瑞星卡卡安全论坛综合娱乐区Rising茶馆 广发信用卡屡遭盗刷 手机动态密码或存致命漏洞

1   1  /  1  页   跳转

[休闲灌水] 广发信用卡屡遭盗刷 手机动态密码或存致命漏洞

广发信用卡屡遭盗刷 手机动态密码或存致命漏洞

原本为了增加安全系数的手机动态密码,如今却成了广发网银最大的漏洞。近段时间,广发信用卡盗刷事件频发,作案者手段几乎一致:在受害者网银中修改手机号码,利用新号码接受动态密码,从而完成盗刷支付。

      8月23日早上王青(化名)打开手机,几条“一拥而入”的短信,让他感到“大势不妙”:“尊敬的×××,您在广发银行网上银行的手机号已经重新设置成功。”“贵卡末四位××××于23日02时消费人民币2000.00元,授权号末四位××××。”几条短信看下来,王青明白了,自己的广发信用卡被盗刷了,损失5000元。
王青立刻拨打了广发信用卡的客服电话,经过查询,第一笔2000元被通过支付宝购买了彩票,第二笔3000元则通过银联在线支付了出去,由于采用即时到账的支付方式,这5000元是追不回来了。


      上网搜索一番,王青才发现,原来发生在自己身上的“噩梦”并非个例。从今年7月初开始,便陆陆续续有人在网上投诉,广发上线新网银系统后,信用卡被盗刷。叶迷(化名)是另一名广发信用卡被盗刷者。今年7月4日,他的一张广发信用卡在凌晨两点多的时候被盗刷2000元,通过环迅支付用于购买一家名为腾驰策划公司的服务,被盗经历与王青如出一辙。经过一个多月的联系,叶迷得到的最新回复是:广发银行风险控制部门已介入调查,在此期间,无需还款。

用户系统信息:Mozilla/5.0 (Windows NT 6.1; rv:8.0a2) Gecko/20110827 Firefox/8.0a2
最后编辑09kaka 最后编辑于 2011-08-29 13:24:58

好好学习 天天向上 找个老婆 生个小胖
分享到:
gototop
 

回复: 广发信用卡屡遭盗刷 手机动态密码或存致命漏洞

        经过对多名受害者采访,《IT时报》记者基本复盘了整个被盗刷的经过。5月20日,广发信用卡的新网银上线,其中一项重要修改是,取消原有固定的支付密码,而采用手机动态密码的方式,也就是说,每次支付前,手机将收到一条动态密码,以此作为支付凭据。


      然而,这种新操作模式有个致命的弱点,除非用户设置了“私密问题”,否则黑客只需知道网银登录名和密码,便可在网银上修改手机号码,且修改后的密码直接发送至新号码处,从而完成支付。“广发称这是为了方便丢失手机用户,可到底是网银安全重要,还是为这极少数丢手机用户服务重要?”王青对广发的解释很不理解。
在记者拿到的这份被盗刷名单中,有五六起案件的盗刷者修改后新手机为同一个“159”开头的号码,基本可确定,这些案件均一人所为。然而由于涉案金额并不高,每件盗刷案大多在数千元左右,被害者分布范围广,遍布浙江、广东、北京等地,尽管都已经报警,但警方明确表示,案值太小,恐怕很难破案。

好好学习 天天向上 找个老婆 生个小胖
gototop
 

回复:广发信用卡屡遭盗刷 手机动态密码或存致命漏洞

还好我没有广发卡

好好学习 天天向上 找个老婆 生个小胖
gototop
 

回复 6F 筱妖 的帖子

记者说最近一个受害者是8.23号 第一个6月开始投诉

俩月还没解决 注意吧

好好学习 天天向上 找个老婆 生个小胖
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT