至於如何判斷所使用的Web ATM有沒有乖乖依照規範去做,其
實如果稍稍仔細觀察http POST和GET的資料很容易就可以發現
,至於直接公佈哪幾家沒有好好做還是交給政府單位去做吧!免
得在下被財團告到死...Orz
__________________
Es muss sein!
舊 2010-03-27, 05:48 AM #46
回應時引用此文章
u3350829離線中