網路ATM專用的第二代晶片讀卡機???

我剛好是某家銀行的寫程式的,剛好atm和晶片卡也算是我負責的,
網路atm會不會被攔截修改電文,說真的,這部份我比較不清楚(我是負責銀行主機部份),
但是可以確定的是晶片卡就目前來講是很安全的,
即使駭客有了你的密碼和卡號~~也無法做交易,
甚至說萬一你的晶片卡遺失了,但是只要密碼不外漏,對方也無法複製一張一模一樣的卡片.(注意:磁條卡可以喔),
不過話說回來,現在不行破解,不代表以後不能破解,養成好習慣總是好的
網路銀行現在比較不需要擔心被盜用的問題,因為現在的網路銀行要轉帳只能轉自已設定好的約定帳戶,非約定不能轉了,現在的網路銀行都是在做網拍對帳使用而已,對方就算知道帳號密碼怎麼轉還是轉到你自已指定的,他錢也拿不到!不過中國信託的網路銀行就例外了,他可以轉非約定,但是會先寄送一組認證碼到你的手機上,需輸入那組認證碼後才可轉帳出去,除非他能攔載到,或有辦法換算出認證碼是什麼,不然這個方式應該也盜不了,前者有人說可以利用遠端監控的方式盜用,可是對方在遠端監控的時候,你不是會發現畫面不聽使喚了??這時趕快把卡拔出應該就沒辦法再交易下去了吧?還是有那種遠端控制的程式控制你的電腦交易你畫面看不到??
squadflower wrote:
建議樓主要使用網路轉...(恕刪)
沒有歐, 很多家的網銀, 是可以轉非約定戶的,

我常用華銀, 前一陣子才轉非約定帳號 10 萬台幣給別人, 很多人都問我 atm 轉不是限 3 萬, 網銀轉非約定帳號就算能轉, 應該也會限 3 萬, 怎麼轉的?

我也不知道, 反正能轉

no7city427 wrote:
網路銀行現在比較不需...(恕刪)
現在怕的是木馬, 能夠偵測到你要用晶片卡轉帳的木馬,

當你插入晶片卡, 並打入密碼後, 要轉帳的瞬間, 木馬將你要轉的帳號攔截, 改成他的帳號

這個看起來複雜, 但應該可以辦得到

傑洛米 wrote:
我剛好是某家銀行的寫...(恕刪)
哇咧,真的可以喔!不過我用過台灣銀行、台新銀行、新光銀行、匯豐銀行、郵局,都不行耶!只能轉自已設好的,還要跑回原分行辦理才行!不過也無所謂啦,要我在網路上交易我還是要用晶片卡會比較安心一點,至少有插入讀卡機才會自然去做那項交易,不然每天要過著提心吊擔的日子我可不要
GeorgeS wrote:
沒有歐, 很多家的網...(恕刪)
GeorgeS wrote:
現在怕的是木馬, 能...(恕刪)


您知道有個東西叫SSL嗎?基本上同一個連結會被SSL加密, 要這樣子改不是件容易的事,
主要怕的是密碼被偷, 卡又沒拔
那個只有在傳輸的時候用吧, 我講的是網路 atm 都是用 activex, 我直接攔 activex 的輸出入, 就像 softice, 我的程式去載入真正要輸入的 acitvex, 並將 activex UUID 改掉, 網路 atm 就會呼叫我造的假 activex, 然後我再將自 user 端輸入的訊息去呼叫真正的 activex, 若 user 輸入顯示的資料一定是明碼, 等他要處理加密時, 因為真正的 activex 是我載入的, 可以想辦法去 dump memory, 看他從那讀入, 再改他的值

anddyliu wrote:
您知道有個東西叫SS...(恕刪)
一般及網路ATM,在交易時會對一些轉出入帳號等相關訊息做押碼,也就是說既使有人破解SSL,還可以修改電文資料,但是一但到銀行主機解碼就會發現欄位資料不一樣,交易當然也不會成功~
這牽涉到很多家銀行的做法不盡相同,
首先要先分清楚網銀和網路ATM是否指同一個.
就我們銀行來講,網銀和網路ATM是不一樣的,
網銀是網路銀行,本身是限約定轉帳,限額是10萬,
網路ATM則是算ATM的限額,就是限約定3萬塊~~
但是注意.....去年5月財金發函有所謂的ATM轉帳繳費,限額是10萬
(PS.譬如說繳銀行信用卡,限額可以達到10萬),而且限約定3萬的額度會佔掉10萬的額度,
如果你用ATM做了限約定的三萬元的限額,那你如果你想用ATM繳信用卡則只能再做7萬,
反過來如果你繳了信用卡3萬,但是你依然還可做限約定轉帳3萬,繳信用卡則還有4萬的額度,

這時候有人會問那繳費用的帳號和一般帳號有什麼不同?
當初去年5月上線時,財金彙總了各家銀行的繳費帳號規則,來做成一個資料庫檢核,
所以造成了如果是在上線後新增的繳費帳號,當然也不會在資料庫裡,所以也就衍生了ATM又多了一個繳費的按鈕.

寫了這麼多,相信很多朋友還是看不懂,想當初我也花了很久的時間來研究,邊開發程式邊罵髒話.
而且要小小抱怨一下,當初政府因為詐騙集團事件病急亂投醫,也不規劃完整一點的方案,
搞了一個這麼複雜的東西,連程式開發人員都不清楚了,一般百姓怎麼會知道,實在是......
GeorgeS wrote:
那個只有在傳輸的時候...(恕刪)


同意你的看法,的確,程式是人寫的,在怎樣都會有漏洞,但我想重點還是在個人用戶的使用習慣,只要電腦是安全的(沒有中毒,木馬),我想網路ATM一定比實體ATM來的安全.

至少你不會在操作ATM時被歹徒盯上.只要你確定在操作時有絕對的自主權,那就放心使用吧!
如果有疑慮(有木馬),那還是乖乖用實體ATM囉!
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!