PTT評價

Re: [閒聊] 一直調高額度的意義很大嗎?

看板creditcard標題Re: [閒聊] 一直調高額度的意義很大嗎?作者
a3556959
(appleman)
時間推噓 推:2 噓:2 →:12

有人在推文提到otp攔截盜刷

理論上可能實現

其實目前實行上相對非常困難

首先之前的otp盜刷通常怎麼實現的

在台灣還有2g3g信號的時候加密不嚴格,所以只要歹徒提前知道你出沒的範圍,直接去到附近

然後再想辦法拿到你的卡號線上刷卡

開信號車在附近攔截訊號就好了,

至於歐美的話,他們有很多民營或是私人的訊號基地台,也能透過這類方式劫持簡訊,但技術上都不是很好針對

至於4G的話,目前已經更改通訊加密協議了,要中途劫持難度很高


但另外有個可能是從海外劫持,因為海外還能用漫遊方式3g接簡訊,但歹徒也要提前知道你全套資料,1.卡號跟收
2.sms的門號
3.知道你信用卡額度很高,不然他們花大成本盜刷個學生卡不就虧錢了,同時還要有黑基地台或自架

但實務上不好遇到,而且如果是被劫持的話,電信商那邊通常會有異常通訊紀錄,所以報警盜刷通常也是沒問題的


以上大致是這樣吧




--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.132.132.225 (臺灣)
PTT 網址

eric525498 12/21 23:55使用者要怎麼證明 OTP 不是在 server side 被洩漏

eric525498 12/21 23:55根本不用去攔截 SMS 簡訊

eric525498 12/21 23:56* 第一句話「使用者」去掉

lianpig5566 12/22 00:26那GCM和APNs也是有可能洩漏阿

cityport 12/22 00:33你的通訊技術知識很貧乏,去看Verizon CEO怎麼說的

cityport 12/22 00:38他說通訊傳輸的過程中好幾個點都可以被攔截,SIM ca

cityport 12/22 00:38rd不夠安全,Verizon已經發現很多被破解的案例

cityport 12/22 00:39全美國最大的電信公司CEO都說OTP不安全,建議銀行不

cityport 12/22 00:39要用,你懂還是他懂?他底下這麼多專業工程師給他的

cityport 12/22 00:39結論就是OTP這東西會被攔截,不安全

cityport 12/22 00:42sim card那兩組內碼是可以被讀取出來的,複製到別的

cityport 12/22 00:42手機上,兩台手機是可以同時待機接收簡訊的

cityport 12/22 00:44淘寶上把esim寫入psim就是靠破解內碼,並不難

cityport 12/22 00:45如果你沒有相對的專業知識,最好還是不要發廢文

vyvian 12/22 02:35NISC 2017年就說過的事情