《Disney +》 迪士尼、Marvel、彼思、星球大戰…  「白貓Project」將與動畫「咒術迴戰」舉辦聯名活動!周邊商品以及簽名板抽獎活動同步實施!   《小魔女諾貝塔》的最新情報公開了!hololive所属VTuber被任命為配音員!   「英雄聯盟」世界賽「2021 worlds championship」小組賽完結!淘汰賽在10月22日晚舉行!   Ratchet & Clank闖入Rocket League,一起來體驗第4賽季盛況   伊織萌成為日本LoL激鬥峽谷電競官方大使!   職棒野球魂最新作《eBASEBALL職棒野球魂2021 大滿貫》於2021年夏季Nintendo Switch上發售!   寶可夢25週年「寶可夢咖啡廳」紀念菜單登場!   在即將於明年登陸PS4和PS5《Deathverse: Let It Die》中,於殘酷世界內努力生存 

花旗銀行如何被盜刷 6300萬? – 2018

商業

花旗銀行近期被盜刷近 6300萬,怎麼發生的呢?原因是?

花旗銀行如何被盜刷 6,300萬?

跟銀行相關的問題,每樣幾乎都跟錢有極大的關係,通常都很麻煩~

此篇看新聞分析原因,看來不是什麼高深的技術,應該是上線測試沒有測試到這種情況(或沒想到這個情況),另一種可能是有想到,但是沒有確實執行上線測試造成的問題。

下述整理自此篇:花旗如何被盜刷 6,300 萬,銀行資安風險現隱

  • 系統錯誤造成信用卡額度提高的原因與步驟:(花旗系統交易錯誤的 Bug)
    1. 客戶可透過 ATM「預繳卡費」的服務,並提高 信用卡消費額度 - 標準規則
    2. 客戶發現 交易失敗(ATM「預繳卡費」失敗),仍然可以提高 信用卡消費額度 - 重點問題在這點
    3. 客戶發現此漏洞後,提高額度 + 頻繁刷卡 600 多次,購買高單價的商品並轉賣,一個月內累計刷卡金額就高達 6300多萬
  • 銀行過失:信用卡資訊系統未能確實執行上線測試作業,及上線後檢視作業,所以釀成這次盜刷事件。
Tsung

隨機商業新聞

Gearbest