Re: [請益]營業員打來詢問是否有買港股已刪文

看板Stock (股票)作者 (I am an agent of chaos)時間2年前 (2021/11/26 03:40), 2年前編輯推噓33(34149)
留言84則, 41人參與, 2年前最新討論串3/3 (看更多)
一般來說 手機下單軟體就是往後敲,webapi 其他裝置,基本上也是除了廣播行情會用socket以外其他這幾年應該都是api了,券商交 易 整個大架構也分前中後台 前台多半是處理,驗證跟下單的邏輯 成單後丟進中台送到證交所期交所去競價去了 然後回報進後台或是一樣中台處理,成交再發訊息,給用戶端跟自己做紀錄。 下單基本上,憑證,id(補充這裡會有數位簽章)然後會走一個訂閱制 成單就會透過系統往回送訊息,照上面推文的一些細節來看,駭客應該是用了軟體虛擬機 (就是我們程式設計在開發的有時候不會有手機 可以刷或是裝會用 軟體虛擬一個手機介面,或是他直接拿apk檔去刷機用) 然後不知道從哪裡盜來的憑證,可能是利用js的xss攻擊,這種就是很常會發生,作假的 網站或是真的網站利用js注入把你輸入進去登入資料 也順便轉一份到駭客js設定好的地方,很常發生在忘記密碼重登或是廣告信,中獎信這樣 。 (提醒 大家點或是登入前要注意網站網址跟logo) 再利用原始程式碼,編譯出來的執行檔搭配憑證下去操作,投資先生出來之前前是有點精 靈的app版 對server端來說他也不太會去檢查你這次是用什麼裝置,畢竟下單哪裡方便用哪裡,大概 就是做個紀錄在那邊下的。 只是,他怎麼知道那些複委託帳戶有資金,還是他真的就是暴力解每個帳號都試? 那今天應該會有很多人收到消息 然後我覺得他們應該是急著完成,沒得商量那種 因為他們沒有考慮成交回報得子系統會對同一個帳號不同裝置,統一發佈成交回報。 或者說,他們只想快點脫手? 不知道這錢現在跑去哪了。 我是很想知道他們怎麼知道那些帳戶裡面有錢,然後看起來,因為營業員都說看到是某個 app下單的,那應該是有能力買到或是拿到 舊的app程式碼的人。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.140.75.4 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Stock/M.1637869215.A.FAD.html ※ 編輯: neo5277 (223.140.75.4 臺灣), 11/26/2021 03:43:51 ※ 編輯: neo5277 (223.140.75.4 臺灣), 11/26/2021 03:45:46

11/26 03:50, 2年前 , 1F
複委託要先圈存 元大的複委託有漏洞就可以偵測到了
11/26 03:50, 1F
沒用過附委託,他的流程上是 針對某隻想要買的做圈存?還是其實像期貨一樣 裡面要有保證金,如果是圈存不就代表這件事情 更大條.... ※ 編輯: neo5277 (223.140.75.4 臺灣), 11/26/2021 03:53:17

11/26 03:51, 2年前 , 2F
不然就是用自動程式去掃最大購買值確認金額也有可能
11/26 03:51, 2F

11/26 03:53, 2年前 , 3F
而且那個人還知道舊app還可以下單
11/26 03:53, 3F
理論上來說每版api或多或少都會更新 但是也有可能完全不更新,沒壞就都沿用 但是如果是api有更版,然後駭客還知道那就... 主要也是沒想到憑證會被勾走吧 只能說根本黑暗騎士 我這篇算有股點嗎? ※ 編輯: neo5277 (223.140.75.4 臺灣), 11/26/2021 03:56:35

11/26 03:56, 2年前 , 4F
就扣款帳戶裡要有等值現金 那張買單才能成立
11/26 03:56, 4F

11/26 03:56, 2年前 , 5F
就是假如你下單100萬 帳戶內要先有100萬 否則會失敗
11/26 03:56, 5F

11/26 03:56, 2年前 , 6F
我被try好幾次
11/26 03:56, 6F
那這樣跟保證金一樣 不知道有沒有附委託裡面帳戶沒有錢的也被踹 如果有可能整份附委託的客戶名單跟憑證他都有 如果只是有資金的被踹,那TMD的問題就更大了 ※ 編輯: neo5277 (223.140.75.4 臺灣), 11/26/2021 03:57:18 ※ 編輯: neo5277 (223.140.75.4 臺灣), 11/26/2021 03:59:18 ※ 編輯: neo5277 (223.140.75.4 臺灣), 11/26/2021 04:10:00 ※ 編輯: neo5277 (223.140.75.4 臺灣), 11/26/2021 04:11:28

11/26 04:19, 2年前 , 7F
銀行跟證券是分開的 所以要先解決問題有2 。1.該帳
11/26 04:19, 7F

11/26 04:19, 2年前 , 8F
戶有購買權限2.該帳戶有錢
11/26 04:19, 8F

11/26 04:19, 2年前 , 9F
所以兩方面大概都包了
11/26 04:19, 9F

11/26 04:21, 2年前 , 10F
照理說有圈存是不能動的 可是我把交割戶的錢都轉走
11/26 04:21, 10F

11/26 04:21, 2年前 , 11F
這很嚴重的資安問題,明天新聞沒報就扯了~~~
11/26 04:21, 11F

11/26 04:21, 2年前 , 12F
了 而且可以轉 現在交割戶餘額是0 看後續怎發展
11/26 04:21, 12F

11/26 04:47, 2年前 , 13F
仙股詐騙
11/26 04:47, 13F

11/26 04:48, 2年前 , 14F
很多
11/26 04:48, 14F

11/26 04:51, 2年前 , 15F
樓上是不是沒搞懂在討論什麼
11/26 04:51, 15F

11/26 04:52, 2年前 , 16F
原文 後段被惡意亂下單
11/26 04:52, 16F

11/26 05:04, 2年前 , 17F
會不會元大有內鬼
11/26 05:04, 17F

11/26 05:10, 2年前 , 18F
元大會報案吧
11/26 05:10, 18F

11/26 05:37, 2年前 , 19F
這一定有內鬼配合吧?
11/26 05:37, 19F

11/26 06:56, 2年前 , 20F
詐騙太慢了 直接搬
11/26 06:56, 20F

11/26 07:11, 2年前 , 21F
不用知道帳戶有沒有錢啊,腳本寫好,全部帳戶都下
11/26 07:11, 21F

11/26 07:11, 2年前 , 22F
單,沒錢就失敗而已,一個個去找有沒有錢也太浪費
11/26 07:11, 22F

11/26 07:11, 2年前 , 23F
時間
11/26 07:11, 23F

11/26 07:11, 2年前 , 24F
這沒有內部人才奇怪吧
11/26 07:11, 24F

11/26 07:13, 2年前 , 25F
感覺有很大問題 這新聞是大事
11/26 07:13, 25F

11/26 07:19, 2年前 , 26F
怎麼可能單獨詐騙,駭客直接進後台好嗎
11/26 07:19, 26F

11/26 07:19, 2年前 , 27F
當駭客很閒喔
11/26 07:19, 27F

11/26 07:20, 2年前 , 28F
分開沒錯,但是我不信你三家密碼會用不同的XD
11/26 07:20, 28F

11/26 07:21, 2年前 , 29F
元大有內鬼的意思?幹.....各位塊陶啊
11/26 07:21, 29F

11/26 07:24, 2年前 , 30F
元大中出了內鬼...?
11/26 07:24, 30F

11/26 07:28, 2年前 , 31F

11/26 07:29, 2年前 , 32F
一上任就被話掉 ?
11/26 07:29, 32F

11/26 07:31, 2年前 , 33F
都7:30了 還沒新聞媒體報導…?
11/26 07:31, 33F

11/26 07:32, 2年前 , 34F
一定公關在壓
11/26 07:32, 34F

11/26 07:39, 2年前 , 35F
超大新聞竟然連一個毛都還沒看到
11/26 07:39, 35F

11/26 07:41, 2年前 , 36F
請問這可以自己去警察局報警嗎?
11/26 07:41, 36F

11/26 07:48, 2年前 , 37F
為什麼只有元大出事情? 最有可能的就是元大後台,
11/26 07:48, 37F

11/26 07:48, 2年前 , 38F
有人有超級權限,直接下單,我不相信證券下單交易
11/26 07:48, 38F

11/26 07:48, 2年前 , 39F
密碼,有那麼好破解,同時間多人被駭
11/26 07:48, 39F

11/26 07:52, 2年前 , 40F
說不定真正目的是放空元大
11/26 07:52, 40F

11/26 08:13, 2年前 , 41F
重點是密碼或憑證到底怎麼流出的吧?如果只是釣魚
11/26 08:13, 41F

11/26 08:13, 2年前 , 42F
那還好,樹大招風被針對元大也沒什麼責任;如果是
11/26 08:13, 42F

11/26 08:13, 2年前 , 43F
被xss或api來回有漏洞能拿到機密資訊,就比較糟糕
11/26 08:13, 43F

11/26 08:13, 2年前 , 44F
。有沒有內鬼還不好說,要側錄加密的api應該是不需
11/26 08:13, 44F

11/26 08:13, 2年前 , 45F
要拿到原始碼的
11/26 08:13, 45F

11/26 08:15, 2年前 , 46F
好可怕 好險我沒有
11/26 08:15, 46F

11/26 08:19, 2年前 , 47F
這個真的扯耶...
11/26 08:19, 47F

11/26 08:21, 2年前 , 48F
密碼流出就不是買港股這麼簡單了?
11/26 08:21, 48F

11/26 08:23, 2年前 , 49F
資安長一上任就出事?
11/26 08:23, 49F

11/26 08:24, 2年前 , 50F
其實如果他能操作港股,理論上應該台股也可以
11/26 08:24, 50F

11/26 08:25, 2年前 , 51F
買台股那超恐怖誒==
11/26 08:25, 51F

11/26 08:35, 2年前 , 52F
買港股是攻擊者套現方便吧 ==
11/26 08:35, 52F

11/26 08:38, 2年前 , 53F
台股理論上比較不會被這樣搞,因為是T+1,下單到交割
11/26 08:38, 53F

11/26 08:38, 2年前 , 54F
有時間差,除非券商沒有任何主動成交回報的管道(抱怨
11/26 08:38, 54F

11/26 08:39, 2年前 , 55F
一下,某基證券就沒有email交割憑單),不然被駭客偷下
11/26 08:39, 55F

11/26 08:40, 2年前 , 56F
單,當天傍晚前會收到通知,回報券商發現駭客後中止交
11/26 08:40, 56F

11/26 08:41, 2年前 , 57F
割程序駭客就拿不到錢了. 反而圈存制且交易所在國外
11/26 08:41, 57F

11/26 08:41, 2年前 , 58F
搞台股沒用阿....台灣好抓XD
11/26 08:41, 58F

11/26 08:41, 2年前 , 59F
港股現在是三不管地帶....
11/26 08:41, 59F

11/26 08:41, 2年前 , 60F
錢被幹走去下單,一旦成交且交割後才發現,駭客可能錢
11/26 08:41, 60F

11/26 08:41, 2年前 , 61F
都移轉走了
11/26 08:41, 61F

11/26 08:42, 2年前 , 62F
出事了
11/26 08:42, 62F

11/26 08:42, 2年前 , 63F
更正,T+2才對
11/26 08:42, 63F

11/26 08:45, 2年前 , 64F
八卦沒人爆掛?
11/26 08:45, 64F

11/26 08:49, 2年前 , 65F
綠營出包 八卦才會爆
11/26 08:49, 65F

11/26 08:50, 2年前 , 66F
元大不可能沒責任因為 軟體問題 除非證明中國品牌手
11/26 08:50, 66F

11/26 08:50, 2年前 , 67F
機 盜竊密碼 屬消費者過失
11/26 08:50, 67F

11/26 09:05, 2年前 , 68F
搞台股沒用吧,錢要T+2才會轉走,被盜的發現了就把
11/26 09:05, 68F

11/26 09:05, 2年前 , 69F
帳戶錢轉走就好了
11/26 09:05, 69F

11/26 09:10, 2年前 , 70F
最好笑的是 成交事實明確 用客戶的帳號 現在沒有新
11/26 09:10, 70F

11/26 09:10, 2年前 , 71F
聞報導 哈哈
11/26 09:10, 71F

11/26 09:23, 2年前 , 72F
先看元大金有沒有發布重大訊息,記者不敢報就算了,但
11/26 09:23, 72F

11/26 09:24, 2年前 , 73F
是這種應該要申報重大訊息
11/26 09:24, 73F

11/26 09:25, 2年前 , 74F
新資安長才剛上任…
11/26 09:25, 74F

11/26 09:25, 2年前 , 75F
目前元大金跌幅是高於金融類股,一定還有散戶股東不
11/26 09:25, 75F

11/26 09:25, 2年前 , 76F
知道為什麼
11/26 09:25, 76F

11/26 09:30, 2年前 , 77F
你想捅元大的話,就向金管會檢舉就可以了。沒發重
11/26 09:30, 77F

11/26 09:30, 2年前 , 78F
訊處理上有問題
11/26 09:30, 78F

11/26 09:46, 2年前 , 79F
這夠大條誒誰去申訴一下吧?
11/26 09:46, 79F

11/26 09:54, 2年前 , 80F
元大投資先生app現沒辦法下載
11/26 09:54, 80F

11/26 10:14, 2年前 , 81F
一起空元大金吧?
11/26 10:14, 81F

11/26 10:16, 2年前 , 82F
金管會跟元大之前原油正二不就表演給你看了
11/26 10:16, 82F

11/26 10:16, 2年前 , 83F
金管會只有空管月曆而已~~其他不關他的事情
11/26 10:16, 83F

11/26 12:54, 2年前 , 84F
奇怪 盜別人帳號去買股票幹嘛啊?駭客買港股被套?
11/26 12:54, 84F
文章代碼(AID): #1Xd-QV-j (Stock)
文章代碼(AID): #1Xd-QV-j (Stock)