Anh đọc chỗ nào em nói techcombank dùng xác thực sms vậy ?
Phải anh viết vầy hôn?
Anh đọc chỗ nào em nói techcombank dùng xác thực sms vậy ?
30s còn lâu, mã token cứng tầm 10s là cùng, vì chỉ có sync 10s nên chuyện lệch với đồng hồ server là bình thường. Đồng hồ thạch anh thông thường sai số 30s loại xịn thìVãi 30 giây. Làm giao dịch tiền tỉ mà chỉ có 30 giây nhìn và nhập đúng cũng run vãi, anh nhở?
Hsbc chuyển qua token này gần chục năm rồi anhhôm trước cũng hỏi vụ này, mình muốn gom hết OTP về Authy để quản lí cho tiện
có điều hệ thống bank có kiểu xác thực 2 lớp cao cấp hơn là phía server xuất ra 1 OTP, end user nhập OTP vào token rồi token sinh ra 1 OTP nữa, nhập OTP này vào browser mới được duyệt giao dịch. Kiểu xác thực này thì đúng an toàn. HDbank em đang dùng business là áp dụng cái này. Bên TPbank cũng thấy có nhưng là soft token.
cái này mình vội vàng rồi, nhưng không phải trả lời anh . trả lời anh mình đã liệt kê lại 2 câu chuyện là techcom bỏ token còn exim xác thực sms . anh có thể xem lại nhé
Vãi ku. 10 giây thì chưa kịp nhìn chứ nói gì giao dịch cả tỉ, run bỏ mẹ.30s còn lâu, mã token cứng tầm 10s là cùng, vì chỉ có sync 10s nên chuyện lệch với đồng hồ server là bình thường. Đồng hồ thạch anh thông thường sai số 30s loại xịn thì
Hsbc chuyển qua token này gần chục năm rồi anh
Anh lại cố đấm ăn xôi à? (J/K).cái này mình vội vàng rồi, nhưng không phải trả lời anh . trả lời anh mình đã liệt kê lại 2 câu chuyện là techcom bỏ token còn exim xác thực sms . anh có thể xem lại nhé
sms anh ơi, cái này anh hỏi exim đi , em tự tin hẳn. ca kia thì đầu nghĩ nhanh hơn tay nên gõ bậy .Anh lại cố đấm ăn xôi à? (J/K).
Exim cũng phải hoạt động theo luật.
Anh thử giao dịch trên 100tr xem nó bắt anh xác thực bằng gì? SMS là vỡ mồm với NHNN ngay.
Anh lại cố đấm ăn xôi à? (J/K).
Exim cũng phải hoạt động theo luật.
Anh thử giao dịch trên 100tr xem nó bắt anh xác thực bằng gì? SMS là vỡ mồm với NHNN ngay.
Anh tìm hiểu Your Phone của Microsoft nhé! SMS gửi về máy điện thoại cũng hiện trên máy tính. Đó là phần mềm công khai còn đám malware thì vô số!Hiện thời vợ em cấp cho em username/pwd em đăng nhập vô web, làm được mọi thứ, nhưng khi chuyển $ NH họ gởi sms vô máy của vợ em ==> em không chôm được tiền của vợ.
Nên với em smsOTP vẫn bảo mật các anh ơi.
Còn xài GG Authenticator thì em có thể chôm cái key bỏ vô máy khác tự chuyển tiền cho mấy em gái cơ nhỡ.
Nhưng nó có cái hay là mọi thứ đều bỏ chung vô GG Authenticator mà cả thế giới đang dùng.
Thôi các anh cài smartOTP (tên này NH nghĩ ra), và nếu các anh có 3-4 ngân hàng thì ráng cài 3-4 cái App nhoen, khi nào thống nhất 1 cái smartOTPVN thì mới gom chung vô một chỗ được.
Đúng không mấy anh?