板上好像沒人關注這個新聞,特地轉來 bignoob 網友的分析告訴大家有多嚴重。
簡單說就是轉帳時需要銀行帳號,你可以試試看轉錢進去來猜有沒有這個帳號存在,
但是沒有系統可以讓你查這個帳號的所有人的個資。
而 LINE Pay 加一卡通這個系統,只要會寫程式,就有可能可以掃出所有的卡號跟部
分個人資料!
※ [本文轉錄自 MobilePay 看板 #1RdavzBU ]
作者: bignoob (有我嫩嗎) 看板: MobilePay
標題: Re: [新聞] 驚!Line Pay一卡通露本名業者:依循
時間: Sun Sep 16 20:37:08 2018
大家都知道
LINE PAY 一卡通所免費提供的透明卡,
背面有個QR CODE,以及一卡通卡號
一卡通卡號是15碼流水序號+第16碼檢核碼
EX:
1007-0118-0000-0000
而該QR CODE記載內容,只是利用一卡通卡號所編寫的網址而已,像是這樣:
https://line.me/R/ch/ZZZZZ/?forwardPath=/c2c/transfer&no=XXXXX&type=svc
ZZZZ是一串數字,但在轉帳時不是必填項目,可以簡寫成以下網址,同樣可轉帳:
https://line.me/zh-hant/?forwardPath=/c2c/transfer&no=XXXXX&type=svc
只要把no=XXXXX改成你的透明卡卡號,就可以直接轉給你了
Q:那你會問說,又沒人會知道我的一卡通卡號,有差嗎?
A:你可以試試看把你自己的卡號第15碼減1,並嘗試把第16碼檢核碼所有可能帶入網址:
https://line.me/zh-hant/?forwardPath=/c2c/transfer&no=XXXXXXXXXXX80&type=svc
https://line.me/zh-hant/?forwardPath=/c2c/transfer&no=XXXXXXXXXXX81&type=svc
https://line.me/zh-hant/?forwardPath=/c2c/transfer&no=XXXXXXXXXXX82&type=svc
https://line.me/zh-hant/?forwardPath=/c2c/transfer&no=XXXXXXXXXXX83&type=svc
https://line.me/zh-hant/?forwardPath=/c2c/transfer&no=XXXXXXXXXXX84&type=svc
https://line.me/zh-hant/?forwardPath=/c2c/transfer&no=XXXXXXXXXXX85&type=svc
https://line.me/zh-hant/?forwardPath=/c2c/transfer&no=XXXXXXXXXXX86&type=svc
https://line.me/zh-hant/?forwardPath=/c2c/transfer&no=XXXXXXXXXXX87&type=svc
https://line.me/zh-hant/?forwardPath=/c2c/transfer&no=XXXXXXXXXXX88&type=svc
https://line.me/zh-hant/?forwardPath=/c2c/transfer&no=XXXXXXXXXXX89&type=svc
然後透過 QR CODE 編輯器,把網址貼進去
https://qr.ioi.tw/zh/
貼進去之後,透過LINE PAY一卡通的轉帳功能,掃瞄那10個 QR CODE
是不是就輕易看到別人的:大頭貼、暱稱、真實姓名了呢~
你又說這樣子人工有點慢?
那是不是透過程式寫一段產生所有可能的QR CODE語法,並且搭配手機運行腳本
自動掃描畫面、點擊轉帳按鈕、紀錄掃描成功的大頭貼、暱稱、真實姓名
是不是就可以找出所有LINE PAY一卡通透明卡的持卡人資訊了呢?