Cái trò OTP này bác cứ coi như có 1 chú ngồi xé đôi 1 tờ tiền giấy, giao cho chủ tk 1 nửa tờ, giao cho internet banking nửa tờ, ông Cuckoo trình ra nửa tờ, thấy khớp thì xuất tiền. Thường thì ngân hàng ngồi xé, ở việt nam hình như chưa có ông trung gian ngồi xé hộ đâu. Sợ trách nhiệm mà. Còn vụ mã maz, băm băm tránh lộ nửa tờ kia thì để forum khác nó hầu bác, em chịu.Theo em biết OPT do trung gian gửi đến khách hàng.
Khi có lệch chuyển tiền từ khách hàng, Bank sẽ xác nhận chính chủ qua trung gian, trung gian sẽ gửi OPT cho khách.
Bank sẽ hoàn tất bước cuối chuyển tiền, khi khách hàng Resent mã OPT mà hệ thống Banks xác nhận trùng với mã OPT của trung gian của giao dịch đó.
Mã này kể cả NV banks tóm được trong khoảnh khắc đó cũng trả làm gì được.
Nó cũng gần giống như các thông tin bảo mật các loại khác.
Nó là tập hợp các mã, các thuật toán... Và chỉ được giải mã khi đến đầu cuổi thiết bị của khách hàng. Nó dùng 1 lần, trong đơn vị thời gian cực ngắn. Nếu nhân viên Banks tóm được và ngồi giải mã, mó cũng mất tác dụng.
Ở đây, chuyện sau khi xé, ai đó photo nửa tờ tiền của chủ tk vẫn có cơ hội xảy ra. Thế nó mới cần thêm yếu tố xác thực nữa.