Giao password tài khoản ngân hàng cho app bên thứ ba, rủi ro là gì?

Duy Luân
24/7/2016 11:15Phản hồi: 329
329 bình luận
Chia sẻ

Xu hướng

Việc tự mình dùng user/pass đăng nhập vào VCB để lấy token khác xa (xét về bảo mật) với việc giao user/pass cho ML nhé!

Ngân hàng không có quyền tiết lộ user/pass của khách hàng cho bất kỳ bên thứ 3 nào nhé. Việc ngân hàng cung cấp lịch sử giao dịch cho bên thứ 3 (qua API) phải có sự cho phép của khách hàng (Authorization token).
@cheetah_fast bác hiểu sai ý e rồi, ở đây bank ko cc bất kỳ thông tin gì , mà là người dùng sẽ nhập vào tt vào ML (vs điều kiện nó đc Bank cho liên kết ), sau đó người dùng sẽ gọi lên bank or bank gửi tn cho người dùng để lấy mk xác thực nhập vào kích hoạt cho ML lấy thông tin tk trên tk của kh đó , giống như viettel đang thử nghiệm cho kh tự đăng ký bankplus đó.
truymenh_tv
ĐẠI BÀNG
8 năm
nói chung ai đã đăng nhập tk vietcombank vào Money lover thì bên đó đã nắm hết được user name cũng như password. Nếu đây là password chung cho nhiều tài khoàn của bạn thì nguy cơ bị lộ luôn các tài khoản khác rất cao như gmail, facebook ....
Nêu 1 ngày bạn bị mất đt mà quên khóa sim thì đừng hỏi tại sao nước biển lại mặn
Biết pass mấy account ngân hàng việt nam có làm gì dc đâu nhỉ?
Mấy ông cứ lo bò trắng răng.

Chừng nào xài thẻ tín dụng thì lo(visa, master, amex). Chứ mấy ông xài thẻ atm nội địa thì sao mà hack được tiền.
Số tài khoản ngân hàng và số thẻ atm để rút tiền là hoàn toàn khác nhau.
Chưa kể ngân hàng vn rút tiền thì chỗ nào mà ko hỏi OTP.
Tối đa nó chỉ biết dc các giao dịch cá nhân của các ông, và số dư tài khoản.
Không thể nào rút được tiền hay xài được. Trừ khi nó chiếm được quyền sử dụng cái điện thoại mấy ông đang cài app và có sim liên kết ngân hàng xài chung cái dt đó.

Nhưng xác suất nó làm chuyện đó là không thể. Vì nó ko dám làm, và cũng ko ngu mà đi làm như vậy.

Còn các loại thẻ tín dụng, debit, thì mấy ông kỹ lưỡng nên cất kỹ, khi nào xài thì lôi ra, cái đó là thẻ thanh toán quốc tế rồi, nên việc bảo mật OTP là có hoặc không tuỳ vào paygate thanh toán ở trong hay ngoài nước.

Khi hacker nó đã hốt dc số thẻ tín dụng, cvv, và expire date thì mấy cái pass VBV hay MSC chỉ là vô ích, vì nó đâm vào mấy paygate đơn giản, charge trực tiếp chứ không cần phải rắc rối và bảo mật như mấy paygate việt nam.

Nên chốt lại:
- thẻ atm thì cứ thoải mái, đừng làm mất thẻ, sử dụng money lover bình thường chả sao.

- thẻ tín dụng, nên xài biệt lập, không nên để ai biết, tránh chết yểu tiền mất tật mang.

- có điều kiện thì xài 2 điện thoại, 1 cái đập đá để giữ sim giao dịch ngân hàng, và 1 smartphone để sử dụng các ứng dụng tiện lợi nếu thấy nó đáng xài.

Tiêu dùng thông minh thì nên hiểu được bản chất của nó, hơn là hùa rồi tẩy chay bậy bạ...
@chuyenvientuvan Một tài khoản ngân hàng chỉ có RÚT tiền, ngoài ra nó không có ý nghĩa gì khác ah` bạn?
@Thiết Kế Website Miễn Phí Bạn hỏi móc hay hỏi thật vậy?
Giờ tui hỏi ông có pass ngân hàng online ông chuyển khoản dùm cho tui coi khi ko có otp? Tui giao luôn cho ông số thẻ nội địa của tui, nhưng điện thoại nhận otp tui ko đưa, nếu mà ông hack dc 1 xu tui quỳ lạy ông 3 lạy.

Còn làm ko dc đừng nói điên.

Hay ông định nói tới cái vụ vay online? Bớt ảo tưởng tài khoản bank vn bị hack tiền như thẻ tín dụng đi.
@chuyenvientuvan chuyển đc thì làm sao bạn, tìm hiểu hộ cái Smart otp nhé , không phải bỗng dưng ngân hàng nó báo đăng đàn cảnh báo như vậy đâu , còn thẻ debit or credit nhé, muốn an toàn thì chịu khó khó lại or bỏ cái chi tiêu onl đi , khi nào dung thì mở ra , xong khóa lại thì hack nó gọi bằng bố.
Cám ơn Mod đã giải thích rõ ràng những thắc mắc của mình xung quanh vụ việc Money Lover bữa giờ 😃
Bên cạnh đó không biết có ai thắc mắc về dạng đăng nhập của ngân hàng HSBC chưa nhỉ, nếu các ngân hàng khác xài OTP còn bên HSBC xài passcode lấy từ token thì không biết Money Lover có thể truy cập được vào để lấy thông tin giao dịch không Mod?
dalewave
ĐẠI BÀNG
8 năm
Bài viết rất hay và hữu ích, thanks mod nhé. Tiện thể cho mình hỏi luôn về thanh toán bằng thẻ tín dụng thông qua web (tất nhiên qua 1trung gian) thì phải nhập họ tên, ngày và mã thẻ bí mật ở sau thẻ thì liệu có an toàn không? Gd phát xong lun cũng không có OTP về điện thoại như thẻ atm đâu.
kid93
ĐẠI BÀNG
8 năm
hiện đại thì hại điện mà các bác 😁
samjutom_9x
ĐẠI BÀNG
8 năm
Tốt nhất là không dùng!!!
Các bác cho em hỏi, crawler thì nó làm sao đăng nhập đc khi có captcha nhỉ ?
@a_new_day1503 Dùng tool hoặc thuê dịch vụ giải captcha. Với captcha "nhẹ" kiểu VCB thì dùng tool là xong.
Cảm ơn bạn chia sẻ ạ, rất hữu ích anh ơi
truymenh_tv
ĐẠI BÀNG
8 năm
hôm nay vietcombank có khách hàng bị chuyển nữa tỉ ko cần OTP nhé, thằng nào còn bảo ko sao thì vao đây
Bây giờ mới cần nên đánh dấu phát.
LeeShin456
ĐẠI BÀNG
7 năm
Cuối bài bao biện vì dù có mã hoá password để lưu trữ lại thì cuối cùng vẫn phải có một khâu ở crawler giải mã ra để điền vào form VCB online!
Vì chính như bạn giải thích là nó sẽ giả lập đăng nhập vào VCB online -> bước này chắc chắn phải có một raw username và password!
Hacker chỉ cần tấn công crawler, kiểm soát được crawler rồi thì ...
  1. Cho crawler điền ra một file nào đó là có cả username và password
  2. Sửa lại crawler thay vì lấy giao dịch thì thực hiện luôn một giao dịch nào đó (dĩ nhiên là còn OTP)
  3. Cho crawler chạy hết database của máy chủ username password rồi bán thông tin cho một ai đó 😁
Dù sao thì mình cũng vẫn đang dùng chức năng này 😃
LeeShin456
ĐẠI BÀNG
7 năm
Nhắn với mấy bạn nói không có OTP thì không giao dịch được thì mấy bạn nói đúng rồi!

Nhưng mà mình hỏi các bạn có dám đăng username và password thật vào bài viết này để mọi người cùng chiêm ngưỡng không?? Chắc chỉ tài khoản không có tiền mới dám đăng lên nhỉ 😁

Hay là mình hỏi câu dễ hơn là nhà bạn có cửa chính và cổng nhà không có ai có dám khoá cửa mở cổng đi chơi không? Đi chơi về có bị bố mẹ nện cho một trận không??
Tốt nhất mình vẫn dùng misa. Add tk ngân hàng có ngày chết không hay. Chả ai dám chắc chắn điều gì. Nhập tay tí hơi cực nhưng an toàn

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019