Re: [新聞] 港股異常下單事件三竹:毫無關聯系統正常
一堆人在講沒有憑證不能下單
只能說哈哈
只要有 身份證字號 密碼 出生年月日
這三個資料就能在行動裝置申請憑證
而且和電腦憑證不同的是
即使在一台行動裝置申請過憑證
在其他台也是能申請
所以個資重不重要
人工下單問題更多
身分如何確認?
只要幾項資料 打電話到交易室就能下單
不信你各位把資料給你信得過的同性別親友
請對方打去交易室下單看看
--
忘記市話改號碼 感覺也沒驗證就修改了(
這篇又是在檢討被害人,憑證這麼好申請是被害人設
計的嗎
收錢把事情辦好有這麼困難嗎
問題是交易室一個券商只有一個(通常)
做不到這種同時大量下單拉
以為這樣講 券商就可以安全下莊?
人工下單其實是事後有爭議用錄音追查,但是確實駭客
就問一句,國外有沒有出現這麼豪洨的事?這劇情我
只在攻殼裡看過
不可能用電話大量下假單
應該身分證密碼 被撈走 密碼又剛好生日 拿去辦新的
憑證吧
我記得我換手機 也只是 app重載 身份證 密碼打進去
就下單了
對 國外好像沒那麼好洨 因為金融資安很重要
我印象中多數券商手機下單憑證不用生日
至少我沒印象
至少我沒印象我有輸入過生日才下載
光是出現這種包 別想解套了啦
不懂為什麼憑證原本很嚴謹的搞得變得像是session
因為 太麻煩
我在前面一篇標題有[撞庫攻擊]那篇裏有推文,憑證最
客戶是神 再高的安全都打不贏客戶不想用
早(我印象)要臨櫃申請PC的,再由PC幫手機背書,後來線
你加了 108 道防盜機制最後就是: X的垃圾券商 換!
上開戶普及,年輕人多數不臨櫃又以手機為主,然後又沒
補上先綁定再下載憑證的步驟,就搞成了這樣
現在綁行動銀行也要兩步驟了呀(
我早上在別篇提過,證券app原本對駭客的吸引力動機不
高,因為主要功能就買賣抽籤,如果不是[被買進]仙股,
你花了精力搞到一群人的帳密其實也沒什麼鳥用. 銀行
app就不是這樣了,很多銀行app可以非約轉
所以銀行app安全性要求原本就是比證券受重視,現在有
了被買進仙股這招,券商勢必要加強app安全了
可惜銀行軟體人員薪水都超低 不願意花錢就是這樣 以
為不以app獲利就不在乎這塊呵呵
真的很像攻殼劇情 XDDD
樓上全都講的頭頭是道,阿然後?空元大、三竹啊,笑
死
笑死 啊死了嗎?
如果只是使用者自己外洩就不會剛好只有元大
還有統一
如果只靠元大就夠出貨,那確實不需要再搞其他家。
其他家未必安全,恐怕是被留著以後用
憑證認證過一年內從哪登入都有效主要是個資怎麼洩出
去的
重點是身分證、密碼、生日只有券商有你的資料啊
三個個資不直接進券商系統有辦法拿到嗎?
三竹的元大行動精靈被google play下架了
話說我交割戶都是完全沒放錢 所以這招影響不到我
哇!只需要這三個東西就可以陷害任何人了?台灣真屌
對了,會不會有詐騙集團幫你開戶然後再幫你慘賠?XD
看起來三竹那個app問題應該很大 目前聽起來也是行
動精靈出事 有沒有人是用投資先生也被下港股的?
應該是要去券商註冊手機號,憑證申請時,top 認證
,不然怎麼改密碼都沒用
otp
7
Re: [新聞] 最新!證交所籲24日前更新電子下單密我在台新證券有四個帳戶,一個我的,一個老婆的,兩個小孩各一個,星期一發 現小孩帳戶無法登入,原因是沒有憑證,也無法更改密碼,後來清查一下,我與 我老婆的憑證是去年底剛更新,可以正常使用,兩個小孩的憑證應該是今年三月 與四月到期,但是券商端卻已經直接移除了,也無法線上申請,打客服專線也一 直佔線,後來隔天與營業員連絡,才重新發了兩個小孩的憑證。老大月初還有約4
Re: [新聞] 最新!證交所籲24日前更新電子下單密→ opthr1215 : 人家是把帳戶拿去買香港仙股,所以你沒開複委託基本 01/21 03:33 → opthr1215 : 上人家也懶得理你吧。 01/21 03:33 → opthr1215 : 另外說到頭來,要下單需要憑證,不是只需要密碼。 01/21 03:34 → opthr1215 : 所以最根本作法就是憑證下載需要OTP驗證,而不是 01/21 03:34 → opthr1215 : 只要輸入生日就能下載憑證(手機APP)。 01/21 03:342
Re: [新聞] 兩券商系統被駭與外包系統商有關?三竹:坦白說 這根本要上升到國家安全層級了 券商跟廠商現在吵來吵去一點意義也沒有. 港股詐騙一直存在, 而且這幾年特別流行, 可是像這樣跨國詐騙的問題,