[問題] 王道銀行對帳單

看板Bank_Service (銀行服務)作者 (愚人節快樂)時間9年前 (2017/06/07 23:43), 編輯推噓11(11025)
留言36則, 14人參與, 最新討論串1/1
今天收到王道的對帳單了 居然是連到網站而且沒有辦法下載 這樣是要怎麼存檔做紀錄呢 只能截圖了嗎? 另外我發現那個對帳網站只要輸入身分證字號 其他都不用認證 請問各位懂網站的大大們 這網站知道我是從email那邊連過來嗎@@ 雖然只能看到一個月的紀錄 但是意思是說只要知道某人的身分證字號就能看到他這月的消費紀錄跟資金流動 這...... 這資安有沒有問題啊orz -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.175.114.59 ※ 文章網址: https://www.ptt.cc/bbs/Bank_Service/M.1496850196.A.FE2.html

06/07 23:47, , 1F
很多銀行對帳單預設密碼是身分證字號...
06/07 23:47, 1F

06/07 23:48, , 2F
那個連結應該是像忘記密碼的連結作法,不會人人都一樣
06/07 23:48, 2F

06/07 23:51, , 3F
安裝pdf印表機,把帳單網頁存成pdf檔
06/07 23:51, 3F

06/07 23:55, , 4F
連結沒外流就沒事 外流也不會知道是誰的
06/07 23:55, 4F

06/08 00:03, , 5F

06/08 00:04, , 6F
我的連結是這個,但是如果不是從email連入會是空白的
06/08 00:04, 6F

06/08 00:04, , 7F
只是我周遭沒人用王道,不知道我打別人身分證看不看得
06/08 00:04, 7F

06/08 00:04, , 8F
到他的
06/08 00:04, 8F

06/08 00:05, , 9F
另外感謝milk7054大的建議,我剛剛把網頁存成pdf了
06/08 00:05, 9F

06/08 00:20, , 10F
就怕你信箱沒登出...
06/08 00:20, 10F

06/08 00:22, , 11F
信箱沒登出,各種個資外洩...
06/08 00:22, 11F

06/08 00:26, , 12F
阿只寄給你一個人信而已阿
06/08 00:26, 12F

06/08 00:33, , 13F
你 mail 連結不是這個,後面有一串個人碼,只是網頁會
06/08 00:33, 13F

06/08 00:33, , 14F
跳轉
06/08 00:33, 14F

06/08 00:42, , 15F
哦,原來如此,真是長知識了
06/08 00:42, 15F

06/08 01:10, , 16F
你連結後面的 URI Request 沒有根本沒辦法連線
06/08 01:10, 16F

06/08 01:10, , 17F
沒辦法連線也就沒辦法輸入啥身分證字號了
06/08 01:10, 17F

06/08 01:11, , 18F
這不是資安問題,這是知識問題
06/08 01:11, 18F

06/08 01:11, , 19F
你自己用無痕模式點點看你PO在5F的連結,可以開嗎?
06/08 01:11, 19F

06/08 07:04, , 20F
原po的擔心沒有錯。email攔截技術門檻低
06/08 07:04, 20F

06/08 07:39, , 21F
自己平常都有紀錄 所以對帳單有沒有根本沒差
06/08 07:39, 21F

06/08 08:05, , 22F
很多註冊驗證服務都是URL後面帶一串隱碼 這很常見
06/08 08:05, 22F

06/08 08:05, , 23F
王道的問題是我曾經回報過請提供可下載的 不然都要自己
06/08 08:05, 23F

06/08 08:06, , 24F
登入網路銀行以後再下載csv 當時客服打槍說因為時效很久
06/08 08:06, 24F

06/08 08:06, , 25F
聽起來並不是很想做這功能就是了
06/08 08:06, 25F

06/08 10:47, , 26F
就有需要的多反應吧,我也反應過想要 PDF 留存
06/08 10:47, 26F

06/08 10:48, , 27F
1%反應叫個案 10%反應叫需求 30%反應叫必須做
06/08 10:48, 27F

06/08 14:37, , 28F
我也有反應過 還是沒動作
06/08 14:37, 28F

06/08 19:30, , 29F
我的也是身分證耶~~~蠻多銀行都是用身份證吧!
06/08 19:30, 29F

06/08 23:22, , 30F
我也反應過pdf,
06/08 23:22, 30F

06/08 23:24, , 31F
email 攔截技術門檻低? 那寄 PDF 更危險
06/08 23:24, 31F

06/08 23:24, , 32F
網頁版還可以用伺服器過濾 IP 和 browser client
06/08 23:24, 32F

06/08 23:25, , 33F
發現到和平常不一樣的瀏覽器、裝置、IP還可以阻擋
06/08 23:25, 33F

06/08 23:25, , 34F
所以網頁版至少還比 PDF 安全,以上回 imrt 大
06/08 23:25, 34F

06/09 11:44, , 35F
王道強調數位銀行,所以都是網路化數位化,連存摺都數位了
06/09 11:44, 35F

06/09 11:44, , 36F
對帳單也一樣的形式很正常
06/09 11:44, 36F
文章代碼(AID): #1PE1yK_Y (Bank_Service)
文章代碼(AID): #1PE1yK_Y (Bank_Service)