📜 [專欄新文章] Private key security and protection / 私錀的安全與保護 — Tim Hsu
✍️ 洪偉捷
📥 歡迎投稿: https://medium.com/taipei-ethereum-meetup #徵技術分享文 #使用心得 #教學文 #medium
Private key security and protection / 私錀的安全與保護 — Tim Hsu
Crosslink Taipei 在10/19、10/20 台北矽谷會議中心舉辦的 區塊鏈conf。 這是Crosslink Taipei 下午的演講,主講者是擔任CYBAVO CTO的徐千洋(Tim Hsu)先生,同時也是幣托、OTCBTC的資安顧問。
2018年一月被發現的硬體漏洞meldown跟spectr,我們的硬體為了要讓執行速度更快,processor會預先執行某些指令,也因此駭客可以透過這種方式,間接檢測出我們記憶體的內容,把敏感資訊都dump出來。雖然後這之後各CPU廠商都有推出針對這個bug的軟體update,但是在這之後硬體安全的問題逐漸浮出來面,也使世人意識到硬體資安的問題。而今天我們要談的部分不僅有軟體安全,也有硬體安全跟使用者資安觀念的問題。
淺談交易所與錢包
在從交易所提幣的時候,首先Server會先將這筆交易紀錄到交易所自己的資料庫內,之後再取得交易所金庫的private key去金庫取錢,再打到使用者的錢包內。在這個過程中,如果駭客可以竄改Server或資料庫的交易金額,原本要打給使用者1 BTC,變成10BTC,或是直接取得金庫的private key,對交易所都是一大噩夢
圖(一) 從交易所提幣的流程
攻擊手法
1. 交易所的網路架構
案例一: 交易所因為怕被偷交易資料與客戶資料,所以都把這些資訊先加密後再存到資料庫,但是這些資料仍然會被偷(交易所遭到電話詐騙),往後將這些資料加了三層密,仍無法防範資料被偷的情形,原因出在圖(二)的交易所網路架構。
圖(二) 交易所的網路架構(OA與資料庫間沒防火牆)
因為OA 與資料庫之間的網路沒有防火牆保護,所以駭客不用正面攻擊有防火牆的部分,而是攻擊OA的部分,再藉由OA連線到資料庫。一封藏有病毒的email求職信寄到HR的電腦,都有可能造成交易所資料外流。
解決方式: 就是在OA與資料庫間架個防火牆,如圖(三)所示。例如: 只有Engineer、RD 可以連線到資料庫,QA則只能連到測試環境,HR、CEO不需要、也不能連線到資料庫,依職責對連線範圍做縮限,則駭客可以攻擊的目標變少,我們也比較好做應對。講者重要的一句話: 「千萬不要輕忽駭客攻擊OA的能力」
圖(三) 好的交易所的網路架構
2. DNS Attack
透過汙染AWS 的DNS Server 將交易所網頁導向駭客的網頁,來騙取使用者個資。雖然在導向駭客頁面時,很容易發現駭客的網頁沒有使用安全憑證,或是安全憑證不是SSL核發,但使用者仍可能因資安觀念低落,而堅持連線到不安全的網站。
3. Online Paper Wallet
很多人因為覺得私鑰放電腦覺得不安全,又沒錢買硬體錢包,所以透過線上私鑰轉換器將私鑰轉換成QR code,然而再轉換時勢必要輸入自己的私鑰,容易使私鑰遭竊。
圖(四) 私鑰轉換詐騙網頁
4. 使用者對私鑰保護的意識很低
例如: 不了解私鑰的註記詞或其他相關資訊保密的重要性,而無意間通過社交軟體洩漏了這些重要資訊(硬體錢包開箱文 XD)。
5. 硬體錢包的漏洞
TREZOR 錢包是業內公認的研發最早最警慎最安全的加密儲存器,但是今年仍被發現硬體相關的漏洞。只要駭客輸入特定24碼pin碼,就可以通過硬體的側通道分析,輕易提取出未加密的私鑰,而且這個必須重新設計硬體架構才能夠防止這樣的攻擊。所以即便硬體錢包掉了,仍有被攻擊的疑慮,最好的解決辦法就是硬體錢包外再設定一個long Password,這樣就可以避免掉硬體錢包時帳戶虛擬貨幣遭竊
圖(五) 硬體錢包漏洞
題外話 — Iphone Jailbreak問題
今年在twitter,有人公布了最新攻擊iphone的方式,而問題出在手機晶片。Iphone開機時第一個執行的程序是 bootrom,而bootrom的程式碼則是位於記憶體唯獨區域,所以無法竄改。駭客可以利用bootrom上的bug來攻擊手機,而這些有問題的晶片出現在Iphone 6 ~ Iphone X。其實這攻擊方式充滿限制,不僅要取得欲攻擊的手機,而且這種攻擊方式每次重開機就會刷新。不過這也衍伸出新的問題,以後的iOS作業系統都更容易遭到入侵,因為我們可以在舊的手機上裝新的iOS系統,然後透過bootrom的漏洞來了解新的iOS系統的運作方式,因此這個問題應該被更加重視。
圖(六) axi0mX針對此bug的文章
保護方式
透過secure sharing將私鑰拆成User、Company、Vendor,分散私鑰存放風險
圖(七) 拆散私鑰,分散存放的風險
保護思維
未來除了在演算法的鑽研,也應該多多關注整個 區塊鏈產業的資安問題,從身分認證、系統安全、IT架構,都應該要從安全的角度來設計。
圖(八) 講者參考的設計架構
以上方的圖片為例,很多軟體架構在設計時都忽略了作業系統這一塊,而講者分享了他在設計時針對Server或資料庫的 OS做的處理,如下圖
圖(九) OS層級的安全防護
我們的app、網站、服務都跑在Sandbox層上,Sandbox可以限制由內到外的網路封包收送,同時在Sandbox之上還有Host-IDS(Host-based Intruction Detection System)會記錄及過濾程式在Sandbox跑的所有指令,而且有任何非法存取記憶體或網路封包的行為都會都過Host-IDS被記錄到Threat Intelligence,並且通知使用者。 我覺得這樣的好處是,使用者不僅可以在第一時間知道自己的帳號遭到駭客攻擊,也因為一切的動作都被Host-IDS過濾以及被記錄到Threat Intelligence,工程師也可以更快找到安全漏洞。
結語
近年來因網路的應用,資安越來越重要,除了軟體方面外,硬體方面也要兼顧安全,而使用者的觀念宣導更重要,否則不管我們的系統做的再怎麼嚴密,只要使用者意外連到駭客網站或是洩漏自己的私鑰,一切都是白談。演講中有一句話我覺得很值得借鏡,就是「我們一定要假設我們的系統會被駭客破解,而我們要做的就是盡可能減少被入侵後的損失」,上面提到的Host-IDS就是這樣的觀念,我們無法防止駭客進到Sandbox,但是可以記錄駭客的進到Sandbox後所有行為,這樣的架構才能在第一時間修正系統漏洞。
參考資料
Trezor錢包漏洞: https://bcsec.org/index/detail/id/585/tag/2
Iphone 漏洞: https://www.pcmarket.com.hk/2019/09/30/iphone-bootrom%E8%B6%8A%E7%8D%84%E5%B7%A5%E5%85%B7%E5%85%AC%E9%96%8B-4s%E8%87%B3x%E5%85%A8%E9%81%AD%E6%AE%83%E5%B9%B8%E5%8D%B1%E9%9A%AA%E6%80%A7%E4%BD%8E/
spectre&meldown介紹: https://www.youtube.com/watch?v=bs0xswK0eZk
Private key security and protection / 私錀的安全與保護 — Tim Hsu was originally published in Taipei Ethereum Meetup on Medium, where people are continuing the conversation by highlighting and responding to this story.
👏 歡迎轉載分享鼓掌
同時也有1部Youtube影片,追蹤數超過5萬的網紅hokoonho,也在其Youtube影片中提到,今次直播會為大家開箱最涼提風扇 (在淘寶找 “Handfan” 手風 就會找) 為一部古董級數碼相機 Sony Mavica FD88 即時換Mon 及試玩 ====================================== 另外, 4PX 給本頻道觀眾優惠碼: 如果未有4PX 帳號, ...
「aa碼拆帳」的推薦目錄:
- 關於aa碼拆帳 在 Taipei Ethereum Meetup Facebook 的最佳貼文
- 關於aa碼拆帳 在 鄭龜煮碗麵 Facebook 的精選貼文
- 關於aa碼拆帳 在 人妻艾拉 Ella Chan Facebook 的最讚貼文
- 關於aa碼拆帳 在 hokoonho Youtube 的最佳解答
- 關於aa碼拆帳 在 [問題] 居服員拆帳制算法- 看板Salary - 批踢踢實業坊 的評價
- 關於aa碼拆帳 在 老寶貝居家照顧服務員/家屬社團| 到現在還在騙 - Facebook 的評價
- 關於aa碼拆帳 在 aa碼是什麼、64拆帳、a碼政策鼓勵在PTT/mobile01評價與討論 的評價
- 關於aa碼拆帳 在 aa碼是什麼、64拆帳、a碼政策鼓勵在PTT/mobile01評價與討論 的評價
- 關於aa碼拆帳 在 AA碼拆帳 :: 產後護理之家費用標準查詢網 的評價
- 關於aa碼拆帳 在 [問題] 居服員拆帳制算法PTT推薦Salary 的評價
- 關於aa碼拆帳 在 [問題] 居服員拆帳制算法- Salary - PTT Web 的評價
- 關於aa碼拆帳 在 Salary - [問題] 居服員拆帳制算法 - PTT網頁版 的評價
- 關於aa碼拆帳 在 居服員工作型態.薪水這麼慘? - Dcard 的評價
aa碼拆帳 在 鄭龜煮碗麵 Facebook 的精選貼文
我不想變成 Facebook 的殭屍
在開始之前,要請各位伙伴幫忙,填寫這份問卷。
https://forms.gle/BoXgdL2v7TY527iPA
(已經填過的當然不用再填啦)
-----------------以下是正文------------------
這一兩天又看到很多朋友在臉書上轉貼某個其實沒有效用的個人聲明,我一方面為老舊的謠言總是能在臉書上不斷重生而苦悶,另一方面,倒是覺得蠻好的,起碼那顯示出有不少人在乎自己的資料權。
我從 2016 年中開始,每一季會針對臉書進行一個月的「罷工」或「怠工」行動。我也視之為一種對自己做的實驗。有的月份是卸載臉書 App、不點開任何導向臉書的連結、完全登出所有 用 FB login 的網站,做得比較徹底;有的月份是只用手機瀏覽器,但不用 App 跟桌機上臉書,想看看增加「摩擦力」的影響;有的月份是不用臉書,但是去用自己很陌生的 Instagram 或其他社群 App,想看看能否了解它的邏輯;有的時候我會事先預告,讓朋友、同事、跟所有習慣透過臉書找我的人可以改為 email 或電話;有的時候則一聲不吭,直接離線。而從今年 4/16 起,我的作法則是起碼三個月不更新個人帳號,沈澱自己的想法,透過這個專頁儘量完整地說明對各種議題的態度。
雖說是實驗,但其實一點也不精確。我只能以個人的感受來陳述這許多次罷工與怠工讓我知道的事:
1. 從 2007 年起就開始使用臉書的我,到 2016 年從未間斷過。這十年的使用經驗,與透過罷工產生出的對比,我認為臉書的確負面影響了我的認知、大大降低了專注力、讓我的處事態度變得太急躁、膝反射。容易自以為是、出口傷人。
2. 我或許本來就比較糟糕吧,但我認為不只是我,臉書的演算法跟機制,將這樣的負面影響加諸在 20 億人身上。
3. 我認為臉書很明白它的問題,但不打算改變。
為何說是「罷工」與「怠工」呢?我認為在臉書的紅利期(也就是能夠透過臉書快速積累影響力、創造社群)已經結束之後,絕大多數的使用者,包括我在內,如今實質上都只是臉書的無償勞工,卻被各種因素制約著而無法歇止。
( 延伸閱讀:Uber的殘酷童話:弱弱相殘的科技寓言/黃哲斌
https://tuna.press/?p=12037 )
臉書頻繁地改變演算法,在前幾年還很常成為媒體的新聞,我常常看見「小編崩潰!臉書又改演算法」之類的標題,不過在一個經營媒體內容的公司,我跟我同事其實不太抱怨這件事,倒不是因為我們沒感受到持續增加的成本,而是我們認為經營臉書有得有失,都是自己的選擇,而且我們很重視臉書上的社群,不打算因此就放棄。
然而老實說,我們這些媒體內容業者,的確很像是額頭被貼了符咒的殭屍,任憑馬克佐克伯道士施法(演算法)。他有時要我們向前跳(多發表影片能夠提升互動喔!)、有時要我們向後滾(加入 Instant Article 的文章觸及率更高喔!)、有時要我們掏錢(只要花 925 元就可以觸及大台北地區的 40 萬使用者喔!)、有時要我們把更多人變成殭屍(成立社團吧!)。從公司的角度,我覺得沒什麼,畢竟同樣都是網路公司(雖然規模差很多),我們要賺錢,FB也要賺啊。但從個人的角度,我有不同的立場跟態度。
臉書的商業模式,大家都很清楚。簡單來說就是透過大規模收集人們的行為資料、生活經驗、隱私訊息,經由演算法跟機器學習打包成注意力商品,供廣告主購買。所謂「當你使用免費的產品跟服務,你就是商品,不是消費者」,這也是媒體的廣告模式跟多數網路公司快速崛起的關鍵,大家可能都聽到長繭了。但若有更多興趣,可以讀讀《注意力商人》這本書,可以讓你更明白這模式的緣由。
博客來連結:
https://www.books.com.tw/products/0010783178
然而儘管我大致理解上述的說法,但並不百分之百同意「不是消費者就是商品」這樣的劃分。若要更精確表示,我認為在臉書上,我同時是消費者、商品、更是勞工。而這才是臉書厲害之處,它混合了這三種角色,創造出一個難以定義、捉摸不定的新角色。也讓想要批判臉書的人(包括我)往往陷入尷尬跟矛盾。
因為這樣的尷尬跟矛盾,對臉書的批判總是很無力。我又得靠臉書吃飯、又覺得它有問題,想批評它還都得透過它傳播,大家才看得到。但如果我試著把這三個角色分開來看,我就可以開始問三個重要的問題:
A1. 身為臉書的消費者,我能用優惠的價格買到需要的商品嗎?
A2. 身為臉書的商品,我希望繼續嗎?我有選擇嗎?
A3. 身為臉書的勞工,我有獲得應得的報酬或待遇嗎?
我的答案是:Q1. 通常可以(從公司下廣告的角度);Q2. 不太想繼續(從個人角度);Q3. 從來沒有(從個人角度)。所以我的罷工與怠工是非常功利的判斷,我認為目前臉書的演算法跟機制,在如此龐大的規模下,已經無法運作,也難以修補。臉書的演算法跟機制鼓勵了欺騙的文化(假新聞、假帳號、假情緒...)、讓人們認知超載,陷入對立與互砍的螺旋、讓民主政治與社會信任都受到巨大的打擊。身為臉書的勞工,我看著我自己,以及許多其他勞工難以自拔,衝刺著大老闆馬克佐克伯的業績,被數值驅使、被揉成了臉書的形狀,行走坐臥吃喝拉撒都為了它,而我們還美其名為「最佳化」(optimized)。
身為臉書的無償勞工,儘管投訴無門,我也曾經努力當個熱心份子,試著讓公司文化改變,但並沒有效果。整體向下的趨勢,令我非常憂慮,那麼作為勞工的我合乎邏輯的選擇,就是展開罷工與怠工。
相信有人會合理的質疑:我的判斷不對勁啊!我的公司之所以能夠買到注意力,就是因為有很多人願意當臉書的商品、當臉書的無償勞工,如果更多人跟我一樣「罷工與怠工」,我不就買不到,或是要越買越貴了嗎?
的確是,這就是我們在臉書上「三位一體」,帶來的尷尬跟矛盾之所在。舉例來說,如果我只是長榮航空的消費者,那麼我只需要在乎服務品質(包括安全)還有價格,根本不需要在乎長榮空服員的待遇。然而就像我通常會支持罷工行動一樣,我認為員工願意罷工而不是辭職,通常是對公司有盼望,想讓公司改變,讓企業永續、提供更好的服務。
當然,不是每個人都需要認為自己是臉書的勞工或商品。我相信絕大多數的人不這麼自我看待,而是認為自己是個主動的使用者跟獲益的消費者,能夠透過臉書快速抒發心情、與朋友交流、發揮影響力,並且能夠透過精準的廣告提升業績。我了解,我也並不認為該強加我個人的觀點與立場於任何人身上,我只是得先誠實交代清楚自己的出發點,才能解釋我的決定。
你可能會問,既然如此,那就再也不要上臉書、也不要投廣告就好了啊!罷什麼工、故做什麼清高?唉,這就是臉書厲害之處啊。首先,如同前面說過的,就這個議題,我不打算強加我個人的態度跟立場於其他人身上,包括我的同事,我相信他們也有很多與我歧異的看法。再者,公司還是要營運,我們跟許許多多其他公司一樣,深深地鑲嵌在這個生態系裡,雖然不至於動彈不得,但也不是要剝離就剝離。
我罷工,就是因為我並不討厭臉書,我只是希望這家公司能夠變得更好,降低對使用者資料的無盡胃口,避免過度地用行為科學操縱人類、刺激我們展露出更情緒化的一面、逼我們付出更多的注意力來牟利,製造出大規模且難以彌補的傷害。
就個人來說,我能做的就是別因為需要跟大家維持溝通的管道,就逼自己也逼大家繼續為這個臉書專頁而得花更多時間上臉書、為臉書勞動。增加電子報作為選擇,降低我自己對這個專頁的依賴,是我目前想到的作法。
我期待臉書未來會有能力像以前的自己一樣,用創新來突破窠臼,成為一個我更願意為之勞動的公司。在那之前,作為臉書無償勞工的我,會繼續用不同的方式罷工與怠工。
我的個人帳號將繼續停止運作,而這篇文章則是全文發表在這個專頁上的最後一篇。之後雖會更新轉貼連結(包括我在其他地方的專欄跟 Medium)、也會回應大家的意見,但頻率會逐漸降低,請大家見諒了。
延伸閱讀:
〈Libra,來自監控資本主義的最新詛咒?〉
https://medium.com/%E9%84%AD%E9%BE%9C%E7%85%AE%E7%A2%97%E9%BA%B5/libra-%E4%BE%86%E8%87%AA%E7%9B%A3%E6%8E%A7%E8%B3%87%E6%9C%AC%E4%B8%BB%E7%BE%A9%E7%9A%84%E6%9C%80%E6%96%B0%E8%A9%9B%E5%92%92-6ec9d20583d0
〈Facebook 的終局之戰? 佐克伯帝國將走向拆解、崩潰、還是再創新局〉
https://panx.asia/archives/60931
aa碼拆帳 在 人妻艾拉 Ella Chan Facebook 的最讚貼文
#媽媽界美國明星品牌AdenAnais
#地表最強Disney聯名來了
#按讚分享留言抽蘭蔻大理石潤唇膏
團購表單💎https://gbf.tw/blcrf
文章心得💎http://bit.ly/2SzL0s9
《Aden+Anais X Disney聯名—包巾/經典蓋毯/迷你蓋毯/圍兜/拍嗝巾/睡袋—開團🔥》
美國🇺🇸知名嬰幼品牌Aden+Anais在媽媽界早已無人不知不曉!更因為媽媽們好評口耳相傳,AA家包巾的市佔率更一直是Top1位置~當初艾拉孕期被好友推薦使用,果然現在也成為忠實客戶,越洗越柔軟的舒適性非常適合新生兒肌膚,現在換我推薦給大家~而且這次還推出最強的Disney聯名系列(👏🏻尖叫!!)根本是要掏空爸媽們的皮包吧😂超級燒🔥花色都超級可愛的,有大家喜歡的米奇還有瑪麗貓、小熊維尼、小鹿斑比、獅子王、森林王子⋯天啊!都好想帶回家🤦🏻♀️
材質:100%純棉柔紗製成🏆
親膚舒適柔軟,越洗越耐用!
包裝:紙盒/紙卡精美包裝🉑️送禮自用🎁
清洗:🙆🏻♀️可機洗,但建議套洗衣袋避免勾紗🙅不可乾洗漂白熨燙烘乾❌
這次艾拉開團品項⬇️
🔝包巾—120x120cm新生兒必備👶🏻
🔝經典蓋毯—120x120cm大人用也沒問題👌🏻
🔝迷你蓋毯—70x70cm一定要有專屬寶貝的小棉被
🔝三角圍兜—21x40cm是圍兜也是寶貝的時尚配件米奇90週年限定款Only
🔝柔紗圍兜—30x23cm大面積設計口水不漏接吸水性強
🔝柔紗拍嗝巾—60x23cm拍嗝巾&圍兜兩用告別酸奶人生
🔝棉紗透氣睡袋—M號76x50cm肩寬27cm.適合6-12月齡、7-11kg的寶寶
有安全感的睡眠底部拉鍊設計方便更換尿布!
更詳細介紹可以看文章心得噢❤️
有任何問題都可留言詢問🙆🏻♀️
🆒特別爭取加碼👏🏻前30名下單超過$2000加贈英國🇬🇧Joules童襪一雙(隨機出貨不挑款不挑尺寸)
開團日期: 2019/03/11(一)~3/17(日)24:00結束
付款方式: 線上刷卡/ATM轉帳
出貨方式:宅配。3/13開始出貨,5-10個工作天出貨完畢,預購商品將於4/30開始出貨,若遇海關抽驗可能延遲5-10天,若訂單內含有現貨及預購商品將不拆單出貨,若有時間考量請審慎考慮再行下單噢~🙏🏻
客服信箱:[email protected]
客服電話:02-26806116(週一~週五 AM10:00~PM5:00)
運費:每筆訂單運費 80元
💎獎💎
➡️按讚人妻艾拉粉絲專頁(沒按重抽)➡️公開分享此則貼文➡️留言告訴我這次開團的迪士尼圖案哪個最喜歡😍➡️就有機會獲得《蘭蔻Lancôme—限量絕對完美玫瑰大理石潤色唇膏💄#601一支(唇膏試色過不介意再參加,留言處有圖)➡️3/18公佈名單
#我有預感開賣第1天米奇就會開始缺貨 #質感好棒這團沒跟到會捶心肝 #Disney聯名系列 #adenandanais #支持正版 #少女心媽媽請進 #人妻艾拉EllaChan
aa碼拆帳 在 hokoonho Youtube 的最佳解答
今次直播會為大家開箱最涼提風扇
(在淘寶找 “Handfan” 手風 就會找)
為一部古董級數碼相機 Sony Mavica FD88 即時換Mon 及試玩
======================================
另外, 4PX 給本頻道觀眾優惠碼:
如果未有4PX 帳號, 請使用以下連結申請
海外線:https://bit.ly/3eLnhkc
國內線:https://bit.ly/3gO19XY
申請及使用教學
https://youtu.be/Z07X_Z-fMtA
新註冊會員優惠碼:GIFTHOS100
舊會員優惠碼:GIFTHOK50
40元傢俬重貨+20X2派送路線+10X2 全路線
20派送+6X5全路線
活動到9月31日
=======================================
0:00 直播前倒數
2:37 直播開始
4:27 拆包裝
7:18 開箱相機電源
9:35 開箱噴霧風扇
14:45 風扇外觀及測試
17:25 風扇加水方法
24:35 測試温度
31:40 Sony Mavica FD88 介紹
34:16 代用電池和開機
36:20 使用外部光源照明LCD
37:40 測試拍照
40:50 買回來的二手機作為零件
45:10 拆機
1:01:00 完成拆機
1:03:20 重新組裝
1:25:40 使用USB 碟機讀取相片
1:28:30 相片效果
1:31:10 使用 3.5寸磁碟的優點和缺點
1:53:45 AA 充電池及充電器, 可作行動充電器使用
1:57:20 Microsoft Flight Simulator 入手預告
aa碼拆帳 在 老寶貝居家照顧服務員/家屬社團| 到現在還在騙 - Facebook 的美食出口停車場
到現在還在騙拆帳制朋友看過來有關AA09的拆帳根本是一場騙局你們都了解勞基法嗎#休息 ... 她們在評估級數或是服務內容或是假日加級或是AA碼,她們到底有沒有一個標準? ... <看更多>
aa碼拆帳 在 aa碼是什麼、64拆帳、a碼政策鼓勵在PTT/mobile01評價與討論 的美食出口停車場
我們的特色: 拆帳制,喘息服務採公司:居服員=4:6,換算時薪231元若假日進行服務,每次服務再加385元(AA碼假日加給) 等於假日若提供兩小時喘息服務,您的收入為847 ... aa ... ... <看更多>
aa碼拆帳 在 [問題] 居服員拆帳制算法- 看板Salary - 批踢踢實業坊 的美食出口停車場
小弟本科系畢業後撐了很久之後決定去做居服員,目前的公司是時薪250但沒有轉場津
貼或油錢補助,後來上網查才知道好像時薪算法的機制跟月薪的都沒有比拆帳來的多。
所以想問問有沒有人是拆帳制算法的居服員,薪水大概是如何計算、一天大概幾個小時
和薪水大概是在多少,希望能分享一下給小弟一個方向。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 49.216.176.75 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Salary/M.1643995931.A.EB3.html
※ 編輯: lag5225527 (49.216.176.75 臺灣), 02/05/2022 13:42:04
嗎?
※ 編輯: lag5225527 (49.217.110.147 臺灣), 02/05/2022 21:39:05
服員的薪資算法有哪些,就直接去上班了,所以才會想來這裡問看看。
項目即可呢?
果您方便回答的話再用站內信就好,謝謝您!
※ 編輯: lag5225527 (49.217.110.147 臺灣), 02/07/2022 00:33:15
度算還可以。主要是希望做的事跟領的錢能符合,畢竟有耐心跟愛心沒麵包也是支撐不下
去的QQ
※ 編輯: lag5225527 (101.10.47.153 臺灣), 02/12/2022 11:11:49
※ 編輯: lag5225527 (101.10.47.153 臺灣), 02/12/2022 11:13:04
... <看更多>