【警告】疑似網路銀行小漏洞

第 1 頁,共 2 頁 1 2 末頁末頁
顯示結果從第 1 筆 到 10 筆,共計 11 筆
  1. #1
    會員
    註冊日期
    2002-02-15
    討論區文章
    47

    【警告】疑似網路銀行小漏洞

    該問題發生在花旗事件之前就發現了 只是這並沒有洩漏到個人全部隱私 但有洩漏到銀行存款金額

    請有相關身分和帳號的網友試試吧 完全不須密碼

    只要在網址列輸入

    http://prodmy.taishinbank.com.tw/broker/StkActdetHtm.asp?ID=XXXXXXXXXX&Account=XXXXXXXXXXXXXX&StartDate=00920528&EndDate=00921028

    ID=身分證字號 (包含第一個英文共10碼)
    Account=銀行帳號(共14碼)
    StartDate=00920528(起始日期)
    EndDate=00921028(結束日期)
    (從當日算起可查詢180天內)

    資料會洩漏的因該都是下面該連結 且有使用相關網路業務 的這些客戶的資料吧

    http://prodmy.taishinbank.com.tw/bro...ActdetHtm.asp?

    所以是這些身分的人試試看吧

    這裡有部份文章 http://www.tw-xoops.org/modules/newb...d=1211&forum=5



  2. #2
    會員 衫火 的大頭照
    註冊日期
    2003-09-01
    討論區文章
    48
    新聞上說...花旗本來不打算處理這件事...因為那位老師很積極的去處理這件事,............過了許久花旗才派人開說明會...
    現在的人...唉唉

  3. #3
         mgoii 的大頭照
    註冊日期
    2003-07-31
    討論區文章
    478
    不是吧~銀行泄漏客戶資料..竟不處理????
    那如果有心人用來犯罪的話.........誰來保障客戶的權益?

  4. #4
    會員
    註冊日期
    2002-02-15
    討論區文章
    47
    對阿這件事情從發現時我還打電話請他們告知他們的資訊部門處理一下

    並且處理後告知我一下

    到現在一點消息都沒有

    所以我就再度將這個訊息公開出來

    就是希望更多的用戶能自己保障自己的權利

    並且不要讓這些大公司這麼不付責任

  5. #5
    阿紘 ahome 的大頭照
    註冊日期
    2001-01-08
    所在地區
    交換中心無上限頻寬
    討論區文章
    4,896
    現在不是法律有一條駭客相關的罪名
    小心被當作駭客移送法辦


    人生不一定要追求夢想... 夢想成真的那刻你只是會換來之後更多的失落...

  6. #6
    會員
    註冊日期
    2002-02-15
    討論區文章
    47
    不會吧

    這樣因該不算是駭客

    因該類似花旗那樣

    後門有漏洞沒關好

    因為他們根本沒有把加密給處理好

    才會造成這個問題

    我就是因為是用戶

    無意中發現這個奇怪的問題就是在我根本沒登入的狀況下

    怎麼資料會顯示出來

    才發現這個網路銀行金額交易明細等等的問提

  7. #7
    穆德
    註冊日期
    2001-07-21
    討論區文章
    384
    您就是那位老師嗎 ??



    最初由 rdbutton 發表
    不會吧

    這樣因該不算是駭客

    因該類似花旗那樣

    後門有漏洞沒關好

    因為他們根本沒有把加密給處理好

    才會造成這個問題

    我就是因為是用戶

    無意中發現這個奇怪的問題就是在我根本沒登入的狀況下

    怎麼資料會顯示出來

    才發現這個網路銀行金額交易明細等等的問提

  8. #8
    拉登長官 dou0228 的大頭照
    註冊日期
    2002-08-26
    所在地區
    2M/256K
    討論區文章
    1,073
    最初由 moderjou 發表
    您就是那位老師嗎 ??

    不管他是不是, 花旗都不能推卸責任
    問題出在那位寫該頁面的人兄身上..

    連基本的 METHOD = POST / GET 都沒弄好..
    還有到了後端之後的檢查等等..

    其實連號稱 Security 的 NetScreen UI 也是在前端做掉.
    POST 之後都不做檢查的..

    講到用 SSL, 還有某家使用某特別認證的不也一樣..
    號稱 Security, 卻不使用 HTTPS, 使用 HTTP
    O/S: XPro SP2;Gentoo 05-r1;F-BSD 5.4/N-BSD 2.0.2
    替代役第一梯次, 矯正役笨蛋
    Bug !?
    Red Hat 技術支援的改變引起眾怒_原文出處
    echo $(echo 4jp022f@n5549i5o9or | tr 0-9a-z 0-3d-l6-9m-w4-5) | tr i .
    就讓 LP 去耍, 我們好在旁邊笑
    QoS 沒中文資料!?

  9. #9
         mgoii 的大頭照
    註冊日期
    2003-07-31
    討論區文章
    478
    最初由 dou0228 發表
    (恕刪)
    講到用 SSL, 還有某家使用某特別認證的不也一樣..
    號稱 Security, 卻不使用 HTTPS, 使用 HTTP
    汗~哪家??@@
    太可怕了~提示一下

  10. #10
    會員
    註冊日期
    2002-02-15
    討論區文章
    47
    這不是花旗的

    我也不是那位老師

    當然我也很好奇花旗的實際狀況

    而小弟發現這個問題的網頁裡論上他們是有將網址列簡單的隱藏(就是不顯示)但又不是對所有的瀏覽器有用

    但那個網址列不是重點

    重點那根本不是解決辦法

    因為根本就沒加密

    難道那些資料就不算隱私嗎?

    希望有相關單位能發現

    糾正它們一下因為已經有一段時間了

    至於哪間銀行

    只要跟著那些訊息TRY一下或看一下資料很容易就會發現是哪間銀行



類似的主題

  1. [網路問題]疑似網頁綁架
    作者:izaka 所在討論版:-- HELP ME 電 腦 軟 硬 體 急 救 版
    回覆: 2
    最後發表: 2008-06-11, 06:21 PM
  2. 內政部警政署刑事警察局提供防堵網路銀行等資料遭竊災
    作者:3q3q 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 11
    最後發表: 2007-06-10, 10:32 PM
  3. 【閒聊】網路銀行
    作者:veilun 所在討論版:-- 閒 話 家 常 灌 水 版
    回覆: 22
    最後發表: 2003-10-25, 07:20 PM
  4. 網路銀行或郵局安全嗎?
    作者:ycc0629 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2001-12-08, 10:57 AM
  5. 國內首例 駭客入侵網路銀行盜款
    作者:adolph 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2001-05-01, 04:30 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •