以前上電子商務時老師舉了一個例子來形容晶片卡的安全性磁條卡只要一台小小的機器就能馬上複製而晶片卡除非你開一家晶圓廠才能做一個一模一樣的出來就算你電腦被入侵讓駭客可為所欲為卡片沒插在上面他照樣領不到你的錢
whitejobaboo wrote:最近拿到一台普通的讀卡機轉帳真的很方便不過...............真的安全嗎@@各位大大有沒有在用啊..有出現過被盜用還是怎樣的情況嗎? 說真的以前有 sql 隱碼問題時,倒是有人想過有可能當你晶片卡插在讀卡機中會被盜領的事情會發生但是 sql 隱碼問題已經patch了~另外為了防止殭屍程式等遠端遙控程式的盜領問題,網路atm的防範機制有1.圖片式的驗證碼2.確認機制的確認鍵改為亂數出現在固定區塊內的某一處(一定要滑鼠移動到那裏按確認),而非以前的固定按鍵(可以使用『enter』鍵代替)這樣就算被埋了後門或殭屍病毒,被盜轉帳的機會也很小(不能說沒有)而且要盜轉帳也要在晶片卡插在讀卡機的時間內...又是另一層安全機制charakahoshi wrote:而晶片卡除非你開一家晶圓廠才能做一個一模一樣的出來 這個比喻有點錯誤,應該說只要買得到相同規格的晶片,其實還是可以燒錄出一樣的資料,做出同樣一片晶片金融卡(或信用卡)這跟以前的磁條金融卡可以被側錄是一樣的只是現在這個規格的晶片市面上應該買不到,記得是英飛凌(Infineon Technologies AG)出的如果有誤請這方面的高手指正
greg6143 wrote:另外為了防止殭屍程式等遠端遙控程式的盜領問題,網路atm的防範機制有1.圖片式的驗證碼2.確認機制的確認鍵改為亂數出現在固定區塊內的某一處(一定要滑鼠移動到那裏按確認),而非以前的固定按鍵(可以使用『enter』鍵代替) 再補充一點,有些金融機構的網路 ATM,確認轉帳之前需要把卡抽出再插回,甚至要再次輸入密碼,以再次確認是「人的操作」而不是「程式的操作」
greg6143 wrote:應該說只要買得到相同規格的晶片,其實還是可以燒錄出一樣的資料,做出同樣一片晶片金融卡(或信用卡)這跟以前的磁條金融卡可以被側錄是一樣的只是現在這個規格的晶片市面上應該買不到,記得是英飛凌(Infineon Technologies AG)出的如果有誤請這方面的高手指正 應該說 , 有晶片也沒用因為PKI沒辦法COPY出來.....當然啦 , 暴力猜測不是弄不出來 , 問題是成本太高 , 用來盜ATM不合成本........