作者ray0011 (疾风)
看板WorkinChina
标题Re: [讨论] VPN敢线上刷卡吗?
时间Fri Jan 13 12:58:44 2023
※ 引述《timboy512 (张宇恩)》之铭言:
: ※ 引述《Tsai07 (奇门遁甲)》之铭言:
: : hi 小弟又来问问题了,
: : 想请教一下大家,
: : VPN後会敢用自己在台湾的信用卡刷台湾的网站吗?
: : 还是这样会有安全疑虑?
: : 大概下面这几个问题。
: : 1.台湾信用卡线上刷卡
: : 2.台湾的银行帐号设定汇款或缴费等
: : (目前是用中信帐号在做设定,还是这个不用VPN也能做?)
: 原po的意思应该是挂着vpn用网银或是刷卡吧
: 其实这问题我也思考过
: vpn经营厂商能不能从中截取信用卡资讯或是网银资讯之类的
: 不过後来又想了想
: 常见的协议像是ss ssr v2ray trojan 之类的
: 本质还是在客户端加密封包之後传送到中转vps解密之後再传给server
: vpn经营商除了目标server 流量之类的基本资讯完全可以追踪
: 解密之後的资讯能不能被截取 可能要r大来回答吧
不能解密,除了一种情况,你电脑上安装了VPN服务商提供的自签名root CA,否则log上能看到的只有你访问的不带path的目标域名
: 我自己是信用卡设otp 网银设定直连分流规则
: 外面坏人可能不多 但是多保护自己一点没坏处
我今年也要上刷卡了,预定用蓝新金流,到时候看看怎麽自动开电子统一发票,不然我手动开票也可以
会在站点展示统编和仓库地址,目前在选址,在找台北市内哪里价格低又有fiber直达
-----
Sent from JPTT on my iPhone
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 58.26.140.38 (马来西亚)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/WorkinChina/M.1673585926.A.3DB.html
1F:→ ray0011: TLS解密说实话就是要中间人攻击,具体内容查询MITIM←这 01/13 12:59
输入法害我,,→MITM←
修正一下 多输入了一个字母 应该为 MTIM 修正
2F:→ ray0011: 个关键字,会有解答 01/13 12:59
※ 编辑: ray0011 (58.26.140.38 马来西亚), 01/13/2023 14:15:22
※ 编辑: ray0011 (58.26.140.38 马来西亚), 01/13/2023 14:16:09
3F:推 timboy512: 所以可以理解成 那些自架app的机场八九成有鬼吗? 01/13 15:10
4F:→ ray0011: 核心问题是,是否植入了根证书,没植入一般无忧 01/13 15:23
5F:推 blackbox: https网站+没装证书,vpn可以知道你看哪个网站。但是你 01/14 14:04
6F:→ blackbox: 看网站里面的哪些内容不知道 01/14 14:04