- 帖子
- 1577
- 精華
- 0
- 威望
- 2061
- 魅力
- 2090
- 讚好
- 7
|
1#
發表於 2010-9-16 11:06 AM
| 只看該作者
中銀網上銀行保安原來好廢
年頭已經收到條USB IKEY, 最近才開來用發覺原來問題多多.
1 }% i5 P- y; Z1 J) P A, ^+ E2 e$ N+ v) a2 d. E& H. o
首先要裝個在CDROM內叫SAFENET的軟件, 原來WINDOWS 7 64BIT是不能安裝," A% a5 M6 l6 Y$ A, @
" U4 L$ I. V7 m要打電話問才有一個IP 地址下載新版軟件, 下載回來後見到有一個AUTORUN.INF的檔案, 但這個AUTORUN竟然會運作錯誤!
8 [, k4 \9 E7 m5 `5 _5 \" E) _1 k6 J
相信連小學生也知道這個AUTORUN檔其實很簡單, 只是一句指命去執行另一個檔案.7 G; x/ v3 C- @7 ] c2 o
P' W" M" _8 ~2 {6 B- ^- G又再打電話問, 指示要直接執行另一個檔案, 終於安裝成功., I8 j/ o( [0 h, G- _
) P9 N9 w( x' e" `0 x1 J: M4 n
問題來了:
& f2 x" y$ `0 H/ x1. 信心盡失, 保安軟件的QC差到咁...點會用得安心...9 V1 C7 H8 I5 D/ u: R
2. 如果有HACKER要做點事其實很簡單, 網上下載的軟件從來也很容易在不知道情況下被先注入間諜程式...6 M& `! z3 {3 q# H# L' ?
3. 這個保安結構跟本有點問題
- ?$ D% q% o, t" s. K$ j' G6 ~: K. ]; K% }- {5 u% i# j8 L( H
*電話技術支援的回應: 軟件是由一間美國大公司提供, 只要按照指示執行, 可以用就沒有問題. (言下之意? 美國大公司要有信心! 沒有人叫你攪AUTORUN!) |
|