E thấy nó có phải otp đâu nhỉ. Bản chất nó như một cái mã vòng 2
không phài otp, mà nó hoạt động kiểu như kierm tra chéo thời gian truy cập để xác định cho chính xác có phải chính chủ? thôi màChuẩn rồi. Bản chất nó là cái máy sinh OTP. Giờ lập trình vào app thì chả mấy còn dùng cái máy này nữa. Hồi xưa là oai lắm nhé
em cũng dăm lần bảy lượt làm theo như ý cụ nhưng toàn bị giàn thiên lý nó đổ ahSao không phản kháng lại à mà lại để bị trấn à. Hay là tự nguyện hả cụ
Phí vẫn đóng, giờ nó giảm chi phí nhắn tin để tăng lợi nhuận thôiTin nhắn là mỗi tháng người dùng đóng mà cụ. Mấy chục nghìn chứ ít gì
Sự đã rồi thì làm sao nữa hả cụ. Đương nhiên mọi tác động đều có log, nhưng tất cả nếu xảy ra thì đều đã có móc nối rồi cụ ạ. Em đang làm bank, đã từng làm ở nhà mạng nên em hiểu mà.Nhà mạng làm thế mà họ truy thì có log vết truy cập cụ à, có mã vỡ alo
Trước đây thì ko cần vừa rồi nóa mới cập nhật lại hệ thống hay sao ý.NH nào mà ghẻ thế cụ ơi. Tech nếu đổi máy cũng ko cần phải đến quầy để đăng ký lại Smart OTP
Từ xưa VCB đã có Smart OTP roài mà cụ, KH có 2 lựa chọn nhận mã xác thực qua SMS hoặc OTP. Bây giờ họ chỉ thay đổi hạn mức giao dịch thôi.Ô thế giờ mới biết à cụ ơi. Thế sao hồi xưa không tránh luôn đi (nhà mạng có thể đọc tin nhắn SMS) mà phải chờ đến giờ mới biết ra điều đó cụ nhỉ
Trước đây chưa có app thì dùng online trên máy tính thì phải vào đc tk và có đt để nhận otp. Như vậy là cần 2 đkCác thánh cho em hỏi là:
Vì sao phương thức xác thực SMS OTP dạo này bị ném đá ghê thế ạ, Làm sao mà người khác chơi được mã SMS OTP (trừ khi thằng NH bắt tay với thằng nhà mạng).
Thế mà giờ như kiểu tẩy chay phương thức SMS.
Cho em hỏi: Nó không bảo mật ở điểm nào?
Máy chính có mạng dễ hack cụ àVì sao cụ lại để vào máy cục gạch mà ko phải là máy chính cụ ơi. Chả lẽ đi đâu cũng mang theo cả 2 máy
IOS mới giờ có thêm bảo mật 2 lớp rồi cụ, thêm mã nhắn lhi đăng nhập nên cũng an toàn hơnSMS nếu dùng iOS nó đồng bộ được tin nhắn giữa các máy dùng chung icloud với nhau.
Cụ nào lowtech để shop nó cài icloud giúp thì khác nào mở cửa cho giặc vào nhà...
Tương tự trên Android nếu các cụ cấp full quyền truy cập SMS cho Zalo, Messenger...
Khi cấp quyền truy cập SmS cho ứng dụng của bên thứ 3 là thông tin đã có khả năng rò rỉ rồi.
Các cụ để ý thấy khoảng giờ các giao dịch lừa đảo online diễn ra đa phần trong khung giờ chủ nhân đang ngủ!
Cái Agribank nó còn yêu cầu em đặt mật khẩu khóa điện thoại thì mới dùng được smart OTP, em thì ko thích khóa đt nên ko dùng.Ko phải là nóa ko bảo mật mà e nghĩ là mức độ bảo mật của nóa thấp hơn. NH làm thế cũng là vì quyền lợi chung của NH và khách hàng mà thôi.
E vừa đổi máy cài lại Smart OTP nóa lại bắt ra điểm giao dịch để đăng ký, ngại đi ghê.
1 cái mã thay đổi liên tục, hiệu lực trong vài phút chắc chắn an toàn hơn 1 cái mật mã cố định 4 con số cụ nhỉ.Smart OTP sẽ kém hơn cả SMS OTP nếu không kết hợp cả SMS vào đó. Đơn giản vì nếu bảo mật ngân hàng kém thì người dùng không can thiệp được và đi tong luôn.
Bị hack mất sim và mật khẩu bangking vẫn không mất tiền. Smart OTP sẽ gửi về đúng số điện thoại và đúng smartphone đã đăng ký, lắp sim sang máy khác không lấy được số OTPCác thánh cho em hỏi là:
Vì sao phương thức xác thực SMS OTP dạo này bị ném đá ghê thế ạ, Làm sao mà người khác chơi được mã SMS OTP (trừ khi thằng NH bắt tay với thằng nhà mạng).
Thế mà giờ như kiểu tẩy chay phương thức SMS.
Cho em hỏi: Nó không bảo mật ở điểm nào?