Re: [問題] 渣打的密碼保鏢

看板Bank_Service (銀行服務)作者 (要改用GSM了)時間17年前 (2009/06/04 16:42), 編輯推噓19(19045)
留言64則, 10人參與, 最新討論串3/4 (看更多)
話說有辦渣打網銀的朋友都會拿到這個密碼產生器... 雖說很有安全性...但卻不便... 有時沒帶在身邊...有的人不見了...很快沒電... 我的才拿了沒幾個月就沒電了... 這樣一天到晚換也不是辦法... 我現在的方法是....... 我把密碼都按出來... 並抄在手機的記事本裡頭... 我打算每天按個十幾來組... 想到就按...然後記到手機去... 只要按個四五百組...我看就可以用上個一年吧... 按到它沒電...應該就有一兩千組吧... 每次要用...記得用最舊的密碼... 用過就刪掉... 降就可以少帶一個東西在身邊... 或許也可以用久一點(一千組密碼 maybe 兩年 vs. 幾個月就沒電了) ※ 引述《momo210 (牙齒痛 WHY)》之銘言: : ※ 引述《serotinous (晚夏)》之銘言: : : 請問一下 : : 密碼保鏢不見了要重新申請要多少錢 : : 另外 : : 要帶什麼東西去辦? : : 馬上辦馬上可以拿嗎? : : 謝謝 : 好像350元喔 : 因為我前一陣子也找不太到喔︿︿ : 你再找找看吧 : 我忍著幾天就找到了~~哈 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.168.13.52

06/04 16:53, , 1F
奇葩。。。
06/04 16:53, 1F

06/04 16:54, , 2F
怎麼可能這樣也可以?SCB的token設計得這麼爛?
06/04 16:54, 2F

06/04 17:00, , 3F
大家申請網銀就是不想跑櫃台不是嗎? SCB竟設計個這種東西
06/04 17:00, 3F

06/04 17:01, , 4F
讓我們使用者固定幾個月(沒電)就要臨櫃去報到...光這個制度
06/04 17:01, 4F

06/04 17:01, , 5F
就夠爛了吧.......:P
06/04 17:01, 5F

06/04 17:32, , 6F
怪了 電力怎麼耗那麼快? 按出來之後打完再按一次會消
06/04 17:32, 6F

06/04 17:32, , 7F
除 這樣應該比較省電吧 或許是我只有每個月使用兩三
06/04 17:32, 7F

06/04 17:33, , 8F
次 用了快一年都沒有這問題
06/04 17:33, 8F

06/04 17:46, , 9F
我用了快8個月了 登入130次左右 還一切正常。
06/04 17:46, 9F

06/04 18:05, , 10F
唉呀~寬哥lag了~...
06/04 18:05, 10F

06/04 18:06, , 11F
文章代碼(AID): #18T40dC7 古早討論系列文....
06/04 18:06, 11F

06/04 18:09, , 12F
這項密技應該超多人已經在使用了吧~ ^^
06/04 18:09, 12F

06/04 18:11, , 13F
不過傳說...不要按到爆表....聽說會被鎖住,我都只敢
06/04 18:11, 13F

06/04 18:11, , 14F
一次生出60組~
06/04 18:11, 14F

06/04 18:13, , 15F
唉呀~原來isaacc大也lag了~ ^^
06/04 18:13, 15F

06/04 18:18, , 16F
掯...被嘲笑lag了 XD.....對付SCB的爛制度就要用賤招...
06/04 18:18, 16F

06/04 18:46, , 17F
我用快一年,按了幾百次了吧,電還很足,完全不會像你說的
06/04 18:46, 17F

06/04 18:47, , 18F
我是用舊型的小黑,我覺得很不錯,不耗電阿。
06/04 18:47, 18F

06/04 18:48, , 19F
我看了一次登入次數與交易次數,我從第一次拿到密碼保標至
06/04 18:48, 19F

06/04 18:48, , 20F
今大蓋按了超過400次了。
06/04 18:48, 20F

06/04 20:09, , 21F
我沒渣打戶頭啊,但這種token是早該被淘汰的碗糕了吧...囧
06/04 20:09, 21F

06/04 20:10, , 22F
另外這種搞法一點也不安全,請user別這麼玩吧...
06/04 20:10, 22F
同意你的說法...這樣的密碼產生器是很不理想的東西... 而我的做法也不安全...只是我是被迫這樣做的... 我用了十幾家的網銀...說來也十幾年了(最早的慶豐)... 也沒碰到要搞那麼複雜的...真的很不方便...

06/04 20:15, , 23F
不會呀!isaacc大大,這種方式很安全耶!如果紀錄的
06/04 20:15, 23F

06/04 20:16, , 24F
密碼外洩,只消再按一次密碼保鏢產生新的密碼並使用
06/04 20:16, 24F

06/04 20:17, , 25F
,前面的外洩密碼通通失效,這是挺安全的。這種token
06/04 20:17, 25F

06/04 20:17, , 26F
既可兼顧安全性與方便性也不會動用到太複雜的機制,
06/04 20:17, 26F

06/04 20:18, , 27F
我覺得這不應該被淘汰,應該好好的被保留。 ^^
06/04 20:18, 27F

06/04 21:17, , 28F
技術上是怎樣的不安全我不是很清楚,但應該還好吧..
06/04 21:17, 28F

06/04 21:18, , 29F
還有我是這服務剛推出就辦的,一直到去年底我94年辦的才壞
06/04 21:18, 29F

06/04 21:20, , 30F
每批的品質好像都不太一定....
06/04 21:20, 30F
您的撐了真久...我的在今年初辦的... 真的沒三個月, 字就越變越淡的...後來就不行了... 前兩三天才麻煩理專幫我換呢...真是太麻煩他了...:)

06/04 21:29, , 31F
OTP token 原廠的產品網頁: http://tinyurl.com/qwmt9m
06/04 21:29, 31F

06/04 21:30, , 32F
OTP 本身安全性是還不錯, 只是原 po 的方式, 若要確保安
06/04 21:30, 32F

06/04 21:31, , 33F
全性, 而在密碼列表遺失之後產生新的密碼來使用, 那要記
06/04 21:31, 33F

06/04 21:31, , 34F
得, 中間跳過的密碼數量不能超過 50 組... 而且一定要
06/04 21:31, 34F

06/04 21:32, , 35F
能夠搶在盜用者使用那些密碼之前使用...
06/04 21:32, 35F
沒錯...跳過一兩組可以...SCB規定不可跳過超過50組!

06/04 21:51, , 36F
對,提醒水龍大不要超過50組..一開始的網銀使用手冊有說
06/04 21:51, 36F

06/04 22:11, , 37F
(小聲..)其實我都只敢按到45組..( ̄▽ ̄#)﹏﹏
06/04 22:11, 37F
水龍兄....放心按出個450組吧.......只要每次用最舊的...不要跳著用就行!

06/04 22:16, , 38F
event-token讓大家這樣先按出來在記錄就代表這技術很荒謬
06/04 22:16, 38F

06/04 22:17, , 39F
我還是最喜歡那種從大氣層氣體分析後取亂數那款變態技術:)
06/04 22:17, 39F

06/04 22:18, , 40F
原來有人這樣玩,請務必小心保管那張小抄並常更換使用者名稱
06/04 22:18, 40F

06/04 22:18, , 41F
另外電池若不能穩定用個兩三年,也算是失敗的東西
06/04 22:18, 41F
沒錯!! 我幾個月前拿到的那一個應該是機王吧.......唉...

06/04 22:19, , 42F
次筆密碼產生不需要加入UserName就很危險了
06/04 22:19, 42F

06/04 22:20, , 43F
喔~對呀!密碼遺失也沒有怎樣,還有使用者名稱呀!
06/04 22:20, 43F

06/04 22:20, , 44F
不要耍呆把兩個寫在一起就好~
06/04 22:20, 44F

06/04 22:22, , 45F
密碼最多為1000000筆且產生方式固定,要竊聽破解還算容易
06/04 22:22, 45F

06/04 22:23, , 46F
"把密碼寫出來用"就是白癡至極的做法
06/04 22:23, 46F
你你你.........講話可不可以不要這麼機車呀....XD 我也是在這個制度下...被迫這樣做的... 經過一次一下子就沒電的經驗...再加上要多帶的東西在身邊... 我只好用這個方式來改善............-_-

06/04 22:23, , 47F
一個密碼工具,如果讓user被迫這樣使用,本身就很荒謬
06/04 22:23, 47F

06/04 22:25, , 48F
一次寫整排密碼一次用一個的做法,是三十年前的技術...囧
06/04 22:25, 48F

06/05 00:07, , 49F
不認同樓上講的話 使用者這樣作是他自己的問題 要怪在OTP
06/05 00:07, 49F

06/05 00:07, , 50F
身上也太詭異了...
06/05 00:07, 50F

06/05 06:55, , 51F
利用時間為因子處理這個的技術非常簡單,也不會有這些問題
06/05 06:55, 51F

06/05 06:55, , 52F
也就是說,妳先打出來寫在哪邊也沒有用。這樣才有保密效果
06/05 06:55, 52F

06/05 06:56, , 53F
這兩個技術的好壞是很基本的密碼學議題,讀點書即可...
06/05 06:56, 53F

06/05 06:56, , 54F
好的密碼技術要走進人群生活,這種防呆的機制一定要考量
06/05 06:56, 54F

06/05 06:57, , 55F
否則只會讓大眾覺得這技術不但不好,甚至像是脫褲子放屁...
06/05 06:57, 55F
是呀...或許我使用網銀沒出過包... 這十幾年來...各家的網銀我用得不亦樂乎... 也不認為使用者代號 + 密碼有什麼不安全 唯獨現在SCB搞個密碼保鑣的...弄得我很煩... 要不是它 0.38%的活存利率(我的薪轉0.3%)...不然還真不想用了...-_- 水龍大........快告訴我哪邊的活存利率高吧...^^....最近沒空呀... ※ 編輯: alqen 來自: 118.168.13.52 (06/05 07:59)

06/05 08:02, , 56F
http://tinyurl.com/pf4sv5 國泰世華銀行自動化存款帳戶
06/05 08:02, 56F

06/05 08:02, , 57F
活儲優惠利率0.45%
06/05 08:02, 57F

06/05 08:02, , 58F
不過沒有像渣打這麼好的跨行轉帳/提款優惠。
06/05 08:02, 58F

06/05 08:13, , 59F
唉呀~T大放風期間,要問T大~ XD
06/05 08:13, 59F

06/05 08:14, , 60F
三分鐘內馬上回覆,推T大佛心... ^^
06/05 08:14, 60F

06/06 00:43, , 61F
用講得最簡單囉~ OTP會這樣作是要動態產生密碼+同步+free
06/06 00:43, 61F

06/06 00:44, , 62F
你要避免便用者沒辦法先按出密碼抄下來 OTP收錢簡訊就OK
06/06 00:44, 62F

06/06 00:45, , 63F
但簡訊錢誰出? 事情如果像你講的那麼簡單 主事者該自爆XD
06/06 00:45, 63F

06/08 01:56, , 64F
那你真的不太適合用這個,你去渣打結清好了,我很認真說的
06/08 01:56, 64F
文章代碼(AID): #1A9uZmO3 (Bank_Service)
討論串 (同標題文章)
本文引述了以下文章的的內容:
以下文章回應了本文
完整討論串 (本文為第 3 之 4 篇):
文章代碼(AID): #1A9uZmO3 (Bank_Service)