PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
BAN1130
Advance Member
 
BAN1130的大頭照
 

加入日期: Aug 2004
文章: 409
真糟糕,我長久以來都是依賴 網路銀行&網路ATM,這下可好了,怎麼辦呢?

真糟糕,我長久以來都是依賴 網路銀行&網路ATM,這下可好了,怎麼辦呢?

另外什麼是 新式讀卡機呢?





引用:
以下為新聞轉貼

晶片卡上網轉帳 工程師:恐被盜款

現在不少人都有一張, 在家裡就可以轉帳的網路ATM讀卡機,雖然很便利,但現在卻傳出,一款舊式的網路晶片卡,在網路轉帳時安全防護出現問題,可能會讓有心人士利用這個漏洞,盜領使用者存款、竊取個人資料,還可以偽造「未來交易」騙過銀行。


有不少民眾都使用過網路購物的經驗,像這樣把網路晶片卡放入機器中,就可以輕鬆進行網路ATM轉帳,使用網路ATM線上轉帳付費的方式更方便,但是,新竹有一位工程師發現,這種舊式的晶片金融卡讀卡機的交易安全機制,有漏洞。

他認為,當使用者在家中使用網路ATM轉帳時,再和銀行交易的過程中,會被跑出晶片卡沒有加密的字樣,而在這個網路安全的漏洞中,不法集團就會趁機複製晶片卡的資料,甚至可以進行「未來轉帳交易」,透過晶片卡的資料再去竊取使用者的個人資料,不只盜取使用者的現金,同時盜用使用者的個資進行違法行為。

如果真如這位工程師所說的,網路ATM交易會有漏洞,那麼首當其衝的就是網拍市場,有不少民眾在網路購物後,接到宣稱是賣家的電話,要求買家更正交易行為,但這些其實通通都是詐騙集團的手法,就連知名的大型購物網站也是受害者。

專家提醒,其實網路ATM讀卡機有新式的,它有螢幕鍵盤,可確認及輸入密碼的新式讀卡機,會讓使用網路ATM的交易過程中更安全,不然就是直接使用ATM提款機轉帳,就能避開網路交易的危險
     
      
舊 2010-03-26, 03:52 PM #1
回應時引用此文章
BAN1130離線中  
ben_chien
Elite Member
 
ben_chien的大頭照
 

加入日期: Oct 2002
您的住址: 另一個地球
文章: 4,558
http://buy.yahoo.com.tw/gdsale/gdsale.asp?gdid=1483552
這個就是新的
但是要額外吃電池...

為什麼不做兩條USB
一條傳資料 另一條供電...

http://buy.yahoo.com.tw/gdsale/gdsale.asp?gdid=1527092
這個應該是政府工商憑證發的機種(外型完全相同)
但是沒有給那個軟體好像...
不知道這種是不是會被破解的晶片???
 
__________________
大家快來加入World Community Grid(BOINC for Android)與Folding@home(Folding@Home for Android)的行列,一同找出重大疾病(愛滋、癌症、帕金森氏症...等)的解決方案
[YOUTUBE]PPc7gsZIk24[/YOUTUBE]
網路果然很危險,動不動就會被告...
發現自己越來越痴漢了...

此文章於 2010-03-26 04:03 PM 被 ben_chien 編輯.
舊 2010-03-26, 03:54 PM #2
回應時引用此文章
ben_chien離線中  
seasea
Amateur Member
 

加入日期: Aug 2006
文章: 46
晶片卡上網轉帳 恐遭盜款

讀卡機洩個資《蘋果》記者目擊測試成功
「動新聞」

2010年03月26日 蘋果日報

【專案組╱台北報導】

用晶片金融卡進行網路ATM交易出現安全疑慮。竹科工程師Jim向《蘋果》揭露,他測試
台灣晶片金融卡卻發現交易安全機制有漏洞,號稱無法被複製、偽造的晶片卡,在網路
ATM交易時不僅會洩露驗證資料,還能藉此偽造「未來交易」騙過銀行,他說,駭客若
製造木馬程式病毒發動攻擊,恐造成用戶損失。

高手爆料

晶片金融卡發行超過四千七百八十萬張,網路ATM用戶逐年增加,年交易金額已超過四
千億元。據財金資訊公司資料,網路ATM有安全、便利及全年無休特性,且晶片卡以動
態方式產生交易驗證碼,無法被偽造,資料也無遭側錄風險。

網路ATM不夠安全

擁有科技專業背景的Jim說,他發現的漏洞出現在網路ATM交易,實體ATM則無;他
說,讀卡機與電腦作業系統溝通時,會洩露晶片卡未加密的驗證資料,若再趁機偽造一個
交易驗證碼的請求,設定未來時間、交易金額等,晶片卡就會依此產生合法的交易驗證碼
,藉此進行「未來轉帳交易」。Jim並以自己的晶片卡實驗,測試五家銀行晶片卡皆成功
闖關,並在記者面前實測,確認可完成餘額查詢交易。

《蘋果》請資訊安全及防治電腦犯罪等資安專家檢視,多數認為沒晶片卡仍可完成交易,
機制確實有問題。中華大學資訊工程系助理教授王俊鑫說,這顯示銀行無法辨識卡片真偽
,且因交易資料及驗證碼在傳輸過程未全程保護。

詮力科技總經理姜冠宇說,「交易驗證碼不該有規則,可能銀行為省成本、偷懶,才會被
人抓到規則。」資訊安全顧問小邱說,「以現況來看,顯然沒有完全消弭風險。」資安顧
問trueman說,「網路ATM交易安全機制設計可再嚴謹些。」《資安人》雜誌總編輯侍
家驊說,使用者不能以為使用晶片卡就萬無一失,最基本要做到維持防毒軟體及作業系統
在最新更新狀態。

銀行公會金融業務電子化委員會副主任委員羅安昌認為,實驗者用自己的卡,讓該次交易
延遲到未來進行,「用自己的東西玩玩可以」,整個交易過程還有隱藏的安全機制保護,
「離把錢轉�**椪t很遠。」

「不知多少錢會轉走」

金管會銀行局長桂先農則說,希望有能力破解網路ATM交易安全機制的人,可以向銀行
局陳情,該局會進行了解。財經立委羅淑蕾表示:「人家已能破解到這樣,全部破解出來
不知道被轉走多少錢,銀行應先做防範措施。」財經立委賴士葆說,若有疑慮,「業者應
再增加安全防護。」

網路ATM交易 注意事項

●電腦作業系統要更新到較新版本,且更新最新電腦軟體安全套件或增修版本
●盡量使用約定帳號轉帳
●交易時才將晶片金融卡插入讀卡機,完成交易後立即取出
●電腦應安裝防火牆及防毒軟體,並定期更新病毒碼,避免與他人共用電腦,或連結至不
明網站、下載不明資料,或於公用電腦(如網咖)輸入個人密碼
●使用無線上網時,不要使用網路ATM服務
●不要透過公眾電腦使用網路ATM服務
●進行網路ATM交易,選擇具顯示幕及鍵盤,可確認交易及輸入密碼的二代讀卡機,會較
一代讀卡機安全

資料來源:財金資訊公司

此文章於 2010-03-26 04:11 PM 被 seasea 編輯.
舊 2010-03-26, 04:09 PM #3
回應時引用此文章
seasea離線中  
ben_chien
Elite Member
 
ben_chien的大頭照
 

加入日期: Oct 2002
您的住址: 另一個地球
文章: 4,558
引用:
作者seasea
●電腦作業系統要更新到較新版本,且更新最新電腦軟體安全套件或增修版本
●盡量使用約定帳號轉帳
●交易時才將晶片金融卡插入讀卡機,完成交易後立即取出
●電腦應安裝防火牆及防毒軟體,並定期更新病毒碼,避免與他人共用電腦,或連結至不
明網站、下載不明資料,或於公用電腦(如網咖)輸入個人密碼
●使用無線上網時,不要使用網路ATM服務
●不要透過公眾電腦使用網路ATM服務
●進行網路ATM交易,選擇具顯示幕及鍵盤,可確認交易及輸入密碼的二代讀卡機,會較
一代讀卡機安全

這些都是報社白說的

1.網路拍賣以及購物都是不認識的帳戶(購物幾乎都是一次性虛擬帳戶)

2.大部分(80%)的使用者根本弄不清楚自己的電腦到底出了什麼狀況
更不用說什麼更新以及安全防護軟體

3.有螢幕的機種隨便就要7xx台票,一般台灣人都認為"可以用就好"
而且目前有螢幕的讀卡機器還要吃電池

不過看蘋果寫的是金融端安全體系偷工減料
__________________
大家快來加入World Community Grid(BOINC for Android)與Folding@home(Folding@Home for Android)的行列,一同找出重大疾病(愛滋、癌症、帕金森氏症...等)的解決方案
[YOUTUBE]PPc7gsZIk24[/YOUTUBE]
網路果然很危險,動不動就會被告...
發現自己越來越痴漢了...
舊 2010-03-26, 04:21 PM #4
回應時引用此文章
ben_chien離線中  
marks
Elite Member
 

加入日期: Feb 2004
您的住址: 台北
文章: 4,273
那接下來應該會有一波換讀卡機的商機了
舊 2010-03-26, 04:24 PM #5
回應時引用此文章
marks離線中  
ben_chien
Elite Member
 
ben_chien的大頭照
 

加入日期: Oct 2002
您的住址: 另一個地球
文章: 4,558
引用:
作者marks
那接下來應該會有一波換讀卡機的商機了

剛剛看到新聞就跑去yahoo購物看
原本還有的
結果要回文的時候再去看 已經缺貨了
不過那款有鍵盤+螢幕的要價最便宜7xx 最貴899
還要吃電池
看了就不太想買,除非不用吃電池...
__________________
大家快來加入World Community Grid(BOINC for Android)與Folding@home(Folding@Home for Android)的行列,一同找出重大疾病(愛滋、癌症、帕金森氏症...等)的解決方案
[YOUTUBE]PPc7gsZIk24[/YOUTUBE]
網路果然很危險,動不動就會被告...
發現自己越來越痴漢了...
舊 2010-03-26, 04:26 PM #6
回應時引用此文章
ben_chien離線中  
A ROD
*停權中*
 

加入日期: Aug 2008
您的住址: BLM
文章: 89
引用:
作者seasea
擁有科技專業背景的Jim說,他發現的漏洞出現在網路ATM交易,實體ATM則無;他
說,讀卡機與電腦作業系統溝通時,會洩露晶片卡未加密的驗證資料,若再趁機偽造一個
交易驗證碼的請求,設定未來時間、交易金額等,晶片卡就會依此產生合法的交易驗證碼
,藉此進行「未來轉帳交易」。Jim並以自己的晶片卡實驗,測試五家銀行晶片卡皆成功
闖關,並在記者面前實測,確認可完成餘額查詢交易。



能轉帳嗎 ?
舊 2010-03-26, 04:37 PM #7
回應時引用此文章
A ROD離線中  
ben_chien
Elite Member
 
ben_chien的大頭照
 

加入日期: Oct 2002
您的住址: 另一個地球
文章: 4,558
引用:
作者A ROD
能轉帳嗎 ?

蘋果那邊有一段

"銀行公會金融業務電子化委員會副主任委員羅安昌認為,實驗者用自己的卡,
讓該次交易延遲到未來進行,
「用自己的東西玩玩可以」,整個交易過程還有隱藏的安全機制保護,「離把錢轉�**椪t很遠。」"

這個就不清楚了...
__________________
大家快來加入World Community Grid(BOINC for Android)與Folding@home(Folding@Home for Android)的行列,一同找出重大疾病(愛滋、癌症、帕金森氏症...等)的解決方案
[YOUTUBE]PPc7gsZIk24[/YOUTUBE]
網路果然很危險,動不動就會被告...
發現自己越來越痴漢了...
舊 2010-03-26, 04:42 PM #8
回應時引用此文章
ben_chien離線中  
Es4241
*停權中*
 

加入日期: Jun 2003
您的住址: 臺北市
文章: 105
金管會銀行局真是個混吃等死的單位,
維護金融安全本來就是其職責,
結果有人發現漏洞,
都找到立委出面了,
還要等人陳情,
才想去進行了解,
如果沒找立委,
豈不是要不了了之了?

這種局長應該先賞的大丙再說.
舊 2010-03-26, 04:42 PM #9
回應時引用此文章
Es4241離線中  
MIAU
Power Member
 
MIAU的大頭照
 

加入日期: Apr 2005
您的住址: 喵喵星球
文章: 692
所以網路ATM就算有提供不規則排列虛擬盤也沒用?
我也是超級網購族,家裡放眼望去,10件有9件是網購,如果逼不得已,還是得乖乖買新一代讀卡機
__________________
舊 2010-03-26, 04:42 PM #10
回應時引用此文章
MIAU離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是06:18 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。