银行电子流水打印发邮箱的 zip 解压密码开玩笑吗

42 天前
sjbsjb233  sjbsjb233

银行电子流水打印发邮箱的 zip 解压密码基本都是 6-7 位数字形式的,这加密跟没加密有什么区别? 今天申签证打了好多家银行的流水,基本都是纯数字加密的压缩包,连微信支付宝的流水都是纯数字的,纯纯多余加密 (不过银行发件之前是要过人脸验证的,只要不输错邮件地址还算安全,吐槽下邮件附件的 zip 文件加密,感觉纯纯就是做样子😂) image.png

1435 次点击
所在节点   互联网  互联网
13 条回复
Mandyer
Mandyer
42 天前
6 位纯数字短信验证码:表示?要是没用要这个干嘛
HancockXu
HancockXu
42 天前
6 位数的银行密码
Muniesa
Muniesa
42 天前
@Mandyer #1 你的 zip 压缩包密码也是五分钟过期吗
huig
huig
42 天前
没辙就是怕你输错邮箱号
xxx027
xxx027
42 天前
无论是短信验证码还是银行密码,一个是超过多少时间就失效,另一个是输错多少次就锁卡可能还要人工柜台解开。压缩包纯数字密码那就直接跑脚本暴力破解就行了,又不会失效也不会被锁。
xiaohusky
xiaohusky
42 天前
形式主义呗
lekai63
lekai63
42 天前
他们防的不是你,是发出这个明细的程序,怕程序员写了后门在这。这批人只接触 zip 不接触密码。

然后给你的 zip 密码,是另一波程序员,他们只接触发密码,不接触 zip 。

然后生成 excel 这事可能是银行自己人,毕竟要从核心系统取数,再传给能联外网的系统。
x86
x86
42 天前
银行:装是吧,以后 App 上点了来柜台领
kk2syc
kk2syc
42 天前
@sjbsjb233 压缩包密码主要是防止附件内容被邮件服务商自动扫描(默认三方服务不安全),当然也起到一点点防盗作用(虽然暴力破解可行,但你理解为等保的形式主义也可以)
@lekai63 其实是一起做的,做完有三方审计,全程内网开发
summerwar
summerwar
42 天前
只是个流水,纯数字密码就够用了,毕竟别人需要先破解你的邮箱登陆进去,才能获取到附件。
paopjian
paopjian
42 天前
第三句, 保管不善导致的信息泄露自行承担风险, 邮箱以后已经不是银行能负责的了, 这个就是规避责任的
Charon2050
Charon2050
42 天前
君子锁,就像那种比人还矮的小栅栏门一样,放在这里就是宣誓主权——“入侵此处是非法的”。
tangzh55
tangzh55
41 天前
@x86 #8 还得是我 86 哥,哈哈

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1110649

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX