BlueSpace4512
V2EX  ›  互联网

银行电子流水打印发邮箱的 zip 解压密码开玩笑吗

  •  
  •   BlueSpace4512 · Feb 11, 2025 · 2411 views
    This topic created in 496 days ago, the information mentioned may be changed or developed.

    银行电子流水打印发邮箱的 zip 解压密码基本都是 6-7 位数字形式的,这加密跟没加密有什么区别? 今天申签证打了好多家银行的流水,基本都是纯数字加密的压缩包,连微信支付宝的流水都是纯数字的,纯纯多余加密 (不过银行发件之前是要过人脸验证的,只要不输错邮件地址还算安全,吐槽下邮件附件的 zip 文件加密,感觉纯纯就是做样子😂) image.png

    13 replies    2025-02-12 14:10:55 +08:00
    Mandyer
        1
    Mandyer  
       Feb 11, 2025
    6 位纯数字短信验证码:表示?要是没用要这个干嘛
    HancockXu
        2
    HancockXu  
       Feb 11, 2025
    6 位数的银行密码
    Muniesa
        3
    Muniesa  
       Feb 11, 2025
    @Mandyer #1 你的 zip 压缩包密码也是五分钟过期吗
    huig
        4
    huig  
       Feb 11, 2025   ❤️ 1
    没辙就是怕你输错邮箱号
    xxx027
        5
    xxx027  
       Feb 11, 2025   ❤️ 2
    无论是短信验证码还是银行密码,一个是超过多少时间就失效,另一个是输错多少次就锁卡可能还要人工柜台解开。压缩包纯数字密码那就直接跑脚本暴力破解就行了,又不会失效也不会被锁。
    xiaohusky
        6
    xiaohusky  
       Feb 11, 2025 via iPhone
    形式主义呗
    lekai63
        7
    lekai63  
       Feb 11, 2025
    他们防的不是你,是发出这个明细的程序,怕程序员写了后门在这。这批人只接触 zip 不接触密码。

    然后给你的 zip 密码,是另一波程序员,他们只接触发密码,不接触 zip 。

    然后生成 excel 这事可能是银行自己人,毕竟要从核心系统取数,再传给能联外网的系统。
    x86
        8
    x86  
       Feb 11, 2025   ❤️ 1
    银行:装是吧,以后 App 上点了来柜台领
    v1
        9
    v1  
       Feb 11, 2025   ❤️ 1
    @sjbsjb233 压缩包密码主要是防止附件内容被邮件服务商自动扫描(默认三方服务不安全),当然也起到一点点防盗作用(虽然暴力破解可行,但你理解为等保的形式主义也可以)
    @lekai63 其实是一起做的,做完有三方审计,全程内网开发
    summerwar
        10
    summerwar  
       Feb 11, 2025
    只是个流水,纯数字密码就够用了,毕竟别人需要先破解你的邮箱登陆进去,才能获取到附件。
    paopjian
        11
    paopjian  
       Feb 11, 2025
    第三句, 保管不善导致的信息泄露自行承担风险, 邮箱以后已经不是银行能负责的了, 这个就是规避责任的
    Charon2050
        12
    Charon2050  
       Feb 11, 2025
    君子锁,就像那种比人还矮的小栅栏门一样,放在这里就是宣誓主权——“入侵此处是非法的”。
    tangzh55
        13
    tangzh55  
       Feb 12, 2025
    @x86 #8 还得是我 86 哥,哈哈
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5659 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 57ms · UTC 08:56 · PVG 16:56 · LAX 01:56 · JFK 04:56
    ♥ Do have faith in what you're doing.