PDA

View Full Version : [Q] Làm sao để kiểm soát phần mềm thanh toán ?



nguyenthu
13-02-2003, 16:31
Chào các bạn,
Giả sử như có một phần mềm sản xuất ra bởi một công ty đáng tin cậy.
Một hôm, có một hacker (lập trình viên của công ty) ghép vào đó một chương trình nhỏ sao cho :
- cứ mỗi lần khách trả tiền, nó thông báo cho hacker biết những thông tin như số tài khoản, tên User, mật mã..., số tiền còn lại trong tài khoản...
Như vậy nguy cho khách hàng, vì hacker có thể rút tiền của người khách hàng dùng phần mềm đó.
Ở Việt-Nam có cơ quan nào kiểm soát việc này không ?
Cám ơn các bạn đã đọc bài.
Thân

quangvu
14-02-2003, 08:24
Để giải quyết vấn đề này ,người ta thường tìm đến các trung giang .Ví dụ như Paypal ,Verisign hay Check2Out đây là các Site chuyên lo phần thanh toán giửa khách hàng và NCC .Và tránh cho cách Site TMĐT phải "ôm đồm" quá nhiều thứ .
Ở VN không có cơ quan kiểm soát việc này ,mà nếu có và tên Hacker đó ở nước ngoài thì . . . làm gì nhau :)

BlackArt
15-02-2003, 00:30
không ai gửi các thông tin đi đơn giản vậy đâu. Nhất là về tài chính. Thông tin bao giờ cũng được mã hoá rồi mới được gửi đi. VD như trên web hiện nay thường thông tin được mã hoá qua SSL- đâylà cách mã hoá đầu cuối, nếu thông tin bị lấy ra ở giữa - trên đường truyền thì cũng không giải mã được

saigon1990
15-02-2003, 02:12
Bài viết được gửi bởi BlackArt
không ai gửi các thông tin đi đơn giản vậy đâu. Nhất là về tài chính. Thông tin bao giờ cũng được mã hoá rồi mới được gửi đi. VD như trên web hiện nay thường thông tin được mã hoá qua SSL- đâylà cách mã hoá đầu cuối, nếu thông tin bị lấy ra ở giữa - trên đường truyền thì cũng không giải mã được

vấn đề của bạn NguyenThu đưa ra đâu phải là thông tin bị lấy ra ở giữa đâu. Mà là lấy ra ở cuối cùng sau khi đã được mã hoá. một người programmer có thể làm chuyện này một cách dễ dàng.

theo tôi thấy thì một ngành nào muốn phát triển thì phải có mốt số ngành khác đứng bên cạnh để hỗ trợ. Riêng trong chuyện này thì chỉ có ngân hàng và luật pháp đứng ra là mọi chuyện sẽ chở nên dễ dàng thôi.