虎航買票明碼傳輸信用卡資料沒問題? - 旅遊

Xanthe avatar
By Xanthe
at 2017-08-24T12:02

Table of Contents

※ 引述《tzujan (無)》之銘言:

基本上你對於明碼傳輸 (明文傳輸) 的認知是錯誤的。

明文傳輸指的是,你使用的協定沒有做加密
讓第三者竊聽後可以直接看到資料來:


客戶 -> 網路線路 -> 伺服器
|
--> Bob

假設 Bob 在途中獲得了你的封包,如果是明文的,
他就能夠直接得到裏面的資料 (對,就是你的信用卡資料)

封包 -> {"cvv": "123", "nameOfCard": "null", ...}

但是如果是加密過的,他還是可以拿到你的封包,
但是因為加密的關係,他沒有辦法解出明文來:

封包 -> \x00\x11\x019\xav\xb1\x19\x19\x11....

因為加密的關係,讓只有 key 的人才有辦法解出來,也就是伺服器:

封包 -> 正確的 key -> {"cvv": "123", "nameOfCard": "null"...}

只要他設定是正確的,基本上 https 傳輸上不會出事。


: 買機票買到快腦溢血
: 到最後一關刷卡一直當
: 按F12看console
: 把整個信用卡的資料全部印出來
: 包括cvc

長這樣吧?

http://i.imgur.com/r88kNpP.png

左邊 4 個紅色 payment 代表嘗試連線請款了 4 次。

如果不懂資安,請至少看一個地方再來說嘴:

General -> Request URL 的部份,前面是不是 https,

虎航長這個樣子:

https://tiger-wkgk.matchbyte.net/wkapi/v1.0/payment
^^^^^^^^

基本上代表,你這包就算被攔截到了,別人也解不開。

: 如果他丟的資料是那一整包了話

是,丟一整包過去,包含你所有的資料。

accountNumber, cvv, dccAccepted, expiryMonth, expiryYear, nameOnCard.

沒有這些資料要怎麼請款啊啊啊啊啊啊啊。

: 沒有安全問題嗎???

這部份沒有。

: 好怕被盜刷

盜刷有什麼好怕的 = =?

: -----
: Sent from JPTT on my Asus ASUS_Z01HDA.

下次要找,請特別注意找這種的,台灣企業很會:

https://goo.gl/WnSouD

明碼把資料存在 javascript 裏面。

這才會有資安問題。

--
Tags: 旅遊

All Comments

Dora avatar
By Dora
at 2017-08-25T02:39
台灣企業難道找美國人寫code? 台灣工程師普遍水準如此
Ina avatar
By Ina
at 2017-08-28T15:00
這串的主題本身跟日旅版沒什麼關係吧?!特地回文辛苦你了
Erin avatar
By Erin
at 2017-08-30T06:05
想到之前柯P用的pay.taipei還不是https...
Andrew avatar
By Andrew
at 2017-09-02T21:33
Edith avatar
By Edith
at 2017-09-05T21:49
Kumar avatar
By Kumar
at 2017-09-07T02:53
Kumar avatar
By Kumar
at 2017-09-10T00:31
長知識 推
Sarah avatar
By Sarah
at 2017-09-13T05:18
中文跟日旅也沒關係
Sarah avatar
By Sarah
at 2017-09-16T23:22

理想金質旅遊行程-昆大麗悅榕莊

Elizabeth avatar
By Elizabeth
at 2017-08-24T11:59
※ [本文轉錄自 Tour-Agency 看板 #1PdanzCF ] 作者: hsuans (大豆) 看板: Tour-Agency 標題: [情報] 理想金質旅遊行程-昆大麗悅榕莊 時間: Thu Aug 24 11:48:09 2017 ◎ 請注意旅行社廠商自介過後保證為正常經營廠商絕非靠行,才 ...

捷克-布拉格 Botanicus菠丹妮買伴手禮

Damian avatar
By Damian
at 2017-08-24T11:41
【Botanicus菠丹妮】 地 址:Ty n 1049/3, 110 00 Praha 1-Staré Město, 捷克 電 話:+ 420 234 767 446 營業時間:10:00-20:00(僅供參考) 官 網:http://www.botanicus.cz/en/ 圖 文 版: ...

DMZ(臨津閣第三隧道)自助行

Christine avatar
By Christine
at 2017-08-24T10:43
因為趁上週才剛去,記憶猶新,所以趕快來這邊分享。 本篇分享是著重在DMZ之旅的交通上面, 至於各景點的圖以及旅程心得網路上很多, 請自行參考其他部落客內容XDD 其實原本所有DMZ行程中,最最最想去的就是JSA+DMZ的綜合行程, 也就是俗稱的板門店+第三隧道+都羅山+臨津閣+統一村 (因為有去JS ...

請問札幌 地區有看耳朵會中文的嗎

Necoo avatar
By Necoo
at 2017-08-24T02:28
請問札幌地區有看耳朵會中文的嗎 目前小朋友的耳朵會痛 想說一起床 就帶他去看醫生 謝謝 發問前,請先確認已查過 官網、精華區 及搜尋過 版面文章 (按小z或按/可查詢), 『必須附上查詢過的結果再發問,求翻譯也須附上試譯結果』 感謝您~~ 天氣穿著只能在置底文問,請勿問匯率、預測花況、何時機票優惠,該 ...

新潟住宿

Michael avatar
By Michael
at 2017-08-23T23:54
請教一下各位 因為買了新潟的JR pass臨時決定一個人要去10/7~10/9要去新潟住兩晚 但是上了各大訂房的網站(agoda,airbnb,jalan,樂天,booking....) 新潟車站附近都找不到任何房間 想問一下有沒有其他地方能找住宿呢?(像是訂房網站找不到的民宿之類?) 或是如果訂 ...