找回密碼 或 安全提問
 註冊
|註冊|登錄

伊莉討論區

搜索
請尊重及感激所有版主付出和奉獻認識好友、聊天,分享生活趣事安全提問(回答) 和 永久尊貴會員 事宜
壹柒柒才剛入職被稱為廢fate份量大縮員工下班4車爽違
公務員女才剛入職被稱為廢fate份量大縮員工下班月薪有20

休閒聊天興趣交流學術文化旅遊交流飲食交流家庭事務PC GAMETV GAME
熱門線上其他線上感情感性寵物交流家族門派動漫交流貼圖分享BL/GL
音樂世界影視娛樂女性頻道潮流資訊BT下載區GB下載區下載分享短片
電腦資訊數碼產品手機交流交易廣場網站事務長篇小說體育運動時事經濟
上班一族博彩娛樂

【高清繁】✡ 霹靂英

✡ 斗破蒼穹 年番/鬥

[簡]單人房、日照一般

[繁]身為魔王的我娶了

[超清繁中]霹靂英雄戰

(4月新番)[繁]為美好
時事討論明星新聞討論有趣新聞企業家管理交流金融財經、投資交流房地產討論股票討論基金保險
外幣投資租屋資訊環境保護問題探討食物衛生及用品安全軍事討論
查看: 2212|回復: 23
打印上一主題下一主題

[社會][20大銀行app 有 17家不安全][天下雜誌][2016-07-26][複製鏈接]

  博 士 (Goal)

哆轅一

Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

帖子
66376
積分
186930 點
潛水值
1199496 米
跳轉到指定樓層
樓主
發表於 2016-7-26 11:12 PM|只看該作者|正序瀏覽
回覆中加入附件並不會使你增加積分,請使用主題方式發佈附件。
                                                       


一銀事件凸顯金融資安的重要。資安認證業者鑒真數位發現,台灣前20大國銀app,竟有11支被查出嚴重資安缺陷。金融資安危機,已經出現在你我身邊。

根據《天下雜誌》獨家取得鑒真數位app資安檢定調查,過半在Google Play上架的國銀app,有明顯的資安漏洞,在公用無線上網WiFi環境下,駭客就有機會能竊取用戶的帳號密碼。

鑒真數位是老字號的資安鑑識業者,也是國內少數通過財團法人全國認證基金會(TAF)公告,能做「行動應用app基本資安檢測實驗室」的公司,其客戶包括法務部、調查局。

鑒真數位抽測國內資本額前20大銀行,在Google Play上架的行動網銀app,共20支,其中包括6家公股行庫,14家民間銀行。檢測項目包括4項:憑證綁定、虛擬環境偵測及反制、程式碼混淆、除錯訊息是否含敏感資訊。(測試版本皆為今年5月20日前最新版)

20大銀行app 有 17家不安全

結果發現,除玉山銀、第一銀、元大銀3家app,資安嚴重等級屬「輕微」──也就是四項檢測中僅一項不符,其他17家都存在較高的資安風險。特別是,高達14支、7成的app憑證未綁定;這14支app中,有11支未對帳號和密碼做加密,駭客可輕鬆取得所有帳號與密碼。

鑒真執行長黃敬博解釋,「憑證綁定」是指,每次用戶開啟app跟銀行連線,app要確認連上的是真的銀行伺服器,就要靠憑證綁定。但鑒真檢測卻發現,大部份銀行app未做好把關,讓駭客可偽造假憑證。最有可能的做法是,駭客切入用戶與銀行連線之間,有如中間人般,取得用戶與銀行間的網路傳輸內容。

其中又以11支app沒有做帳號與密碼加密,資安威脅最大。加密等於是多一層保護,如果不幸被駭,起碼駭客不會那麼容易拿到用戶的帳號、密碼,甚至身分證字號。

在公用地區上網 風險大增

黃敬博說明,一旦有資安有瑕疵,用戶如果在公用無線上網地區使用銀行app,雖然仍有一定難度,但被有心駭客侵入的風險就大增。但若是用家用WiFi、3G或4G連線,就會比較安全。

但「看到結果,說實話,自己也嚇壞了,」黃敬博憂心地說。以「程式碼混淆」有14家未通過檢測為例,「這是寫程式的基本資安邏輯,這叫basic common sense。」

他說,程式碼沒混淆、除錯訊息沒關掉,都反映開發者在程式上架前有重大疏失。

為什麼不安全率這麼高?黃敬博說,其實從網頁時代就有中間人攻擊,差別在瀏覽器僅幾家大廠,如微軟、Chrome、Firefox,對待網路憑證確認較謹慎。如今app開發者眾多,對資安防範的認知、專業參差不齊。且國內銀行app多委外開發,集中少數廠商。

黃敬博也說,此次檢測的四項資安問題,「對開發者來講,不是偉大的技術門檻,也不會影響app的運作流暢度,」他認為,問題出在大家不夠重視,心態停留在「先求有再求好」。

銀行自律有用嗎?

《二○一六資誠全球經濟犯罪調查報告》已指出,逾五成受訪者認為,過去兩年,網路安全威脅的風險愈來愈多,且金融業威脅最大。

這麼高比例的不安全率,金管會如何解決?

金管會副主委桂先農接受《天下》記者訪問時說,目前由銀行公會訂定的自律規範,包括「金融機構提供行動裝置應用程式注意事項」、「金融機構辦理電子銀行業務安全控管作業基準」,均請公會轉知各大金控,由各金控切實落實內控。

此次四項檢測項目中,「憑證綁定」、「虛擬環境偵測及反制」均名列自律規範項目,但第一項不及格率高達7成,第二項不及格率高達95%,自律足夠嗎?金管機關恐怕必須說服消費者。

金管會官員透露,金管會已請銀行公會研議,未來金融業的app在上架前,必須先通過安全檢測。

...
瀏覽完整內容,請先 註冊登入會員
分享分享0收藏收藏0支持支持0
若瀏覽伊莉的時侯發生問題或不正常情況,請使用Internet Explorer(I.E)。

使用道具檢舉

  中學生(1000/4000)

幼女!賽高~

Rank: 3Rank: 3Rank: 3

帖子
2901
積分
3386 點
潛水值
18463 米
24
發表於 2016-8-1 12:52 PM|只看該作者
如果發覺自己無法使用一些功能或出現問題,請按重新整理一次,並待所有網頁內容完全載入後5秒才進行操作。
沒出包之前是不會有多大的作為的~
回覆中加入附件並不會使你增加積分,請使用主題方式發佈附件。

使用道具檢舉

Rank: 2Rank: 2

帖子
821
積分
346 點
潛水值
27019 米
23
發表於 2016-8-1 12:23 PM|只看該作者

使用道具檢舉

帖子
840
積分
17 點
潛水值
13660 米
22
發表於 2016-8-1 11:03 AM|只看該作者
若有安裝色情守門員,可用無界、自由門等軟件瀏覽伊莉。或使用以下網址瀏覽伊莉: http://www.eyny.com:81/index.php
看到一銀盜領案

這種APP越來越不敢用了
所有積分大於負-100的壞孩子,將可獲得重新機會成為懲罰生,權限跟幼兒生一樣。

使用道具檢舉

thanksbye 該用戶已被刪除
21
發表於 2016-8-1 10:43 AM|只看該作者
網路的世界本來就沒有百分百安全的
在怎麼樣都會有漏洞 只能說自己慎選慎用




使用道具檢舉

帖子
365
積分
27 點
潛水值
6470 米
20
發表於 2016-8-1 09:48 AM|只看該作者
看來還是不要用一些3c的東西來管理銀行帳號了,要不然被盜後就血汗錢就被拿了了~
如果發覺自己無法使用一些功能或出現問題,請按重新整理一次,並待所有網頁內容完全載入後5秒才進行操作。

使用道具檢舉

bluefox256 該用戶已被刪除
19
發表於 2016-8-1 09:32 AM|只看該作者
就跟windows推出新版本一樣
要找一堆白老鼠實際測試
卻又用隱晦的同意條款
讓一堆人不自覺在危險中
如果你忘記伊莉的密碼,請在登入時按右邊出現的 '找回密碼'。輸入相關資料後送出,系統就會把密碼寄到你的E-Mail。

使用道具檢舉

Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

帖子
29041
積分
100766 點
潛水值
291466 米
18
發表於 2016-8-1 03:27 AM|只看該作者
所有積分大於負-100的壞孩子,將可獲得重新機會成為懲罰生,權限跟幼兒生一樣。
原來有這麼多家不安全
好在個人不用銀行APP
不然難保未來不會因此成為受害者
所有積分大於負-100的壞孩子,將可獲得重新機會成為懲罰生,權限跟幼兒生一樣。

使用道具檢舉

帖子
2655
積分
24 點
潛水值
40230 米
17
發表於 2016-7-31 07:04 AM|只看該作者
還好我也一直沒用銀行的APP,
出事的時候,責任歸屬通常都會被銀行推掉
若新密碼無法使用,可能是數據未更新。請使用舊密碼看看。

使用道具檢舉

Rank: 2Rank: 2

帖子
146
積分
294 點
潛水值
12160 米
16
發表於 2016-7-30 09:07 PM|只看該作者
分享使你變得更實在,可以使其他人感到快樂,分享是我們的動力。今天就來分享你的資訊、圖片或檔案吧。
不論是歐美的大型銀行還是台灣的金融業,資安的問題一直都很嚴重,偏偏保守的銀行業又不肯去正視這些問題,才會讓駭客搞國際犯罪集團到處犯案




若對尊貴或贊助會員有任何疑問,歡迎向我們查詢。我們的即時通或MSN: admin@eyny.com

使用道具檢舉

被螞蟻撞倒 該用戶已被刪除
15
發表於 2016-7-30 04:51 PM|只看該作者
若有安裝色情守門員,可用無界、自由門等軟件瀏覽伊莉。或使用以下網址瀏覽伊莉: http://www.eyny.com:81/index.php
是在幫忙做廣告嗎?
還是在催眠大家只有玉山第一元大安全?
是拿了多少錢呢
如果發覺自己無法使用一些功能或出現問題,請按重新整理一次,並待所有網頁內容完全載入後5秒才進行操作。

使用道具檢舉

Rank: 3Rank: 3Rank: 3

帖子
1186
積分
1026 點
潛水值
25895 米
14
發表於 2016-7-29 11:12 PM|只看該作者
怎麼會不安全...消費者手機不要下載有的沒的就好了阿...
反正方便本來就容易變成隨便麻...

APP到底哪時候安全過了...不然Apple堅持把關app的用意在哪...?
若新密碼無法使用,可能是數據未更新。請使用舊密碼看看。

使用道具檢舉

Rank: 3Rank: 3Rank: 3

帖子
970
積分
1165 點
潛水值
56452 米
13
發表於 2016-7-29 10:28 PM|只看該作者
若瀏覽伊莉的時侯發生問題或不正常情況,請使用Internet Explorer(I.E)。
17家都存在較高的資安風險。該公佈是哪17家讓大眾小心.

使用道具檢舉

Rank: 1

帖子
5139
積分
188 點
潛水值
16055 米
12
發表於 2016-7-28 06:30 PM|只看該作者
如果你忘記伊莉的密碼,請在登入時按右邊出現的 '找回密碼'。輸入相關資料後送出,系統就會把密碼寄到你的E-Mail。
覺得消費白紙黑字的發票 才是最實在的  只要有發票 去退貨只要商品包裝沒損壞哪怕拆裝過

幾乎都可以  店員也不會跟你囉嗦   但在網路消費....只要負費後  一出問題

關溝通就常常以星期計算  而且很難退費...

使用道具檢舉

kellyleon 該用戶已被刪除
11
發表於 2016-7-28 06:10 PM|只看該作者
銀行推的無卡支付和電子帳單都是垃圾
反正出問題時你也沒證據舉發銀行
銀行的話能信嗎




若瀏覽伊莉的時侯發生問題或不正常情況,請使用Internet Explorer(I.E)。

使用道具檢舉

您需要登錄後才可以回帖 登錄 | 註冊

Powered by Discuz!

© Comsenz Inc.

重要聲明:本討論區是以即時上載留言的方式運作,對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。 由於本討論區受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者發現有留言出現問題,請聯絡我們。有權刪除任何留言及拒絕任何人士上載留言,同時亦有不刪除留言的權利。切勿上傳和撰寫 侵犯版權(未經授權)、粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。
回頂部