水木社区手机版
首页
|版面-信用卡·贷款(CreditCard)|
新版wap站已上线
返回
1/1
|
转到
主题:Re: 本版被骗5万
67楼
|
L2VPN
|
2017-10-30 23:38:04
|
展开
哈哈,智商
【 在 spkid 的大作中提到: 】
: 被骗32万的都有,这是工行的漏洞,只检查密码器上的口令,不检查交易密码,一般人都不会透露交易密码,但口令就没那么警惕了。
: 民生银行也有密码器,但没人骗民生卡,因为民生不但检查密码器的口令,还要检查交易密码即取款密码。
:
http://ts.21cn.com/wap/show/id/152440
: ...................
--
FROM 223.72.81.*
68楼
|
L2VPN
|
2017-10-30 23:38:55
|
展开
密码器的数字都给人家了,还没漏洞?
【 在 adamliyan 的大作中提到: 】
: 全程操作都在思考有没有漏洞,还是被骗。原来是银行漏洞。
: 我没做好的是应该把网络支付关掉。
:
--
FROM 223.72.81.*
70楼
|
L2VPN
|
2017-10-30 23:44:11
|
展开
密码器是干什么的?密码器密码器密码器,不知道密码是啥意思吗?
【 在 spkid 的大作中提到: 】
: 所以还是我说的问题,工行流程有漏洞,仅仅泄露密码器的六位数就会导致盗刷。民生银行不但要密码器的六位数,还要取款密码,就骗不成了,正常人不会泄露取款密码。
: 小银行一般网银所有转出都需要交易密码(取款密码)+辅助验证手段,包括U盾,密码器,短信验证码,好处是单一密码授权,只要修改交易密码,就能防止银行端的所有盗刷渠道。
: 大行一般只验证U盾或者密码器或者短信,不验证静态交易密码,不知为何这样设计,为了防止网上泄露取款密码?问题是不泄露也能盗刷啊,那保密那个密码已经失去了意义。有人说U盾和密码器本身有密码,问题是这个密码储存在硬件上,不在银行后台数据库,实际上和账户无关。
: ...................
--
FROM 223.72.81.*
1/1
|
转到
选择讨论区
首页
|
分区
|
热推
BYR-Team
©
2010.
KBS Dev-Team
©
2011
登录完整版