作者ray0011 (疾風)
看板WorkinChina
標題Re: [討論] VPN敢線上刷卡嗎?
時間Fri Jan 13 12:58:44 2023
※ 引述《timboy512 (張宇恩)》之銘言:
: ※ 引述《Tsai07 (奇門遁甲)》之銘言:
: : hi 小弟又來問問題了,
: : 想請教一下大家,
: : VPN後會敢用自己在台灣的信用卡刷台灣的網站嗎?
: : 還是這樣會有安全疑慮?
: : 大概下面這幾個問題。
: : 1.台灣信用卡線上刷卡
: : 2.台灣的銀行帳號設定匯款或繳費等
: : (目前是用中信帳號在做設定,還是這個不用VPN也能做?)
: 原po的意思應該是掛著vpn用網銀或是刷卡吧
: 其實這問題我也思考過
: vpn經營廠商能不能從中截取信用卡資訊或是網銀資訊之類的
: 不過後來又想了想
: 常見的協議像是ss ssr v2ray trojan 之類的
: 本質還是在客戶端加密封包之後傳送到中轉vps解密之後再傳給server
: vpn經營商除了目標server 流量之類的基本資訊完全可以追蹤
: 解密之後的資訊能不能被截取 可能要r大來回答吧
不能解密,除了一種情況,你電腦上安裝了VPN服務商提供的自簽名root CA,否則log上能看到的只有你訪問的不帶path的目標域名
: 我自己是信用卡設otp 網銀設定直連分流規則
: 外面壞人可能不多 但是多保護自己一點沒壞處
我今年也要上刷卡了,預定用藍新金流,到時候看看怎麼自動開電子統一發票,不然我手動開票也可以
會在站點展示統編和倉庫地址,目前在選址,在找台北市內哪裡價格低又有fiber直達
-----
Sent from JPTT on my iPhone
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 58.26.140.38 (馬來西亞)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/WorkinChina/M.1673585926.A.3DB.html
1F:→ ray0011: TLS解密說實話就是要中間人攻擊,具體內容查詢MITIM←這 01/13 12:59
輸入法害我,,→MITM←
修正一下 多輸入了一個字母 應該為 MTIM 修正
2F:→ ray0011: 個關鍵字,會有解答 01/13 12:59
※ 編輯: ray0011 (58.26.140.38 馬來西亞), 01/13/2023 14:15:22
※ 編輯: ray0011 (58.26.140.38 馬來西亞), 01/13/2023 14:16:09
3F:推 timboy512: 所以可以理解成 那些自架app的機場八九成有鬼嗎? 01/13 15:10
4F:→ ray0011: 核心問題是,是否植入了根證書,沒植入一般無憂 01/13 15:23
5F:推 blackbox: https網站+沒裝證書,vpn可以知道你看哪個網站。但是你 01/14 14:04
6F:→ blackbox: 看網站裡面的哪些內容不知道 01/14 14:04