Re: [閒聊] 一直調高額度的意義很大嗎?

看板creditcard (信用卡)作者 (appleman)時間19小時前 (2024/12/21 22:57), 編輯推噓0(2216)
留言20則, 5人參與, 4小時前最新討論串8/9 (看更多)
有人在推文提到otp攔截盜刷 理論上可能實現 其實目前實行上相對非常困難 首先之前的otp盜刷通常怎麼實現的 在台灣還有2g3g信號的時候加密不嚴格,所以只要歹徒提前知道你出沒的範圍,直接去到附 近 然後再想辦法拿到你的卡號線上刷卡 開信號車在附近攔截訊號就好了, 至於歐美的話,他們有很多民營或是私人的訊號基地台,也能透過這類方式劫持簡訊,但技 術上都不是很好針對 至於4G的話,目前已經更改通訊加密協議了,要中途劫持難度很高 但另外有個可能是從海外劫持,因為海外還能用漫遊方式3g接簡訊,但歹徒也要提前知道你 全套資料,1.卡號跟收 2.sms的門號 3.知道你信用卡額度很高,不然他們花大成本盜刷個學生卡不就虧錢了,同時還要有黑基地 台或自架 但實務上不好遇到,而且如果是被劫持的話,電信商那邊通常會有異常通訊紀錄,所以報警 盜刷通常也是沒問題的 以上大致是這樣吧 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.132.132.225 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/creditcard/M.1734793022.A.EB2.html

12/21 23:55, 18小時前 , 1F
使用者要怎麼證明 OTP 不是在 server side 被洩漏
12/21 23:55, 1F

12/21 23:55, 18小時前 , 2F
根本不用去攔截 SMS 簡訊
12/21 23:55, 2F

12/21 23:56, 18小時前 , 3F
* 第一句話「使用者」去掉
12/21 23:56, 3F

12/22 00:26, 17小時前 , 4F
那GCM和APNs也是有可能洩漏阿
12/22 00:26, 4F

12/22 00:33, 17小時前 , 5F
你的通訊技術知識很貧乏,去看Verizon CEO怎麼說的
12/22 00:33, 5F

12/22 00:38, 17小時前 , 6F
他說通訊傳輸的過程中好幾個點都可以被攔截,SIM ca
12/22 00:38, 6F

12/22 00:38, 17小時前 , 7F
rd不夠安全,Verizon已經發現很多被破解的案例
12/22 00:38, 7F

12/22 00:39, 17小時前 , 8F
全美國最大的電信公司CEO都說OTP不安全,建議銀行不
12/22 00:39, 8F

12/22 00:39, 17小時前 , 9F
要用,你懂還是他懂?他底下這麼多專業工程師給他的
12/22 00:39, 9F

12/22 00:39, 17小時前 , 10F
結論就是OTP這東西會被攔截,不安全
12/22 00:39, 10F

12/22 00:42, 17小時前 , 11F
sim card那兩組內碼是可以被讀取出來的,複製到別的
12/22 00:42, 11F

12/22 00:42, 17小時前 , 12F
手機上,兩台手機是可以同時待機接收簡訊的
12/22 00:42, 12F

12/22 00:44, 17小時前 , 13F
淘寶上把esim寫入psim就是靠破解內碼,並不難
12/22 00:44, 13F

12/22 00:45, 17小時前 , 14F
如果你沒有相對的專業知識,最好還是不要發廢文
12/22 00:45, 14F

12/22 02:35, 15小時前 , 15F
NISC 2017年就說過的事情
12/22 02:35, 15F

12/22 02:35, 15小時前 , 16F

12/22 13:47, 4小時前 , 17F
他都可以偷你sim卡來複製了,他幹嘛不直接綁架你勒
12/22 13:47, 17F

12/22 13:47, 4小時前 , 18F
索你搶劫你比較快
12/22 13:47, 18F

12/22 13:50, 4小時前 , 19F
不過我也推薦最好用2fa或email認證,可惜現在銀行
12/22 13:50, 19F

12/22 13:50, 4小時前 , 20F
反而都把email 認證拔掉了
12/22 13:50, 20F
文章代碼(AID): #1dPjS-wo (creditcard)
討論串 (同標題文章)
文章代碼(AID): #1dPjS-wo (creditcard)