[問題] 國泰線上繳費安全性問題

作者: kk831027 (kk831027)   2018-01-27 20:58:46
今天用國泰的app繳費的時候
發現居然只要郵局帳號加上生日就可以直接從郵局的帳戶轉帳繳費
平常要匯錢給別人就會知道對方帳號生日也不難得知
這樣安全性不會有問題嗎?
https://i.imgur.com/VvilNUc.jpg
作者: losts ( )   2018-01-27 21:01:00
帳戶跟帳單同人才有辦法扣款吧?!
作者: Go2 (勾兔)   2018-01-27 21:01:00
走全國繳費網的話,繳的時候會驗證繳費id跟被扣款的id是不是同一人,月限額20萬
作者: MJdavid (我剛出社會)   2018-01-27 21:01:00
你有用別人的帳號繳自己的信用卡嗎?
作者: eddiejdwang (Eddie)   2018-01-27 21:02:00
限繳本人帳單
作者: PONANZA (電王)   2018-01-27 21:11:00
你試試輸別人的資料 絕對不會成功
作者: g666666o (魚)   2018-01-27 21:14:00
銀行對銀行之間有資料驗證,不是你本人帳戶不能扣
作者: kk831027 (kk831027)   2018-01-27 21:16:00
暸解了 謝謝大家解惑
作者: Cartier (卡帝亞)   2018-01-27 21:19:00
已知用火
作者: prussian (prussian)   2018-01-27 21:26:00
一個畫面上面有寫下面也有寫,中間還有注意事項連結不過你一定都沒看對不對。什麼都不看的使用者才是系統中最大的安全性問題
作者: lookers (實體店面 貨到付款 宅配)   2018-01-27 21:27:00
你那邊還來得及
作者: kasamewon (洨狗望)   2018-01-27 23:35:00
不看注意事項的經典範例
作者: onmytoes (假文青)   2018-01-28 09:18:00
限繳本人帳單...
作者: dreamerokada (舞落的幸福)   2018-01-28 10:24:00
要手續費10元唷!
作者: thisgo (尋夢園)   2018-01-29 00:05:00
第一次使用線上繳費 其實也有跟原PO一樣的問題

Links booklink

Contact Us: admin [ a t ] ucptt.com