看板 Bank_Service 關於我們 聯絡資訊
今天收到王道的對帳單了 居然是連到網站而且沒有辦法下載 這樣是要怎麼存檔做紀錄呢 只能截圖了嗎? 另外我發現那個對帳網站只要輸入身分證字號 其他都不用認證 請問各位懂網站的大大們 這網站知道我是從email那邊連過來嗎@@ 雖然只能看到一個月的紀錄 但是意思是說只要知道某人的身分證字號就能看到他這月的消費紀錄跟資金流動 這...... 這資安有沒有問題啊orz -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.175.114.59 ※ 文章網址: https://www.ptt.cc/bbs/Bank_Service/M.1496850196.A.FE2.html
milk7054: 很多銀行對帳單預設密碼是身分證字號... 06/07 23:47
walife: 那個連結應該是像忘記密碼的連結作法,不會人人都一樣 06/07 23:48
milk7054: 安裝pdf印表機,把帳單網頁存成pdf檔 06/07 23:51
AHsuanHsuan: 連結沒外流就沒事 外流也不會知道是誰的 06/07 23:55
also5566: https://estmt.o-bank.com/login.jsp 06/08 00:03
also5566: 我的連結是這個,但是如果不是從email連入會是空白的 06/08 00:04
also5566: 只是我周遭沒人用王道,不知道我打別人身分證看不看得 06/08 00:04
also5566: 到他的 06/08 00:04
also5566: 另外感謝milk7054大的建議,我剛剛把網頁存成pdf了 06/08 00:05
milk7054: 就怕你信箱沒登出... 06/08 00:20
milk7054: 信箱沒登出,各種個資外洩... 06/08 00:22
benny3579: 阿只寄給你一個人信而已阿 06/08 00:26
flypenguin: 你 mail 連結不是這個,後面有一串個人碼,只是網頁會 06/08 00:33
flypenguin: 跳轉 06/08 00:33
also5566: 哦,原來如此,真是長知識了 06/08 00:42
jefflin555: 你連結後面的 URI Request 沒有根本沒辦法連線 06/08 01:10
jefflin555: 沒辦法連線也就沒辦法輸入啥身分證字號了 06/08 01:10
jefflin555: 這不是資安問題,這是知識問題 06/08 01:11
jefflin555: 你自己用無痕模式點點看你PO在5F的連結,可以開嗎? 06/08 01:11
imrt: 原po的擔心沒有錯。email攔截技術門檻低 06/08 07:04
amudi: 自己平常都有紀錄 所以對帳單有沒有根本沒差 06/08 07:39
nowar100: 很多註冊驗證服務都是URL後面帶一串隱碼 這很常見 06/08 08:05
nowar100: 王道的問題是我曾經回報過請提供可下載的 不然都要自己 06/08 08:05
nowar100: 登入網路銀行以後再下載csv 當時客服打槍說因為時效很久 06/08 08:06
nowar100: 聽起來並不是很想做這功能就是了 06/08 08:06
flypenguin: 就有需要的多反應吧,我也反應過想要 PDF 留存 06/08 10:47
flypenguin: 1%反應叫個案 10%反應叫需求 30%反應叫必須做 06/08 10:48
Go2: 我也有反應過 還是沒動作 06/08 14:37
smile222: 我的也是身分證耶~~~蠻多銀行都是用身份證吧! 06/08 19:30
SilverFox: 我也反應過pdf, 06/08 23:22
jefflin555: email 攔截技術門檻低? 那寄 PDF 更危險 06/08 23:24
jefflin555: 網頁版還可以用伺服器過濾 IP 和 browser client 06/08 23:24
jefflin555: 發現到和平常不一樣的瀏覽器、裝置、IP還可以阻擋 06/08 23:25
jefflin555: 所以網頁版至少還比 PDF 安全,以上回 imrt 大 06/08 23:25
sartes: 王道強調數位銀行,所以都是網路化數位化,連存摺都數位了 06/09 11:44
sartes: 對帳單也一樣的形式很正常 06/09 11:44