V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
sjbsjb233
V2EX  ›  互联网

银行电子流水打印发邮箱的 zip 解压密码开玩笑吗

  •  
  •   sjbsjb233 · 11 天前 · 1073 次点击

    银行电子流水打印发邮箱的 zip 解压密码基本都是 6-7 位数字形式的,这加密跟没加密有什么区别? 今天申签证打了好多家银行的流水,基本都是纯数字加密的压缩包,连微信支付宝的流水都是纯数字的,纯纯多余加密 (不过银行发件之前是要过人脸验证的,只要不输错邮件地址还算安全,吐槽下邮件附件的 zip 文件加密,感觉纯纯就是做样子😂) image.png

    13 条回复    2025-02-12 14:10:55 +08:00
    Mandyer
        1
    Mandyer  
       11 天前
    6 位纯数字短信验证码:表示?要是没用要这个干嘛
    HancockXu
        2
    HancockXu  
       11 天前
    6 位数的银行密码
    Muniesa
        3
    Muniesa  
       11 天前
    @Mandyer #1 你的 zip 压缩包密码也是五分钟过期吗
    huig
        4
    huig  
       11 天前   ❤️ 1
    没辙就是怕你输错邮箱号
    xxx027
        5
    xxx027  
       11 天前   ❤️ 2
    无论是短信验证码还是银行密码,一个是超过多少时间就失效,另一个是输错多少次就锁卡可能还要人工柜台解开。压缩包纯数字密码那就直接跑脚本暴力破解就行了,又不会失效也不会被锁。
    xiaohusky
        6
    xiaohusky  
       11 天前 via iPhone
    形式主义呗
    lekai63
        7
    lekai63  
       11 天前
    他们防的不是你,是发出这个明细的程序,怕程序员写了后门在这。这批人只接触 zip 不接触密码。

    然后给你的 zip 密码,是另一波程序员,他们只接触发密码,不接触 zip 。

    然后生成 excel 这事可能是银行自己人,毕竟要从核心系统取数,再传给能联外网的系统。
    x86
        8
    x86  
       11 天前   ❤️ 1
    银行:装是吧,以后 App 上点了来柜台领
    kk2syc
        9
    kk2syc  
       11 天前   ❤️ 1
    @sjbsjb233 压缩包密码主要是防止附件内容被邮件服务商自动扫描(默认三方服务不安全),当然也起到一点点防盗作用(虽然暴力破解可行,但你理解为等保的形式主义也可以)
    @lekai63 其实是一起做的,做完有三方审计,全程内网开发
    summerwar
        10
    summerwar  
       11 天前
    只是个流水,纯数字密码就够用了,毕竟别人需要先破解你的邮箱登陆进去,才能获取到附件。
    paopjian
        11
    paopjian  
       11 天前
    第三句, 保管不善导致的信息泄露自行承担风险, 邮箱以后已经不是银行能负责的了, 这个就是规避责任的
    Charon2050
        12
    Charon2050  
       11 天前
    君子锁,就像那种比人还矮的小栅栏门一样,放在这里就是宣誓主权——“入侵此处是非法的”。
    tangzh55
        13
    tangzh55  
       10 天前
    @x86 #8 还得是我 86 哥,哈哈
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2438 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 15:52 · PVG 23:52 · LAX 07:52 · JFK 10:52
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.