珍珠湾ART

标题: 原创:你来找出美国金融系统的漏洞 [打印本页]

作者: 新用户    时间: 2006-10-19 22:21
标题: 原创:你来找出美国金融系统的漏洞

写了这个标题,觉得有点耸人听闻,什么?美国金融系统的漏洞?就算有漏洞也不会轮到你发现呀?
 www.ddhw.com
可是这的确是一个漏洞,也许早有其他人知道。我之所以写上原创,是因为这是我自己独立发现的。
这个漏洞也许不是那么严重,也许不会到很大的影响,,但是这的确是一个漏洞。
 
我们知道在美国,很多交易是以支票的形式。我也开过支票给别人,别人也给过我。这个大家都不陌生,我相信都经历过。所以,你的银行账号就一定不是秘密。
 
漏洞就是:如果我有了你的银行Checking account 账号。我就能知道你的balance!
(为了证实,我亲自测试过两家大银行,chevy chase bank and citi bank,结果证实了我的猜测。)
 
也许这不是很严重,但是这也算是人们的隐私。所以我认为这是一个漏洞。
 
现在我的问题是:根据上面的条件,如何能发现别人checking account 的 balance?
www.ddhw.com

 

作者: heh    时间: 2006-10-20 19:08
标题: 存点钱到他户头不就知道了

  存点钱到他户头不就知道了





作者: 新用户    时间: 2006-10-23 22:49
标题: 美国金融系统的漏洞答案

楼上的heh这位朋友回答完全正确!
 
其实就是这么简单,如果你有了一位用户的银行checking account #,你可以在他的账号上存入$1,你损失了一美元,但是你得到他银行账户的balance。
 
我认为这是银行系统的漏洞,因为银行的balance信息是属于个人的隐私,也许有人不在乎,但是作为金融系统,不应该允许这样的信息暴露。
 
转载请说明出处 http://www.ddhw.com 脑筋一动


www.ddhw.com

 

  本贴由[新用户]最后编辑于:2006-10-23 15:26:11  


作者: moneymatters    时间: 2006-10-24 02:08
标题: 回复:美国金融系统的漏洞答案

一般来讲,银行如果知道你不是账号的所有人,他给你的收据上面是没有账户余额的信息的。严格的出纳员应该问你要身份证明,然后就知道不是本人存款了。不过我不知道是不是所有的出纳都这样严格做。


 

作者: 农民家的野驴    时间: 2006-10-24 03:47
标题: hehe,我就这么干过,开了张支票,

在支票背面endorsement签名处填上:for deposit,然后存在朋友帐户上,银行打印的客户联上打印出了账号的余额。当然,这么做的前提是你必须知道朋友的开户行和银行帐号。
www.ddhw.com

 

www.ddhw.org---
 





欢迎光临 珍珠湾ART (http://66.160.158.134/) Powered by Discuz! X3