看板 Bank_Service 關於我們 聯絡資訊
昨天看到一則新聞 iOS版的「GoldDigger」,可蒐集用戶的Face ID、身分證件資訊,甚至可能攔截交易驗證 的簡訊,在未經授權的狀況下,存取用戶的銀行帳戶資料、盜用銀行資料。 昨天看到這新聞覺得也太可怕了吧 想請問一下 那我們在使用網銀上 如何能夠安全避免這種狀況 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.9.189.58 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Bank_Service/M.1708214433.A.69F.html
alloc: ios APP要上架是要經過審合的 看了一下新聞似乎是透過開發 02/18 08:07
alloc: 者程式(TestFlight)去引誘受害者直接下載 所以還是老話一句 02/18 08:08
alloc: 不明的連結跟APP不要點 使用者的習慣跟安全意識最重要 02/18 08:08
alloc: 核* 02/18 08:08
sggs: 網銀你關掉轉帳,錢就弄不出去了 02/18 09:13
cityport: 美國電信商早就警告過OTP容易被攔截..偏偏台灣人當寶 02/18 09:26
cityport: 以前安卓就發生過很多次OTP被攔截..只是這次輪到iOS 02/18 09:27
cityport: 3D驗證真的是驗智商..還一堆人求著被驗智商 02/18 09:29
DFIGHT: 我很喜歡下載免費的安卓app免廣告 但是這一年來 哇靠10個 02/18 10:10
DFIGHT: app有9個是木馬 真的人心不古 只能乖乖看廣告用google商 02/18 10:10
DFIGHT: 店的才能追更新最新版app 02/18 10:10
DFIGHT: 尤其以前有過一段時間全部安卓都沒毒都可以亂下載 然後開 02/18 10:12
DFIGHT: 始有毒 但論壇會把關 現在連論壇也全都毒app 真的哭阿 玩 02/18 10:12
DFIGHT: 遊戲和銀行麻煩分兩支手機 最保險 02/18 10:12
DFIGHT: 我了解了一下 這種算被詐騙 全部資料都給對方 笑死 02/18 10:19
hsupeter92: 不是 otp 的問題,誰會沒事自己安裝 mdm 又不是要進 02/18 11:22
hsupeter92: 去 online 02/18 11:22
hsupeter92: 而且網銀本身應該是比較沒有問題,除非銀行伺服器被 02/18 11:24
hsupeter92: 駭了, 02/18 11:24
hsupeter92: 大部分都是像這個, 02/18 11:24
hsupeter92: 是使用者不知道是詐騙 02/18 11:24
hsupeter92: 「自己」把資料帳號金錢交出去的 02/18 11:24
hsupeter92: 避免的方法就是自己隨時保持清醒 02/18 11:27
alex1973: Android sideload, iOS MDM 都不是那麼簡單就能開始的 02/18 11:33
alex1973: ,你要貪第一關要先過這招式,然後還要配合程式做生物 02/18 11:33
alex1973: 辨識,到底是多貪做這麼多詭異的操作還不會覺的奇怪的 02/18 11:33
C4F6: 以前還聽過手機不會中毒這種話,不過毒已經進化了 02/18 11:44
now99: 都不要用,改臨櫃不就好? 02/18 12:00
PAYPASS: 最近一篇行動支付使用率高 ATM提款金額下降的新聞 底下 02/18 12:29
PAYPASS: 一堆中古世紀的留言 02/18 12:29
timidwei: 有些用第三方程式去彙整各家網銀 投資APP的 那個也少用 02/18 12:43
Pegasi: 現在很多都是社交工程型的詐騙 不是搞技術實力的駭客 02/18 13:13
syensyens: 正常下載、更新iOS就不用擔心 02/18 14:03
syensyens: 你以為蘋果不會更新防堵嗎? 02/18 14:04
legendrl: 只要使用者不看OTP訊息在寫什麼,用OTP就不安全 02/18 16:23
legendrl: 這個和以前ATM詐騙一樣,寧可相信電話那端,沒見過面的 02/18 16:24
legendrl: 人的話,卻不相信ATM上顯示的訊息,這種的要怎麼防堵? 02/18 16:24
legendrl: 難道要為了他們,禁用ATM嗎 02/18 16:25
gottsuan: 好多年前都有了 02/18 16:31
james4141989: 不要亂裝非官方商店的app就不會有事吧 02/18 20:42
james4141989: 如果你看了新聞會怕,我建議你不要用網銀了, 02/18 20:43
james4141989: 因為資安常識不夠 02/18 20:43
cityport: Play store被抓過多少次有木馬的?別再說官方下載多安全 02/19 00:04
okgogogo: 設定不允許安裝app 02/19 00:21
james4141989: 有很多嗎?你有聽說android網銀大規模被盜嗎? 02/19 00:40
cityport: 複委託還要另外申請憑證都能被攻破,好像都是官方下載耶 02/19 00:47
XDdong: 裏面不要放錢 選我正解 02/19 08:09
hsupeter92: 請問這些所謂的「官方下載」是真的官方嗎?還是只是 02/19 13:51
hsupeter92: 偽裝成該銀行的 app 引導你去下載 02/19 13:51
hsupeter92: 我不相信本家銀行的會有問題 02/19 13:51
hsupeter92: 除非你整個銀行伺服器都被駭了 02/19 13:51
hsupeter92: 如果是引導下載其實 app store 也不遑多讓啦 02/19 13:52
hsupeter92: 沒有 app store 還有描述檔可以玩 02/19 13:53
hsupeter92: 而且蘋果又是封閉系統不讓別人看 02/19 13:54
hsupeter92: 有漏洞別人不一定知道 02/19 13:54
dantes1013: 165的防盜綁宣傳就提到OTP會被攔截的問題了 02/19 18:27
WulinWorks: 新聞很多都誇大事實,看看就好 02/19 18:52
pippen2002: OTP會被攔截? how? when? where? 02/19 22:08
goingmo: 問完就消失了 02/20 16:39