zoukankan      html  css  js  c++  java
  • 关于邮政储蓄卡内钱被盗的思考

    开篇语


     

            说到存钱,银行还是挺适合的,虽然利息低点,至少还能图个安全。

           如今,就邮政储蓄银行来说,我看未必。就目前如火如荼的邮政手机银行盗窃事件来说,至少他们的APP是不安全的,同时也可以问责下他们的程序员或则项目总监。 

    起因


     

               请先看2条短信:

    好吧,逛完超市的我回家一查,钱已转走。最近类似奇异事件就发生在中国邮政储蓄银行上,有关人士统计,见图

    好吧,那问题来了,钱怎么丢的,钱为什么会丢,谁的责任?

    邮政手机银行运行分析


     如图:

     这样也算是能反映出邮政手机银行的一个运行过程了,那问题来了,

     1、盗钱人如何获取到用户手机上的激活码的? 

     2、盗钱人如何知道银行卡的取款密码的?

    确实,要获取这2个数据的几率还是存在的,但是在庞大的用户群面前,要同时获得,这个可不是一般的黑客工程。更何况取款密码一般也就在ATM机上才使用,当然,你说可以用摄像头等,那还不如说邮政系统有安全漏洞来的靠谱。

    真理往往掌握在少数人手中。

    黑客破解邮政手机分析


    从大家被盗的共性来看,都会收到2条短信,一条是激活手机银行,一条是转账信息。如此我们大胆假设黑客的盗取流程,如图:

    当然,具体怎么操作的,系统漏洞么,大家都懂得。

    重磅依据


    来一张震撼的,图片来自一个深圳的朋友,他被盗的是丈母娘给他结婚用的钱,如图:

    卡是新开的,钱是刚存的,钱是刚丢的,至于前面2个问题在这里可以直接否定了,是不是银行的问题,大家都懂得。

    结尾


    像一个朋友所说的,这类事件发生了,谁来查,谁来负责,银行业的安全谁来评测的, 谁来保障我们的权益 ?

    (PS:以上观点属于基于受害人角度的判断,非专业,勿跨省)  

  • 相关阅读:
    Android Loader异步装载
    Android 清除本地缓存
    Android 小知识
    Android 百度地图用法
    ANDROID笔记:四大组件之广播
    Android扩展:一个自动findViewById的小工具
    ANDROID笔记:基于handle的异步请求网络数据的一种方法
    ANDROID笔记:多线程断点下载
    ANDROID笔记:AIDL介绍
    ANDROID笔记:activity通过ContentProvider传值(仿调用系统图片浏览器过程)
  • 原文地址:https://www.cnblogs.com/qzyuanmu/p/4315688.html
Copyright © 2011-2022 走看看