※ 本文轉寄自 ptt.cc, 文章原始頁面
Re: [新聞] 百萬用戶注意! 「醫指付」疑洩資信用卡
原文恕刪。
我覺得大洸根本搞錯重點,我認真懷疑信用卡資料洩露是光明正大從app登錄進去拿的,這
個App登入只需要手機號碼和四位純數字密碼,關於手機號碼,大家應該都知道這個東西在
台灣完全沒有隱私,隨時都有人在試手機號碼是否有效,而四位純數字密碼對電腦暴力破解
來說是秒解。
我實際試過一分鐘連續登入錯誤超過30次都沒有任何防制措施,我相信是沒有限制登入嘗試
次數啦。
所以我使用完直接就刪除信用卡資料和常用使用者資料,目前一個禮拜還沒有盜刷發生,當
然還要觀察久一點才能更確認是否有效。
不過我看大洸的回覆好像覺得app的登入管理沒問題,完全沒提到這塊的安全保護有多差,
這種登入的管理大概跟財政部企業雲端那個預設密碼被拿去盜交易資料一樣蠢。
最後,明明交易時我就記得有看到ipass money選項,結果一進去居然跳通知說新增信用卡
才能交易,這什麼垃圾操作邏輯。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.242.199.179 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1694569583.A.863.html
Re: 回文串
129284
[新聞] 百萬用戶注意! 「醫指付」疑洩資信用卡
Gossiping09/12 00:23
723
Re: [新聞] 百萬用戶注意! 「醫指付」疑洩資信用卡
Gossiping09/12 03:51
2350
Re: [新聞] 百萬用戶注意! 「醫指付」疑洩資信用卡
Gossiping09/12 05:11
413
Re: [新聞] 百萬用戶注意! 「醫指付」疑洩資信用卡
creditcard09/12 10:46
83189
[新聞] 百萬用戶注意! 「醫指付」疑洩資信用卡
MobileComm09/12 13:44
639
> Re: [新聞] 百萬用戶注意! 「醫指付」疑洩資信用卡
MobileComm09/13 09:46
25
Re: [新聞] 百萬用戶注意! 「醫指付」疑洩資信用卡
MobileComm09/13 12:24
39 則留言
Psytoolkid 作者的近期文章
Re: [討論] ROG 8的防水是不是詐騙?
隔壁板不是去年才進水過嗎? 怎麼留言風向不一樣?就算不google,隔壁板都至少搜得到 三篇以上進水文。 [心得] iPhone 12 Pro FACE ID 進水 勸世 https://www.ptt.cc/bbs/iOS/M.16936
推
→
→
→
推
→
推
→
→
→
→
推
→
→
→
→
→
推
→
→
→
→
→
→
→
→
→
推
→
→
→
→
→
→
→
→
→
→
→