找回密码
 立即注册
搜索
总共850条微博

动态微博

查看: 688|回复: 4
打印 上一主题 下一主题
收起左侧

原创:你来找出美国金融系统的漏洞

[复制链接]

1177

主题

2775

帖子

6万

积分

跳转到指定楼层
楼主
发表于 2006-10-19 22:21:32 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

写了这个标题,觉得有点耸人听闻,什么?美国金融系统的漏洞?就算有漏洞也不会轮到你发现呀?
 www.ddhw.com
可是这的确是一个漏洞,也许早有其他人知道。我之所以写上原创,是因为这是我自己独立发现的。
这个漏洞也许不是那么严重,也许不会到很大的影响,,但是这的确是一个漏洞。
 
我们知道在美国,很多交易是以支票的形式。我也开过支票给别人,别人也给过我。这个大家都不陌生,我相信都经历过。所以,你的银行账号就一定不是秘密。
 
漏洞就是:如果我有了你的银行Checking account 账号。我就能知道你的balance!
(为了证实,我亲自测试过两家大银行,chevy chase bank and citi bank,结果证实了我的猜测。)
 
也许这不是很严重,但是这也算是人们的隐私。所以我认为这是一个漏洞。
 
现在我的问题是:根据上面的条件,如何能发现别人checking account 的 balance?
www.ddhw.com

 
回复

使用道具 举报

5

主题

77

帖子

647

积分

5#
发表于 2006-10-24 03:47:11 | 只看该作者

hehe,我就这么干过,开了张支票,


在支票背面endorsement签名处填上:for deposit,然后存在朋友帐户上,银行打印的客户联上打印出了账号的余额。当然,这么做的前提是你必须知道朋友的开户行和银行帐号。
www.ddhw.com

 
回复 支持 反对

使用道具 举报

0

主题

1

帖子

6

积分

地板
发表于 2006-10-24 02:08:20 | 只看该作者

回复:美国金融系统的漏洞答案


一般来讲,银行如果知道你不是账号的所有人,他给你的收据上面是没有账户余额的信息的。严格的出纳员应该问你要身份证明,然后就知道不是本人存款了。不过我不知道是不是所有的出纳都这样严格做。


 
回复 支持 反对

使用道具 举报

1177

主题

2775

帖子

6万

积分

板凳
 楼主| 发表于 2006-10-23 22:49:21 | 只看该作者

美国金融系统的漏洞答案


楼上的heh这位朋友回答完全正确!
 
其实就是这么简单,如果你有了一位用户的银行checking account #,你可以在他的账号上存入$1,你损失了一美元,但是你得到他银行账户的balance。
 
我认为这是银行系统的漏洞,因为银行的balance信息是属于个人的隐私,也许有人不在乎,但是作为金融系统,不应该允许这样的信息暴露。
 
转载请说明出处 http://www.ddhw.com 脑筋一动


www.ddhw.com

 

  本贴由[新用户]最后编辑于:2006-10-23 15:26:11  

回复 支持 反对

使用道具 举报

0

主题

2

帖子

12

积分

沙发
发表于 2006-10-20 19:08:29 | 只看该作者

存点钱到他户头不就知道了


  存点钱到他户头不就知道了




回复 支持 反对

使用道具 举报

24小时热帖
    一周热门
      原创摄影
        美食美文
          您需要登录后才可以回帖 登录 | 立即注册

          本版积分规则

          Archiver|手机版|珍珠湾ART

          Powered by Discuz! X3 © 2001-2013 All Rights Reserved