thắc mắc Thẻ tín dụng Cake Freedom

Đổi được nhưng đổi qua sđt của mình thì cũng đã đăng ký tài khoản cake (chưa mở thẻ), thôi sống chung với lũ đợi ngày có smart otp xịn :)
Lấy tk đk lại đi bạn. 7 ngày đk 1 lần rồi từ từ nó mở cho. Còn vụ otp sms thì chắc k có vụ bỏ đâu bạn. Cái này liên quan tới bảo mật. Otp sms còn chưa ăn ai, bị hack thẻ đầy ra, nhiều cổng vẫn cho thanh toán k cần otp nên mấy đứa hack nó hay lợi dụng chỗ đấy. Giờ mà bảo bỏ otp sms thành smart otp thì có mà ối dồi ôi
 
Lấy tk đk lại đi bạn. 7 ngày đk 1 lần rồi từ từ nó mở cho. Còn vụ otp sms thì chắc k có vụ bỏ đâu bạn. Cái này liên quan tới bảo mật. Otp sms còn chưa ăn ai, bị hack thẻ đầy ra, nhiều cổng vẫn cho thanh toán k cần otp nên mấy đứa hack nó hay lợi dụng chỗ đấy. Giờ mà bảo bỏ otp sms thành smart otp thì có mà ối dồi ôi
E đang dùng tpbank là 100% smart otp luôn ấy, mấy năm nay ko có 1 sms ngân hàng nào, thấy tiện lợi vô cùng :)
Dùng cake thì thằng grab, momo ko cần otp (chỉ otp lúc liên kết thẻ), thằng tiki lại cần trong mọi giao dịch
 
Lấy tk đk lại đi bạn. 7 ngày đk 1 lần rồi từ từ nó mở cho. Còn vụ otp sms thì chắc k có vụ bỏ đâu bạn. Cái này liên quan tới bảo mật. Otp sms còn chưa ăn ai, bị hack thẻ đầy ra, nhiều cổng vẫn cho thanh toán k cần otp nên mấy đứa hack nó hay lợi dụng chỗ đấy. Giờ mà bảo bỏ otp sms thành smart otp thì có mà ối dồi ôi
Tùy ngân hàng có otp qua mail, qua app hoặc vào app ấn xác thực giao dịch. Cake chưa có thôi.
 
Lấy tk đk lại đi bạn. 7 ngày đk 1 lần rồi từ từ nó mở cho. Còn vụ otp sms thì chắc k có vụ bỏ đâu bạn. Cái này liên quan tới bảo mật. Otp sms còn chưa ăn ai, bị hack thẻ đầy ra, nhiều cổng vẫn cho thanh toán k cần otp nên mấy đứa hack nó hay lợi dụng chỗ đấy. Giờ mà bảo bỏ otp sms thành smart otp thì có mà ối dồi ôi
Nghe bank qc bảo smart otp an toàn hơn cả sms otp, nhưng thực sự ko hiểu nó an toàn hơn chỗ nào. Đt smartphone mà đã bị hack để đọc trộm sms thì smart otp có là gì mà nó ko screen capture/key logger dc?? Trong khi sms otp mình dùng 1 số riêng xài trên 1 cái đt cục gạch ko 4g ko wifi, thách nó hack dc luôn đấy. Vậy nên bank nào mà vẫn còn xài sms otp là mình khoái vô cùng :">
 
Nghe bank qc bảo smart otp an toàn hơn cả sms otp, nhưng thực sự ko hiểu nó an toàn hơn chỗ nào. Đt smartphone mà đã bị hack để đọc trộm sms thì smart otp có là gì mà nó ko screen capture/key logger dc?? Trong khi sms otp mình dùng 1 số riêng xài trên 1 cái đt cục gạch ko 4g ko wifi, thách nó hack dc luôn đấy. Vậy nên bank nào mà vẫn còn xài sms otp là mình khoái vô cùng :">
Thím tự tìm hiểu đi.
Công nghệ 2G ra đời 1991, không có xác thực giữa người dùng và nhà mạng, không mã hoá. Do đó chỉ cần có trạm phát sóng ảo và đủ mạnh thì có thể tấn công man-in-the-middle, thiệt hại thì từ phát tán thông tin giả (gửi SMS đến tất cả người trong khu vực), đọc tin nhắn, nghe lén cuộc gọi đến chỉnh sửa, can thiệp vào dữ liệu mà bạn gửi/nhận.
 
Thím tự tìm hiểu đi.
Công nghệ 2G ra đời 1991, không có xác thực giữa người dùng và nhà mạng, không mã hoá. Do đó chỉ cần có trạm phát sóng ảo và đủ mạnh thì có thể tấn công man-in-the-middle, thiệt hại thì từ phát tán thông tin giả (gửi SMS đến tất cả người trong khu vực), đọc tin nhắn, nghe lén cuộc gọi đến chỉnh sửa, can thiệp vào dữ liệu mà bạn gửi/nhận.
Có tìm hiểu rồi nhưng chưa thấy thuyết phục lắm. Không xác thực, ko mã hóa nhưng ko đi qua internet nên muốn hack dc cũng ko phải dễ. Tấn công MITM với trạm BTS giả chỉ có tác dụng khi hacker đặt trạm BTS gần với vị trí người cần hack, nghĩa là 1 dạng hack định hướng cố ý nhằm chính xác vào 1 người đã xác định từ trước. Mà nếu đã là định hướng nhắm chính xác tới 1 người duy nhất thì có rất nhiều pp để tấn công social-engineering ngay cả khi dùng Smart OTP - và chưa chắc là sẽ khó hơn việc biết dc người cần hack đang ở đâu để mà xách cái trạm BTS đến tận nơi.
 
Có tìm hiểu rồi nhưng chưa thấy thuyết phục lắm. Không xác thực, ko mã hóa nhưng ko đi qua internet nên muốn hack dc cũng ko phải dễ. Tấn công MITM với trạm BTS giả chỉ có tác dụng khi hacker đặt trạm BTS gần với vị trí người cần hack, nghĩa là 1 dạng hack định hướng cố ý nhằm chính xác vào 1 người đã xác định từ trước. Mà nếu đã là định hướng nhắm chính xác tới 1 người duy nhất thì có rất nhiều pp để tấn công social-engineering ngay cả khi dùng Smart OTP - và chưa chắc là sẽ khó hơn việc biết dc người cần hack đang ở đâu để mà xách cái trạm BTS đến tận nơi.
Không liên quan đến internet đâu.
Nghe bank qc bảo smart otp an toàn hơn cả sms otp, nhưng thực sự ko hiểu nó an toàn hơn chỗ nào. Đt smartphone mà đã bị hack để đọc trộm sms thì smart otp có là gì mà nó ko screen capture/key logger dc?? Trong khi sms otp mình dùng 1 số riêng xài trên 1 cái đt cục gạch ko 4g ko wifi, thách nó hack dc luôn đấy. Vậy nên bank nào mà vẫn còn xài sms otp là mình khoái vô cùng :">
Cục gạch 4g only an toàn hơn nhé.
Dù bạn muốn hay không, tốt hay xấu thì ngắt sóng 2G cũng là xu thế rồi, bạn cứ vui với cục gạch không 4g của bạn cũng được.
Ngoài ra còn chi phí, sms otp mỗi tin nhắn nhà mạng thu 500-700 đồng, một số nhà mạng đã thu người dùng tương ứng để bù đắp. Lúc tín hiệu di động có sự cố (như vụ mobifone), đi nước ngoài (phí sms quốc tế tương đối cao, hoặc chưa đăng ký chuyển vùng), vân vân mây mây lý do liên quan nhà mạng.
 
Không liên quan đến internet đâu.

Cục gạch 4g only an toàn hơn nhé.
Dù bạn muốn hay không, tốt hay xấu thì ngắt sóng 2G cũng là xu thế rồi, bạn cứ vui với cục gạch không 4g của bạn cũng được.
Ngoài ra còn chi phí, sms otp mỗi tin nhắn nhà mạng thu 500-700 đồng, một số nhà mạng đã thu người dùng tương ứng để bù đắp. Lúc tín hiệu di động có sự cố (như vụ mobifone), đi nước ngoài (phí sms quốc tế tương đối cao, hoặc chưa đăng ký chuyển vùng), vân vân mây mây lý do liên quan nhà mạng.
Đang nói về việc smart otp có thực sự an toàn hơn sms otp ko mà bạn, chứ mấy cái vụ chi phí sms rồi phụ thuộc vào telco là hiển nhiên ai cũng hiểu. Thực sự xài smart otp cứ có cảm giác ớn ớn, nhất là mấy cái otp nằm chung trong 1 app của bank trên 1 cái đt duy nhất. Ít nhất nên tách ra 1 app riêng để cài trên 1 cái đt khác, chứ cái đt cài app bank mà dính malware thì cái smart otp trên cái đt đó cũng coi như vứt đi.
 
Nghe bank qc bảo smart otp an toàn hơn cả sms otp, nhưng thực sự ko hiểu nó an toàn hơn chỗ nào. Đt smartphone mà đã bị hack để đọc trộm sms thì smart otp có là gì mà nó ko screen capture/key logger dc?? Trong khi sms otp mình dùng 1 số riêng xài trên 1 cái đt cục gạch ko 4g ko wifi, thách nó hack dc luôn đấy. Vậy nên bank nào mà vẫn còn xài sms otp là mình khoái vô cùng :">
nếu sms otp xài cục gạch thì smart otp vẫn có thiết bị ngoài để lấy otp, đơn giản là do người dùng thấy phiền phức khi xài thêm 1 thiết bị khác (vẫn nhỏ gọn hơn đt cục gạch) nên bank mới tích hợp luôn vào app ngân hàng
 
Đang nói về việc smart otp có thực sự an toàn hơn sms otp ko mà bạn, chứ mấy cái vụ chi phí sms rồi phụ thuộc vào telco là hiển nhiên ai cũng hiểu. Thực sự xài smart otp cứ có cảm giác ớn ớn, nhất là mấy cái otp nằm chung trong 1 app của bank trên 1 cái đt duy nhất. Ít nhất nên tách ra 1 app riêng để cài trên 1 cái đt khác, chứ cái đt cài app bank mà dính malware thì cái smart otp trên cái đt đó cũng coi như vứt đi.
ACB vẫn có app riêng, và vẫn là user thấy phiền thì phải cài 2 app nên ACB nó lại tích hợp luôn vào app bank

Smart OTP nó hơn ở chỗ khi bị rớt đt, sms otp về thì có thể bị đọc nếu user chưa ẩn noti nhưng smart otp ko bao giờ bị đọc đc nếu ko vào đc app

còn việc xài đt thứ 2 thì sao ko cài app bank lên đó, khi nào xài thì hãy vào mạng, khỏi lo bị hack hay chiếm quyền
 
mình thấy về độ bảo mật thì smart otp có phần hơn, không phải ngẫu nhiên mà tất cả các ngân hàng đều chuyển sang sử dụng smart otp thay cho sms otp
so sánh đơn giản
nếu muốn hack sms otp thì hacker phải thực hiện tấn công MITM hoặc chiếm quyền điều khiển điện thoại -> sau đó đọc sms
nếu muốn hack smart otp vừa phải đồng thời chiếm quyền điều khiển điện thoại và hack được mã pin để truy cập smart otp (phải chạy brute force, sai vài lần là bank nó khoá acc rồi)
về độ tiện lợi thì smart otp win
sms otp phụ thuộc vào mạng viễn thông nên có khi bị chặn/delay/..., ra nước ngoài mà không roaming thì sms otp chết dí
 
Last edited:
mình thấy về độ bảo mật thì smart otp có phần hơn, không phải ngẫu nhiên mà tất cả các ngân hàng đều chuyển sang sử dụng smart otp thay cho sms otp
so sánh đơn giản
nếu muốn hack sms otp thì hacker phải thực hiện tấn công MITM hoặc chiếm quyền điều khiển điện thoại -> sau đó đọc sms
nếu muốn hack smart otp vừa phải đồng thời chiếm quyền điều khiển điện thoại và hack được mã pin để truy cập smart otp (phải chạy brute force, sai vài lần là bank nó khoá acc rồi)
về độ tiện lợi thì smart otp win
sms otp phụ thuộc vào mạng viễn thông nên có khi bị chặn/delay/..., ra nước ngoài mà không roaming thì sms otp chết dí
Bank chuyển qua smart otp hết là vì chi phí cho sms otp quá cao thôi. Còn smart otp, 1 khi đã chiếm quyền điều khiển điện thoại thì dù là psw của bank hay pin otp gì cũng chỉ là chuyện nhỏ, chạy service để keylogging và screen capturing chứ chẳng ai brute force làm gì cho mệt. Còn độ tiện lợi thì miễn bàn, vì độ tiện lợi lúc nào cũng đối nghịch với độ bảo mật, người ta cũng vì tiện lợi mà dễ bị hack.
ACB vẫn có app riêng, và vẫn là user thấy phiền thì phải cài 2 app nên ACB nó lại tích hợp luôn vào app bank

Smart OTP nó hơn ở chỗ khi bị rớt đt, sms otp về thì có thể bị đọc nếu user chưa ẩn noti nhưng smart otp ko bao giờ bị đọc đc nếu ko vào đc app

còn việc xài đt thứ 2 thì sao ko cài app bank lên đó, khi nào xài thì hãy vào mạng, khỏi lo bị hack hay chiếm quyền
hiện giờ đang phải xài riêng 1 đt cài app bank đây bạn, và cái gì cũng vậy, để nhiều trứng vào 1 giỏ cảm giác ko yên tâm
 
Bank chuyển qua smart otp hết là vì chi phí cho sms otp quá cao thôi. Còn smart otp, 1 khi đã chiếm quyền điều khiển điện thoại thì dù là psw của bank hay pin otp gì cũng chỉ là chuyện nhỏ, chạy service để keylogging và screen capturing chứ chẳng ai brute force làm gì cho mệt. Còn độ tiện lợi thì miễn bàn, vì độ tiện lợi lúc nào cũng đối nghịch với độ bảo mật, người ta cũng vì tiện lợi mà dễ bị hack.

hiện giờ đang phải xài riêng 1 đt cài app bank đây bạn, và cái gì cũng vậy, để nhiều trứng vào 1 giỏ cảm giác ko yên tâm
vậy mới nói sms otp chả ăn đc cái gì mà còn tốn phí hơn smart otp
 
vậy mới nói sms otp chả ăn đc cái gì mà còn tốn phí hơn smart otp
đối với cá nhân hiện tại thì smart otp tốn phí hơn vì phải xài riêng 1 cái iphone cho nó, còn sms otp chỉ cần thêm 1 cái đt cục gạch là đc :v
 
đối với cá nhân hiện tại thì smart otp tốn phí hơn vì phải xài riêng 1 cái iphone cho nó, còn sms otp chỉ cần thêm 1 cái đt cục gạch là đc :v
mua 1 con đt cùi bắp có hệ điều hành là xài đc rồi
 
Bank chuyển qua smart otp hết là vì chi phí cho sms otp quá cao thôi. Còn smart otp, 1 khi đã chiếm quyền điều khiển điện thoại thì dù là psw của bank hay pin otp gì cũng chỉ là chuyện nhỏ, chạy service để keylogging và screen capturing chứ chẳng ai brute force làm gì cho mệt. Còn độ tiện lợi thì miễn bàn, vì độ tiện lợi lúc nào cũng đối nghịch với độ bảo mật, người ta cũng vì tiện lợi mà dễ bị hack.
giữa việc chiếm quyền + đọc sms
và chiếm quyền + keylog + screen capture (hoặc brute force)
thì bác thấy cái nào phức tạp hơn
 
giữa việc chiếm quyền + đọc sms
và chiếm quyền + keylog + screen capture (hoặc brute force)
thì bác thấy cái nào phức tạp hơn
sms trên đt cục gạch = chiếm quyền bằng mắt
chiếm quyền = chạy keylogger + screen capture + abcxyz = mất tất cả, sms hay smart otp gì cũng ko quan trọng nữa nhé
 
Bank chuyển qua smart otp hết là vì chi phí cho sms otp quá cao thôi. Còn smart otp, 1 khi đã chiếm quyền điều khiển điện thoại thì dù là psw của bank hay pin otp gì cũng chỉ là chuyện nhỏ, chạy service để keylogging và screen capturing chứ chẳng ai brute force làm gì cho mệt. Còn độ tiện lợi thì miễn bàn, vì độ tiện lợi lúc nào cũng đối nghịch với độ bảo mật, người ta cũng vì tiện lợi mà dễ bị hack.

hiện giờ đang phải xài riêng 1 đt cài app bank đây bạn, và cái gì cũng vậy, để nhiều trứng vào 1 giỏ cảm giác ko yên tâm
Bạn liên hệ ngân hàng cung cấp token key là gần như loại bỏ rủi ro hack. Nhiều ngân hàng có.
Các ngân hàng có đấy.
HSBC dùng bị kêu lỉnh kỉnh.
 
giữa việc chiếm quyền + đọc sms
và chiếm quyền + keylog + screen capture (hoặc brute force)
thì bác thấy cái nào phức tạp hơn
cái đọc sms phức tạp hơn khi người ta dùng 2 máy nhé.
chứ chung 1 máy thì cũng same same.
Chủ yếu là ngân hàng tốn tiền SMS thôi
 
Back
Top