Kết quả tìm kiếm

  1. T

    [Funland] Phương pháp SMS OTP mà còn không bảo mật à?

    Cái dòng bôi đỏ: Em thấy được vậy đã phúc tổ luôn (vì sẽ ghi hình được ai đến để giao dịch). Còn thế này mới chết cơ: Chính nhân viên của Di động lấy cắp tin nhắn của khách + kết hợp (hoặc chính họ là) hacker để điền mật khẩu internet banking của khách. Thế là xong phim. Mà hầu hết những vụ mất...
  2. T

    [Funland] Phương pháp SMS OTP mà còn không bảo mật à?

    Cụ ơi vì lí do này mà cháu yêu bên Tech nhất vì nó bày ra một lựa chọn là lock trên máy cũ và chuyển sang khởi tạo trên máy mới. Còn tất cả các NH khác còn lại bao gồm VCB, BIDV v.v... nó chưa có công nghệ cao này nên bắt người dùng phải xếp hàng tại quầy cụ ạ. Chính lí do này nên cháu ko thèm...
  3. T

    [Funland] Phương pháp SMS OTP mà còn không bảo mật à?

    Cho em hỏi cụ là clone của nick nào vậy ạ :D
  4. T

    [Funland] Phương pháp SMS OTP mà còn không bảo mật à?

    Em đồng ý. Và có thể nói nếu NH mà có nội bộ gian xảo (bộ phận IT - hoặc Sếp Tổng) muốn lấy tiền của khách thì họ muốn lấy bao nhiêu thì lấy. Bảo mật chỉ là câu cửa miệng :D
  5. T

    [Funland] Phương pháp SMS OTP mà còn không bảo mật à?

    Giời ơi cu ơi cái app Smart OTP nào mà chả yêu cầu mật khẩu mở app. Cụ nhầm rồi nhé. Toàn bộ các NH đều bắt tạo pass cho cái app sinh mã OTP. Còn cái mà cụ bảo không cần pass thì nó chỉ là cái app để vào đặt lệnh thôi. Nó khác với cái app sinh mã OTP (có tên là *NH* Smart OTP). Tổng cộng là cần...
  6. T

    [Funland] Phương pháp SMS OTP mà còn không bảo mật à?

    Cụ nói như thật, nếu vậy thì ngay cả cái app Smart OTP cũng có thể là đối tượng bị hack cơ. Hehe chẳng qua chắc là NH họ ko tin mấy ông bên Viễn thông (vì cứ là IT của viễn thông là đọc trộm được hết các tin nhắn của khách hàng mà, họ mà kết hợp là hacker trên trang web để có MK người dùng nữa...
  7. T

    [Funland] Phương pháp SMS OTP mà còn không bảo mật à?

    Tức là một điện thoại thông minh (Smart) có thể đăng nhập và lấy OTP/cũng như đặt lệnh của cả cấp Ké toán và Giám đốc trên 1 chiếc ĐT được phải ko cụ? Nhưng còn vấn đè này mới chết: Đã cài cái Smart OTP vào 1 máy thì không chơi được trên máy khác và muốn đổi sang máy khác thì phải ra quầy xếp...
  8. T

    [Funland] Phương pháp SMS OTP mà còn không bảo mật à?

    Có thể hiểu nôm na là trước đây thì cần 2 chìa khóa: 1 là ở bên nhà mạng (thực ra vẫn là bên NH gửi code) và 1 là ở bên NH (mật khẩu web) Thì nay chuyển hết về một mối là ngân hàng (sinh mã OTP và kiểm tra mật khẩu web) đúng ko cụ ơi. Mà cái thuật toán để sinh ra mã OTP cũng chính là do thằng...
  9. T

    [Funland] Phương pháp SMS OTP mà còn không bảo mật à?

    Sao không phản kháng lại à mà lại để bị trấn à. Hay là tự nguyện hả cụ :D
  10. T

    [Funland] Phương pháp SMS OTP mà còn không bảo mật à?

    Chuẩn rồi. Bản chất nó là cái máy sinh OTP. Giờ lập trình vào app thì chả mấy còn dùng cái máy này nữa. Hồi xưa là oai lắm nhé :D
  11. T

    [Funland] Phương pháp SMS OTP mà còn không bảo mật à?

    Ah hóa ra vẫn cây nhà lá vườn. Thế nếu nhà mạng bớt cái nào ra thì cũng chịu nó đúng ko cụ nhỉ :D ;)
  12. T

    [Funland] Phương pháp SMS OTP mà còn không bảo mật à?

    Thế trước kia thì quản lý không kém đúng ko cụ :D;)
  13. T

    [Funland] Phương pháp SMS OTP mà còn không bảo mật à?

    Vì sao cụ lại để vào máy cục gạch mà ko phải là máy chính cụ ơi. Chả lẽ đi đâu cũng mang theo cả 2 máy :-??
  14. T

    [Funland] Phương pháp SMS OTP mà còn không bảo mật à?

    Đã là trong nhà thì log vào mắt :)) Nó xóa không còn dấu vết luôn í. Cụ tưởng ai vào điều tra cụ ơi?
  15. T

    [Funland] Phương pháp SMS OTP mà còn không bảo mật à?

    Cái này gọi là cái máy sinh OTP. Nếu cụ chơi chứng khoán thì cũng có cái như thế ạ. Bây giờ nó thay vì dùng máy đó thì lập trình app để sinh OTP đỡ phải mất 500k mua cái máy => nên mới sinh ra cái gọi là Smart OTP đó cụ :D
  16. T

    [Funland] Phương pháp SMS OTP mà còn không bảo mật à?

    Chắc cụ bên bộ phận hành chính/sale. Làm khối này chỉ ngắm gái là hết ngày ợ
  17. T

    [Funland] Phương pháp SMS OTP mà còn không bảo mật à?

    Ô thế giờ mới biết à cụ ơi. Thế sao hồi xưa không tránh luôn đi (nhà mạng có thể đọc tin nhắn SMS) mà phải chờ đến giờ mới biết ra điều đó cụ nhỉ
  18. T

    [Funland] Phương pháp SMS OTP mà còn không bảo mật à?

    Tin nhắn là mỗi tháng người dùng đóng mà cụ. Mấy chục nghìn chứ ít gì :))
  19. T

    [Funland] Phương pháp SMS OTP mà còn không bảo mật à?

    NH nào mà ghẻ thế cụ ơi. Tech nếu đổi máy cũng ko cần phải đến quầy để đăng ký lại Smart OTP
  20. T

    [Funland] Phương pháp SMS OTP mà còn không bảo mật à?

    Các thánh cho em hỏi là: Vì sao phương thức xác thực SMS OTP dạo này bị ném đá ghê thế ạ, Làm sao mà người khác chơi được mã SMS OTP (trừ khi thằng NH bắt tay với thằng nhà mạng). Thế mà giờ như kiểu tẩy chay phương thức SMS. Cho em hỏi: Nó không bảo mật ở điểm nào?
Top