อย่างนี้ก็แย่ซิ
posted on 25 Apr 2009 13:08 by 1year1dream in Diary
K-C I ปลอดภัยหรือป่าว? ผมเข้าบัญชีคนอื่นได้โดยไม่ตั้งใจ!?
เกริ่นก่อนนะครับ ผมซื้อหน่วยลงทุน K-M กับ แบงค์***
แล้ว สมัคร K-C I เพื่อซื้อ-ขายหน่วยลงทุนออนไลด์
แต่กว่า แบงค์*** จะดำเนินการให้ นานนนนมาก เกือบ 2 เดือนมั๊ง
พอนุมัติแล้ว ก็ไม่ได้ส่งชื่อและรหัสผ่านมาให้เลยด้วย
งานเข้าล่ะ...ผมจำชื่อและรหัสผ่านไม่ได้ ก็มันสมัครไปนานจนลืมแล้วนี่
และก็เป็นความบกพร่องของผมด้วยที่ไม่ได้จดชื่อและรหัสผ่านไว้
เลยเข้าเว็บ แล้วมั่วชื่อและรหัสผ่าน เท่าที่พอคุ้น
กลายเป็นว่าบัญชีออนไลด์ผมโดนระงับไปแล้ว (เพราะผมตอบคำถามผิดเกิน 3 ครั้ง)
แต่ผมดันเข้าบัญชีคนอื่นได้ โดยไม่ได้ตั้งใจ เห็นหน่วยลงทุน 1ล้านกว่าบาท สามารถสั่งซื้อขายได้ด้วย
ถึงแม้จะโอนเข้าบัญชีคนอื่นไม่ได้ แต่ผมว่ามันก็เสี่ยงต่อการโดนพวกแฮกเกอร์มาสั่งซื้อขายมั่วๆ
เพราะแม้แต่ผมที่ไม่ได้มีความรู้แฮกๆ ยังเดาสุ่มเข้าบัญชีคนอื่นได้
จากนั้นผมก็ลองเดาสุ่มอีก ไม่นาน ปรากฏว่าสามารถเข้าบัญชีของคนอื่นได้อีกตั้ง 2-3 คน
ปัญหาคือระบบมันไม่ยากเลยที่จะเข้าบัญชีคนอื่น
1. กรอกชื่อ (เดาไปเลยชื่อคนไทย สมๆ ศักดิ์ๆ )
2. ตอบคำถาม (มันก็พอเดาได้นะ)
3. เปลี่ยนรหัสผ่านใหม่
แค่นี้ ก็สามารถเข้าไปใช้บัญชีคนอื่นได้แล้ว...
ผมว่าถ้ายังงี้มันจะอันตรายหรือป่าวครับ น่าจะแก้ไขนะครับ
ปล. ขอเซนเซอร์บางคำไว้ กลัวมีมือดีไปลองของ