Re: [討論] 將來銀行網銀轉帳出包
昨天將來的某個自稱副理還是誰的打給我,討論這個問題的相關可能性,剛好我也
有一點點資訊底,大概跟他詢問一下,他說他從後台來看,整個動作確實都是做了
兩次,所以對系統來說,他就是兩筆成功的轉帳無誤。
但我提出的質疑是,如果前端APP這邊有誤,送出了兩筆request,是否在系統上
看起來就會呈現這樣的狀況呢?我認為合理的一個金融交易應該有session的建立
同一時間應該驗證只能有一個session的建立,很顯然將來在登入的機制上有做這
樣的機制(兩個裝置同時登入時,前登入的裝置會被踢除斷線),但在轉帳的這個
動作似乎就沒有把這樣的機制建立起來。而是單純的app這邊驗證完後,就把reqeust
送去給他們後台系統了,所以只要後臺系統收到兩筆看似合理重複的request就會
轉帳兩筆金額出去。
希望將來能趕快把這個漏洞補起來了,反覆的測試一下,大概抓到了bug的發動點
https://youtu.be/2tisdk2thAI
我依稀有一個印象是當時轉帳的時候,剛好公司的teams對話跳出來,我點去看了
一下,跟我沒關係就跳回原頁面繼續轉帳了,果然看起來問題就是出在這個跳出
去的時間點,如果在啟動雙因子認證後,APP可能就會把整個轉帳request送出去
,但如果剛好在這個時間點切換頁面出去再回來後,APP會重新回到轉帳流程,
對使用者來說看起來就像是剛剛的轉帳沒做完,很自然的就會在做一次雙因子認
證,於是就出現這種短時間內,重複兩筆相同內容的轉帳出現了。
大家手賤無聊的,可以找自己的帳戶玩看看,可能都會發生。
至於轉出去的款項麻....銀行那邊的說法是不管怎樣,都應該是要我這邊去跟對
方銀行申請協調,或直接跟收款人協調退款,他們沒有立場代替使用者去討這個
錢,即便我一直覺得你系統錯誤重複轉帳,應該是你們去討,怎麼會是我去討?
不過看起來銀行端可能有他們去討就等於承認他們系統出問題的這種概念吧,所
以即使他們要幫忙討,也是要我寫個委託書(意思是我要討的不是他門討的),他
們才能跟對方銀行啟動這個追回款項的流程這樣,想一想自己去討好像還是快一
點了,不想把事情搞到那麼複雜,重點是想釐清到底是系統問題,還是我真的傻
了轉了兩次自己忘記了這樣。
※ 引述《CloudJ ()》之銘言:
: 今天紀錄跟對帳的時候發現6/20為什麼會有一筆轉出的款項轉出兩次,且時間一致
: (12:13),打電話去客服查詢,客服回覆是有兩筆轉帳資訊,分別時間在12:13:31,
: 另一筆在12:13:41。
: 第一,這個不是我常轉出的帳號,是一個一個號碼打的,能在這麼短時間內打兩次可能性
: 實在很低。
: 第二,我轉帳還有打備註共四個中文字,整個流程,就算我把帳號背起來,都不見得有機
: 會在10秒內完成。
: 所以合理懷疑應該是系統錯誤重複轉帳了,已跟客服聯絡,現在就看將來要怎麼處理了
: ,畢竟錢已經轉出去人家帳戶了(對方當時也沒對帳,只看我截圖就覺得應該有轉帳了)
: ,我自己當下是有看到轉帳通知,但沒想過會兩筆重複,也沒仔細看帳戶記錄,結果一
: 周後才發現我轉出兩筆,他收到兩筆,未經對方同意直接在他帳戶扣款好像也不合理,
: 但如果是將來系統出包重複轉帳出去,要我自己去討回也很奇怪,接下來就看將來要怎
: 麼處理了。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 39.9.137.36 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Bank_Service/M.1656651588.A.383.html
推
07/01 13:01,
1年前
, 1F
07/01 13:01, 1F
推
07/01 13:17,
1年前
, 2F
07/01 13:17, 2F
→
07/01 13:22,
1年前
, 3F
07/01 13:22, 3F
推
07/01 13:23,
1年前
, 4F
07/01 13:23, 4F
推
07/01 13:23,
1年前
, 5F
07/01 13:23, 5F
推
07/01 13:26,
1年前
, 6F
07/01 13:26, 6F
→
07/01 13:30,
1年前
, 7F
07/01 13:30, 7F
推
07/01 13:32,
1年前
, 8F
07/01 13:32, 8F
推
07/01 13:32,
1年前
, 9F
07/01 13:32, 9F
→
07/01 13:33,
1年前
, 10F
07/01 13:33, 10F
推
07/01 13:35,
1年前
, 11F
07/01 13:35, 11F
推
07/01 13:39,
1年前
, 12F
07/01 13:39, 12F
推
07/01 13:42,
1年前
, 13F
07/01 13:42, 13F
→
07/01 13:43,
1年前
, 14F
07/01 13:43, 14F
推
07/01 13:43,
1年前
, 15F
07/01 13:43, 15F
→
07/01 13:44,
1年前
, 16F
07/01 13:44, 16F
推
07/01 13:45,
1年前
, 17F
07/01 13:45, 17F
推
07/01 13:46,
1年前
, 18F
07/01 13:46, 18F
推
07/01 13:48,
1年前
, 19F
07/01 13:48, 19F
推
07/01 13:49,
1年前
, 20F
07/01 13:49, 20F
推
07/01 13:51,
1年前
, 21F
07/01 13:51, 21F
推
07/01 14:15,
1年前
, 22F
07/01 14:15, 22F
→
07/01 14:16,
1年前
, 23F
07/01 14:16, 23F
推
07/01 14:20,
1年前
, 24F
07/01 14:20, 24F
你有像影片那樣切換出去?
→
07/01 14:22,
1年前
, 25F
07/01 14:22, 25F
→
07/01 14:24,
1年前
, 26F
07/01 14:24, 26F
※ 編輯: CloudJ (101.10.46.35 臺灣), 07/01/2022 14:34:54
推
07/01 14:37,
1年前
, 27F
07/01 14:37, 27F
推
07/01 14:44,
1年前
, 28F
07/01 14:44, 28F
→
07/01 14:48,
1年前
, 29F
07/01 14:48, 29F
推
07/01 15:15,
1年前
, 30F
07/01 15:15, 30F
推
07/01 15:56,
1年前
, 31F
07/01 15:56, 31F
推
07/01 15:57,
1年前
, 32F
07/01 15:57, 32F
→
07/01 15:57,
1年前
, 33F
07/01 15:57, 33F
→
07/01 15:57,
1年前
, 34F
07/01 15:57, 34F
推
07/01 16:11,
1年前
, 35F
07/01 16:11, 35F
推
07/01 16:19,
1年前
, 36F
07/01 16:19, 36F
→
07/01 16:19,
1年前
, 37F
07/01 16:19, 37F
→
07/01 16:19,
1年前
, 38F
07/01 16:19, 38F
推
07/01 16:24,
1年前
, 39F
07/01 16:24, 39F
→
07/01 16:24,
1年前
, 40F
07/01 16:24, 40F
→
07/01 16:24,
1年前
, 41F
07/01 16:24, 41F
推
07/01 17:05,
1年前
, 42F
07/01 17:05, 42F
推
07/01 18:09,
1年前
, 43F
07/01 18:09, 43F
推
07/01 18:18,
1年前
, 44F
07/01 18:18, 44F
推
07/01 18:51,
1年前
, 45F
07/01 18:51, 45F
推
07/01 19:06,
1年前
, 46F
07/01 19:06, 46F
推
07/01 19:26,
1年前
, 47F
07/01 19:26, 47F
推
07/01 19:29,
1年前
, 48F
07/01 19:29, 48F
推
07/01 19:42,
1年前
, 49F
07/01 19:42, 49F
推
07/01 19:44,
1年前
, 50F
07/01 19:44, 50F
推
07/01 20:33,
1年前
, 51F
07/01 20:33, 51F
推
07/03 01:07,
1年前
, 52F
07/03 01:07, 52F
推
07/03 02:03,
1年前
, 53F
07/03 02:03, 53F
→
07/03 04:05,
1年前
, 54F
07/03 04:05, 54F
→
07/03 04:05,
1年前
, 55F
07/03 04:05, 55F
推
07/03 10:16,
1年前
, 56F
07/03 10:16, 56F
→
07/03 10:17,
1年前
, 57F
07/03 10:17, 57F
推
07/03 22:10,
1年前
, 58F
07/03 22:10, 58F
討論串 (同標題文章)
Bank_Service 近期熱門文章
PTT職涯區 即時熱門文章