作者buniro (我爱秋)
看板Bank_Service
标题[问题] 渣打的动态密码产生器没带可以登入网银吗?
时间Wed Jul 9 12:35:48 2008
是否可以先按好几个密码出来,并把它抄在手边,要登入
网银却没带动态密码产生器的时候,就用预先抄好的其中
一组密码来登入,用过的就划掉,下次要登入再换一组没
用过的,感觉这样满合理的,但不知道这样是否可行?XD
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.64.171.180
1F:推 alless:不行阿 这怎麽会合理? 07/09 12:37
2F:→ buniro:动态密码产生器不是离线的吗?又没跟网银连线,为何不行呢ꄠ 07/09 12:39
3F:→ micwang:等原PO自己按个几组出来帮大家实验看看XD 07/09 12:42
4F:→ micwang:『理论上』这种event-based的token是可以这样玩的… 07/09 12:49
5F:推 bradchow:若这个密码的产生方式和时间有关,就没办法这麽用了 07/09 12:51
6F:→ micwang:对,time-based的token就不行 07/09 12:51
7F:→ micwang:但根据渣打的使用说明,他们的应该是event-based 07/09 12:53
8F:推 dtv:做过实验了,答案是不行 07/09 13:10
9F:推 anny325:当然跟时间有关ㄚ~怎麽会认为这样可以? 07/09 13:25
10F:推 TZUYIC:大部分都是密码产生出来5分钟内要用掉,不然就失效 07/09 13:28
11F:→ buniro:那它的密码产生多久会失效?由网银伺服器判断失效的吗? 07/09 13:56
12F:推 gottsuan:event based的可以 time based的不行 07/09 17:53
13F:推 damphaar:渣打的是是event-based, 我一直都是这样弄的 07/09 20:35
14F:→ damphaar:但是别用了一个抄下来的 又用刚产生的 然後又回来用抄的 07/09 20:36
15F:→ maydaychi:很好奇这种密码产生器怎麽跟网路互相搭配??没连线也可以 07/09 21:42
16F:→ maydaychi:用的这麽准,一定要当场按当场登入.. 07/09 21:43
17F:→ buniro:我猜网银端跟产生器各存一份有效密码表,按一次出一个罢了! 07/09 22:12
18F:推 codex:是5min吗?我还以为是30sec... 07/09 23:36