我的一个信用卡账单支付网站有一个非常烦人的限制……它不允许用户粘贴银行路由和帐号。因此,每个月我都被迫手动输入这些数字(两次!)。我有其他信用卡和账单,它们都没有这个限制。一家不允许粘贴的银行有什么安全优势吗?
不允许粘贴银行帐号
信息安全
Web应用程序
银行
2021-08-30 12:11:30
2个回答
问题不在于粘贴,而在于复制机密数据。复制缓冲区不是受保护的资源,可以相当自由地访问。
也就是说,帐户和路由号码并不是真正保密的,因为您在每张支票上都给出了它们,所以这个想法听起来很疯狂。也许他们这样做是为了给不太知情的用户留下安全的印象?也许他们只是真的很困惑。
不允许粘贴也是为了安全。通过强制您手动输入两次,您可以避免错误输入数字的风险,这可能导致资金汇入错误的银行账户。许多用户只是将字段 1 的信息复制到字段 2,以绕过重复输入验证。在某些情况下,如果字段 2 已禁用粘贴,用户会从字段 2 到字段 1 执行此操作。这就是两个字段都禁用粘贴的原因。出于同样的原因,在电子邮件/验证电子邮件和注册表单上禁用“粘贴”。
因此,它实际上与安全无关,而是与安全有关。他们不希望出现客户错误输入帐号的问题,然后复制粘贴它们以避免重复写入,然后资金落入某个破产的公司并且资金丢失。
这有时发生在瑞典。缴费人在网上银行界面写错账号,未检查“确认付款”弹出的收款人姓名。收到钱的公司破产了,有债务,所以这笔钱被政府拿去偿还公司的债务。因此,“Conditio indebiti”是不可强制执行的,然后钱就损失了,有问题的用户不得不为同一张账单再次支付。
其它你可能感兴趣的问题