任何只谈potential risk 不谈likelyhood的都是耍流氓
登录 | 论坛导航 -> 华新鲜事 -> 心情闲聊 | 本帖共有 3 楼,分 1 页, 当前显示第 1 页 : 本帖树形列表 : 刷新 : 返回上一页
<<始页  [1]  末页>>
作者:七剑下天山 (等级:2 - 初出茅庐,发帖:14) 发表:2021-11-24 09:27:18  楼主  关注此帖
带你探寻银行最深处的见不得人的秘密--digital tokenvideo,非对称加密,数字签名和验证, 10分钟成为专家 https://www.youtube.com/watch?v=fxB_AYUhews&list=PLavNd5RE0On166siS2zsmftYwt5jwgc5X&index=9 看完这个视频,那么你就可以自豪的宣布你掌握了银行最深处的见不得人的秘密了。 为什么呢? 现在大家上网银,几个安全防护措施: 1.用户名和密码 2.手机短信密码 3.digital token或者hardware token 这个顺序呢是越来越深了。 digital token甚至掌握了你的灵魂,因为它可以授权银行完成最敏感最销魂的操作: 1.添加收款人账号 2.改变取现和转账额度 为什么银行敢于这么相信这个小小的token 呢? 因为这个token在理论上可以保证进行操作的就是你,除非你被绑架了。。。 在新加坡的现今绑架概率或许低,但是周边国家呢??将来演变呢? 如何进行保证呢? 那么就要用到高深莫测又被某人言简意赅图文并茂的解释清楚的数字签名和验证了。 请参照上面的视频讲解,10分钟就完事。 token工作过程: token在安装完之后会在内部生成非对称密钥对,私人密钥保存在token内部(同时也保存公共密钥),公共密钥则会传送回银行。 添加收款人账号时,用户通过手机接收一串数字,这个是明文m, (more...)
任何只谈potential risk 不谈likelyhood的都是耍流氓
只要做过risk analysis的都知道,任何只谈potential risk 不谈likelyhood的都是耍流氓。 从来就没有绝对的安全,只有相对的安全和要付出的成本之间的考虑。 要谈绑架的风险,就要把新加坡的绑架率,以及因为绑架和手机转账造成损失的数据列出来,才有讨论的价值。 另外手机token转账都是有限额的,超过这个数字还是要去银行,并不存在风险无限大的情况。

另外,安全这个行业是靠安全大事件(类似sony被黑)和监管推动的。 如果今天真的有一个亿万富翁被绑架然后手机token转账后被撕票,银行分分钟就会有新的安全措施推出了。
Put your OWN COOL signature here!
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:七剑下天山 (等级:2 - 初出茅庐,发帖:14) 发表:2021-11-24 13:33:00  2楼
基本同意你的意见,只是有两点不同意见1.我还真不知道手机token还有限额,如果有的话应该是很高吧,一般人触发不了限额。 2.新加坡现在的绑x率低是事实,但是不能光看新加坡,因为新加坡居民是会移动到周边危险地区的,特别是逐步开放后。现在的概率反应的是过去的情况。digital token出现后是否会极大提高绑x率?我看有这个可能性。 毕竟疑似招piao或者诈x的都光明正大到这个论坛混了,还有什么不可能?
转账本身就是一件很复杂的事,不是那么简单的
普通人的ibank都是有限制的一天5w默认限额。 你可以选择调高这个但是非vip 20w最高了。 如果是vip 用户,你有突发的大额转账,比如100w以上,客户经理会打给你确认的。 如果是企业用户,通常都是要走giro的,转账如果触发预定限额需要预定的法人签名。
转账也分成银行内部转账,本地转账(fast), 国际转账(swift),如果是内部转账,钱还在银行控制 范围内, fast和giro,稍大一点的数额都会触发aml (反洗钱), 都是需要客户经理确认和递交材料的。 不是那么容易完成的。
银行的风控不是吃干饭的,很多系统平时大家看不到,不代表他们不存在。
另外就是海外绑架的问题, 海外ip转账在银行的风险等级都会上两个台阶,大额的话分分钟触发风控和aml。 这就是为啥有钱人没人会用网银做大笔支付的,都是用支票的或者找自己的客户经理完成。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:七剑下天山 (等级:2 - 初出茅庐,发帖:14) 发表:2021-11-24 14:11:17  3楼
海外ip转账在银行的风险等级都会上两个台阶这个还是可以破解的。 新山接收到新加坡信号的地方应该不少。 实在不行就做个小船到边界线上假装捕鱼。 这样海外ip就妥妥转成本地ip了。。。
绑架然后在边界上假装捕鱼?绑架案最重要的就是隐蔽,新加坡海岸巡逻队不是吃干饭的
如果你的ip在本地和海外ip跳来跳去, 风险值会直接跳到最大的,所有大额转账都会被停下来。 还有, 有没有研究过支付宝转账? 支付宝现在可是连otp都没有。但是支付宝的风控牛逼,所以可以将损失减到最小。新加坡银行也是走的这条路,用大数据风控来减少风险,至于极端的case,永远不会在设计系统的时候作为重要考量,除非真的发生并且造成巨大的社会影响。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
论坛导航 -> 华新鲜事 -> 心情闲聊 | 返回上一页 | 本主题共有 3 篇文章,分 1 页, 当前显示第 1 页 | 回到顶部
<<始页  [1]  末页>>

请登录后回复:帐号   密码