Tài khoản ngân hàng giờ dễ bị hak như thế này à các bác ?

tôi đang có một đề xuất ngớ ngẫn nhưng khả năng là sẽ rất thiết thực
ai có tk trên 100t nếu muốn ngân hàng nên bán luôn thiết bị có sẵn 3-4G được cấp quyền ck và giao dịch trực tuyến giống như máy cà thẻ ấy
có cổng sạc tiêu chuẩn kiểu chân kim như nokia ngày xưa ko có cổng C hay usb để ko thể cài cắm gì vào được mỗi khi cần cập nhật thì nó phải đi luồn riêng kênh riêng với bank m
mật khẩu hay otp đều phải ra quầy làm thủ tục nhận
nếu làm rơi mất kẻ giang nhat dc cũng ko có cách nào đăng nhập
có vậy mới đỡ dc nhất là mấy bác u40-60 giờ đã giao dịch banking khá nhiều nhưng ko lường trước dc việc bị kẻ giang giả danh cán bộ thuế công an bảo cài app định danh ... xui là mất tiền mà ko biết kêu ai mà tuyên truyền kiến thức bảo mật cho các bác ấy ko phải chuyện dễ
Cái này lỗi bản thân cũng bắt thằng bank chịu trách nhiệm?Đái dầm đổ tại chym?Đã ko có khả năng xài app thì dùng cách thủ công.Vừa muốn tiện vừa muốn an toàn dù bản thân ko đủ nhận thức?
 
tôi đang có một đề xuất ngớ ngẫn nhưng khả năng là sẽ rất thiết thực
ai có tk trên 100t nếu muốn ngân hàng nên bán luôn thiết bị có sẵn 3-4G được cấp quyền ck và giao dịch trực tuyến giống như máy cà thẻ ấy
có cổng sạc tiêu chuẩn kiểu chân kim như nokia ngày xưa ko có cổng C hay usb để ko thể cài cắm gì vào được mỗi khi cần cập nhật thì nó phải đi luồn riêng kênh riêng với bank m
mật khẩu hay otp đều phải ra quầy làm thủ tục nhận
nếu làm rơi mất kẻ giang nhat dc cũng ko có cách nào đăng nhập
có vậy mới đỡ dc nhất là mấy bác u40-60 giờ đã giao dịch banking khá nhiều nhưng ko lường trước dc việc bị kẻ giang giả danh cán bộ thuế công an bảo cài app định danh ... xui là mất tiền mà ko biết kêu ai mà tuyên truyền kiến thức bảo mật cho các bác ấy ko phải chuyện dễ
Nếu tăng cường và DẸP BỎ tính tiện lợi thì
  • user/pass. Sai 1 lần là khoá acc lun
  • OTP từ hardware
  • Verify sinh trắc học cả mống mắt và vân tay. Cái này store server side. Bắt buộc cập nhật 3 tháng / lần
  • Rồi voice

Sau khi mọi thứ OK. Tiền sẽ treo ở đó trong 6-12 tiếng. Hệ thống sẽ verify lại trên app. Và bạn cũng làm ngần ấy bước trên để verify.

Để đc cái lợi ích an toàn vậy xin hỏi bạn chịu không ( k tính case #1 lỗi từ phía bank nhé )
 
Nếu tăng cường và DẸP BỎ tính tiện lợi thì
  • user/pass. Sai 1 lần là khoá acc lun
  • OTP từ hardware
  • Verify sinh trắc học cả mống mắt và vân tay. Cái này store server side. Bắt buộc cập nhật 3 tháng / lần
  • Rồi voice

Sau khi mọi thứ OK. Tiền sẽ treo ở đó trong 6-12 tiếng. Hệ thống sẽ verify lại trên app. Và bạn cũng làm ngần ấy bước trên để verify.

Để đc cái lợi ích an toàn vậy xin hỏi bạn chịu không ( k tính case #1 lỗi từ phía bank nhé )
cái này là do tường tượng của bạn tạo ra thôi
chứ nếu bank phát hành máy giao dịch thì đàm bảo 100% rồi
 
cái này là do tường tượng của bạn tạo ra thôi
chứ nếu bank phát hành máy giao dịch thì đàm bảo 100% rồi
Máy giao dịch : Đã là máy thì sẽ cos issues thoi.
Do đó việc thêm 1.001 layer là đẻe giảm risk. Layer này sụm thì còn layer kia.

Conf việc mình tưởng tượng hay k, k phải ý chính. Cái đó đưa ra để mình lên án end users !!
Muốn bao mật nhưng lại ngai phức tạp ! Trong khi 2 cái đó khong hề song hanh !
 
Máy giao dịch : Đã là máy thì sẽ cos issues thoi.
Do đó việc thêm 1.001 layer là đẻe giảm risk. Layer này sụm thì còn layer kia.

Conf việc mình tưởng tượng hay k, k phải ý chính. Cái đó đưa ra để mình lên án end users !!
Muốn bao mật nhưng lại ngai phức tạp ! Trong khi 2 cái đó khong hề song hanh !
người dùng bt như mấy bác u40-60 là đánh đố luôn chứ bảo mật gì anh

nó giống như anh mua căn nhà 3 tần kiên cố
mà vô tình a để quạt chập điện cháy luôn căn nhà
bản thân việc a mua cái quạt đâu sai
mà rủi ro ở việc cái qạt bất ngờ có sự cố
nếu quạt ko chập thì bóng đèn hoặc ấm đun siêu tốc hoặc cục sạc laptop, xe điện ....
đâu thể nào a tống hết đống kia ra khỏi căn nhà a dc hoặc a ngồi canh chúng 24/24 để dập lữa dc

25C22574-BC0D-4291-BFC3-A6E1C9A76638.jpeg


cái trong hình là thể loại gì mà tôi nhận dc liên tục mặc dù máy này éo có app bank nào hết mà tôi vẫn sợ 😂
 
người dùng bt như mấy bác u40-60 là đánh đố luôn chứ bảo mật gì anh

nó giống như anh mua căn nhà 3 tần kiên cố
mà vô tình a để quạt chập điện cháy luôn căn nhà
bản thân việc a mua cái quạt đâu sai
mà rủi ro ở việc cái qạt bất ngờ có sự cố
nếu quạt ko chập thì bóng đèn hoặc ấm đun siêu tốc hoặc cục sạc laptop, xe điện ....
đâu thể nào a tống hết đống kia ra khỏi căn nhà a dc hoặc a ngồi canh chúng 24/24 để dập lữa dc
Bạn lại ví dụ sai
- Mình 41 rồi và mấy cái đó không đánh đố gi hết ah :)
Uh có phiền thật.
Nhưng nếu bạn đã ngại phiền thì đừng mong đợi bảo mật. Đơn giản vậy thôi.

Ví dụ của bạn
- Bạn mua quạt không sai.
Nhung nêus kĩ tính sẽ cos 1.001 bước quy trình để kiểm tra truoc khi đưa vào hoạt động. Ví dụ như
—- Kiểm tra dây điện của quat
—- Kiểm tra ổ điện
—- Kiểm tra cách li quat và các thứ dễ cháy khác gan đó
—- Kieem tra tắt quạt nếu k có người
v..v.
Nhưng thực tế mấy ai chịu làm đủ quy trình. Vì “lười”

Bạn lười … rồi khi cháy… “xui thôi ?”.
Còn bỏ hết ra ngoài là ví dụ sai nhe.

Nên ý chính : đã lười, đã muốn tiện thì ĐỪNG MONG ĐỢI an toàn !
 
Bạn lại ví dụ sai
- Mình 41 rồi và mấy cái đó không đánh đố gi hết ah :)
Uh có phiền thật.
Nhưng nếu bạn đã ngại phiền thì đừng mong đợi bảo mật. Đơn giản vậy thôi.

Ví dụ của bạn
- Bạn mua quạt không sai.
Nhung nêus kĩ tính sẽ cos 1.001 bước quy trình để kiểm tra truoc khi đưa vào hoạt động. Ví dụ như
—- Kiểm tra dây điện của quat
—- Kiểm tra ổ điện
—- Kiểm tra cách li quat và các thứ dễ cháy khác gan đó
—- Kieem tra tắt quạt nếu k có người
v..v.
Nhưng thực tế mấy ai chịu làm đủ quy trình. Vì “lười”

Bạn lười … rồi khi cháy… “xui thôi ?”.
Còn bỏ hết ra ngoài là ví dụ sai nhe.

Nên ý chính : đã lười, đã muốn tiện thì ĐỪNG MONG ĐỢI an toàn !
Vì sao tui strictly việc này.
Vì tui là dev ! Gặp quá nhiều tình huống với end users đến NẢN !!!
- 1 đằng thì đòi an ninh, bảo mật cho cố xác.
Nhưng khi triển khai stricly thì lại nói : phieenf quá ??????
Phát ngán ! Nên thôi. Đứa nào mún tiện thì … OK sống cheets mặc bây !
 
Vì sao tui strictly việc này.
Vì tui là dev ! Gặp quá nhiều tình huống với end users đến NẢN !!!
- 1 đằng thì đòi an ninh, bảo mật cho cố xác.
Nhưng khi triển khai stricly thì lại nói : phieenf quá ??????
Phát ngán ! Nên thôi. Đứa nào mún tiện thì … OK sống cheets mặc bây !
đã đến lúc nhà bank xem lại mức độ an toàn trên smarthphone của người dùng trước khi hướng dẫn người ta cài app lên một cách đại trà như hiện nay

người dùng muốn tiện ko sai cái sai là hacker giờ quá xảo trá tận dụng hết tất cả các kẻ hở trong hệ điều hành cũng như nhà mạng để cướp tiền
nhớ thời 2018-2020 việc mất tiền trong tk hầu như là không tưởng nhưng đến giờ thì nhan nhản ra cái đó nói lên một điều ko phải là người dùng chủ quan mà là trình độ hacker đã được nân lên một tầm cao mới người dùng bé nhỏ ko địch lại

mới mức độ hack tk phổ biến như hiện nay tôi tin tương lai không xa nhà bank sẽ dè dặt hơn trong việc cung cấp app và các tiện ích của mình để khởi chạy trên chiếc dt thuộc sở hữu người dùng.
 
Cái này lỗi bản thân cũng bắt thằng bank chịu trách nhiệm?Đái dầm đổ tại chym?Đã ko có khả năng xài app thì dùng cách thủ công.Vừa muốn tiện vừa muốn an toàn dù bản thân ko đủ nhận thức?
không hề bắt bank chịu nhưng đứng trước mối nguy hiểm trên không giang mạng mình cần phải đưa thêm các giải pháp vào giúp bảo vệ người dân khách hàng thay vì đổ tội
ví dụ ông có căn nhà 3 lầu ông khoá cửa kỹ lưỡng trước khi đi ngủ ai dè nó đục tường vào trộm tiền lúc đó thì đâu phải lỗi của ông chả lẽ bắt ông đổ bê tông cốt thép full cả nhà à
 
Hiaz bạn nhầm lẫn và gom hết 2 khái niệm thành 1. Nên có nói cũng sẽ k đến đâu.
đã đến lúc nhà bank xem lại mức độ an toàn trên smarthphone của người dùng trước khi hướng dẫn người ta cài app lên một cách đại trà như hiện nay

người dùng muốn tiện ko sai cái sai là hacker giờ quá xảo trá tận dụng hết tất cả các kẻ hở trong hệ điều hành cũng như nhà mạng để cướp tiền
nhớ thời 2018-2020 việc mất tiền trong tk hầu như là không tưởng nhưng đến giờ thì nhan nhản ra cái đó nói lên một điều ko phải là người dùng chủ quan mà là trình độ hacker đã được nân lên một tầm cao mới người dùng bé nhỏ ko địch lại

mới mức độ hack tk phổ biến như hiện nay tôi tin tương lai không xa nhà bank sẽ dè dặt hơn trong việc cung cấp app và các tiện ích của mình để khởi chạy trên chiếc dt thuộc sở hữu người dùng.
 
không hề bắt bank chịu nhưng đứng trước mối nguy hiểm trên không giang mạng mình cần phải đưa thêm các giải pháp vào giúp bảo vệ người dân khách hàng thay vì đổ tội
ví dụ ông có căn nhà 3 lầu ông khoá cửa kỹ lưỡng trước khi đi ngủ ai dè nó đục tường vào trộm tiền lúc đó thì đâu phải lỗi của ông chả lẽ bắt ông đổ bê tông cốt thép full cả nhà à
Vấn đề thằng trộm éo đục mà chủ tự đưa chìa khoá.Từ chính bản thân đã ko đủ khả năng thì chấp nhận về thời đồ đá xài như trc.Ck thì cứ bằng uỷ nhiệm chi đi,tiền để stk hoặc cất tủ.Còn muốn xài đồ công nghệ nhưng ko chịu cập nhật kiến thức thì chịu.Càng đổ thêm quy trình rườm rà cũng ko hiệu quả mà gây phiền toái cho khách hàng khác.
 
đã đến lúc nhà bank xem lại mức độ an toàn trên smarthphone của người dùng trước khi hướng dẫn người ta cài app lên một cách đại trà như hiện nay

người dùng muốn tiện ko sai cái sai là hacker giờ quá xảo trá tận dụng hết tất cả các kẻ hở trong hệ điều hành cũng như nhà mạng để cướp tiền
nhớ thời 2018-2020 việc mất tiền trong tk hầu như là không tưởng nhưng đến giờ thì nhan nhản ra cái đó nói lên một điều ko phải là người dùng chủ quan mà là trình độ hacker đã được nân lên một tầm cao mới người dùng bé nhỏ ko địch lại

mới mức độ hack tk phổ biến như hiện nay tôi tin tương lai không xa nhà bank sẽ dè dặt hơn trong việc cung cấp app và các tiện ích của mình để khởi chạy trên chiếc dt thuộc sở hữu người dùng.
bank giờ mà cài ứng dụng khác có quyền quản trị viên nó có cho vào bank đâu.hd bank t đang dùng nó bắt gỡ quyền kia thì mới cho xài ứng dụng banking
 
Vấn đề thằng trộm éo đục mà chủ tự đưa chìa khoá.Từ chính bản thân đã ko đủ khả năng thì chấp nhận về thời đồ đá xài như trc.Ck thì cứ bằng uỷ nhiệm chi đi,tiền để stk hoặc cất tủ.Còn muốn xài đồ công nghệ nhưng ko chịu cập nhật kiến thức thì chịu.Càng đổ thêm quy trình rườm rà cũng ko hiệu quả mà gây phiền toái cho khách hàng khác.
một bộ phận vozer tỏ ra thượng đẵng ko chịu dung nạp kiến thức thời sự hằng ngày mới nói chuyện như thầy phán chơi đồ tức éo chịu dc Chuyên gia tài chính Nguyễn Trí Hiếu bị hack mất 500 triệu đồng trong tài khoản như thế nào? (https://tienphong.vn/chuyen-gia-tai-chinh-nguyen-tri-hieu-bi-hack-mat-500-trieu-dong-trong-tai-khoan-nhu-the-nao-post1624785.amp)
vụ này tự đưa chìa à
cở ông này tự dân otp pass cho hacker à
 
một bộ phận vozer tỏ ra thượng đẵng ko chịu dung nạp kiến thức thời sự hằng ngày mới nói chuyện như thầy phán chơi đồ tức éo chịu dc Chuyên gia tài chính Nguyễn Trí Hiếu bị hack mất 500 triệu đồng trong tài khoản như thế nào? (https://tienphong.vn/chuyen-gia-tai-chinh-nguyen-tri-hieu-bi-hack-mat-500-trieu-dong-trong-tai-khoan-nhu-the-nao-post1624785.amp)
vụ này tự đưa chìa à
cở ông này tự dân otp pass cho hacker à
Thế có chắc ổng ko đưa ko?Chuyên gia thì auto khôn ko bị lừa à?
 
Tôi đảm bảo có hơn 500 củ trong tk đó.Xàm lol.Ko đưa ra biện chứng nói như ngáo đá.Đã hack đc nó hack tiền tỷ chứ 500tr chả bỏ.Làm như tk có 500 to như bánh xe bò.
chuẩn bị tinh thần đi
sớm muộn ông cũng bị hack cho mà xem
 
chuẩn bị tinh thần đi
sớm muộn ông cũng bị hack cho mà xem
Nói xàm lol.Cứ đúng nguyên tắc ko cài bậy bạ,ko leak thông tin cá nhân bậy bạ cho ai thì hack bằng mắt.Nó hack đc vào hệ thống từ xa thì nó làm cú tiền tỷ chứ 500tr chả đáng.Dân làm ăn tk có sẵn tiền tỷ tới chục tỷ là bt.Hack 500tr của chuyên gia tài chính chả bõ.
 
hỏi 1 câu đơn giản là nếu hack đc tại sao lại chọn chuyên gia tài chính kiến thức siêu phàm chỉ có 500 củ (ko = 2 tháng lương của vozer) mà ko chọn mấy mụ xồm xồm bán hàng online tiền tỏi tiền tấn trong tài khoản và ít kiến thức hơn chuyên gia tài chính kia?



Kết quả, ngân hàng N. gửi tin nhắn là mã OTP vào số điện thoại ông Hiếu nhưng thực tế một người khác có số điện thoại trùng khớp với số điện thoại ông Hiếu lại nhận được mã OTP. Còn điện thoại của ông Hiếu thì không nhận được tin nhắn mã OTP.
đọc cái này cũng tin đc thì ạ luôn, 2 sđt trùng khớp là cái của mợ gì vậy?
 

Cái của nợ gì thế này ahahahahaha
Ngân hàng N. khẳng định không nhận được yêu cầu cấp mật khẩu và gửi mã OTP đến thiết bị Xiaomi như ông Hiếu phản ánh.
 
Back
Top