標題:
[香港]
PayMe電郵失陷 滙豐20用戶損10萬 !
[打印本頁]
作者:
manyiu
時間:
2018-11-9 07:45 AM
標題:
PayMe電郵失陷 滙豐20用戶損10萬 !
本帖最後由 manyiu 於 2018-11-9 07:46 AM 編輯
4 S" F: U% z- k9 f# `0 ~
! y! B$ Z" E- l) b" _- x! ?# Rtvb now,tvbnow,bttvb
2018年11月9日
公仔箱論壇8 t( J5 I' A4 _, p- A
! s$ y- e- M; |7 f4 A5 @tvboxnow.com
tvboxnow.com( `1 x( G/ G9 r, l* Z; Q; l7 [
PayMe電郵失陷 滙豐20用戶損10萬 專家:疑國泰洩密後遺
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。0 q+ o$ |; D) A- E i i4 P9 ]
3 r, x8 \/ ~! K% P o公仔箱論壇
$ a1 P: P/ F! T! s
滙豐香港區零售銀行及財富管理業務主管欣格雷,今年7月在記者會力推PayMe。
2 C5 c' e+ j9 Y# V' |* A# s, Rtvb now,tvbnow,bttvb
2 X" f$ y" }9 T: WTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
【本報訊】儲值支付工具(Stored Value Facility,SVF)近日多番出現漏洞,全港逾100萬用戶使用的PayMe亦首次有用家因戶口被入侵而導致金錢損失。滙豐昨晚公佈,日前發現有用戶電郵賬戶被盜用,導致不法分子未經授權登入20個PayMe賬戶,盜走總金額約10萬元。據悉,不法分子控制賬戶後,以P2P方式將資金轉移至另一戶口。金融管理局即時要求滙豐跟進並提交報告。
公仔箱論壇( n+ p+ q( b3 t9 j
記者:周家誠
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。6 b4 F: k4 S% o# Q+ V
- ]. o% W8 A9 i% Q( n. l2 W& |
tvboxnow.com4 f7 c8 q& U0 S; C/ t0 C% D' J5 [8 u3 Q
方保僑
2 \4 V E, F; Z* P% n5 nTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
' j# b8 X: a' |
滙豐昨晚10時半公佈該消息,指已經立即採取措施杜絕有關活動,並且主動聯絡受影響客戶,未經授權的交易將會獲得賠償;同時滙豐指已經報知警方及金管局,並與當局緊密合作調查事件。警方稱已接手調查。
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。% v6 Z: S4 [9 D
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。' }& |* x$ B9 P' X
接近滙豐消息人士稱,是次入侵PayMe行動,是用戶電郵戶口被盜而引起,而非PayMe出現系統性漏洞,相關問題並非以消費形式(P2M)將資金移走,而是疑以P2P形式將資金轉至另一戶口。
3 V: U- d' ~' A8 W/ d; q
- q# `' s1 y6 [) M7 @! [6 ^tvb now,tvbnow,bttvb
金管局要求交報告
公仔箱論壇. j( H6 o3 R4 G1 \
滙豐指一向重視客戶資料安全,已就該事件採取一系列積極措施以保護客戶資料安全,強調PayMe系統仍然十分安全及沒有出現保安漏洞。早前PayMe向部份未有綁定身份證或滙豐信用卡的用戶,強制下月3日前必須綁定,否則不能將資金轉至朋友。
7 O$ ^* X) c+ e! c公仔箱論壇
' s' Z! s+ }+ H' g( P. l
金管局發言人表示,獲悉事件後已即時要求滙豐跟進並提交報告,採取相應行動,保障客戶的賬戶安全,並檢視及改善PayMe的流程,避免同類問題再出現。
公仔箱論壇: e' O$ p. ~4 i4 R5 y
$ E) A8 {- G4 T v& O( n' o( J3 Rtvboxnow.com
; Z0 G( N6 S4 e; ]/ `
, B c. N# h0 }$ U
+ P# Z# W5 D, D" j, P/ G: b4 Q
tvboxnow.com; p3 w# D7 G) W6 L" b! f6 N6 I
系統缺兩步驟驗證
9 N1 [ \" q* C. B
香港資訊科技商會榮譽會長方保僑了解事件後稱,今次是黑客撞破PayMe用戶的電郵賬號後,直接接管其PayMe戶口,不排除是本地或廣東省黑客所為,亦指可能跟上次大規模洩密事件有關,矛頭直指國泰。
tvboxnow.com8 M) F" `5 v! J2 o1 _
. ^( t# m" u8 |- R4 J2 b2 zTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
方保僑表示,PayMe更改密碼程序是登入賬戶後,選擇更改密碼,其電郵會收到一個連結,激活後可重選密碼,其間用戶不會收到短訊通知。導致洩密事件的關鍵是系統欠缺 「兩步驟驗證」,跟之前轉數快及早前PayMe用戶被亂綁信用卡一樣。
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。' O w2 |0 b5 {
# G! a4 N6 m s9 qtvb now,tvbnow,bttvb
資訊科技界立法會議員莫乃光指單憑新聞稿簡單幾句,難評估事件嚴重性,用家亦不應聽兩句就覺得「好危險,以後唔好用啦」。他反而批評匯豐漏夜出新聞稿,「國泰(293)又係咁,佢哋(匯豐)又係咁,我真係唔明,咁樣會好啲咩?」
tvboxnow.com- b1 H7 W" ~3 t/ | r0 ]7 ?
1 h6 u# ]+ F) q! r# PTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
儲值支付工具漏洞接二連三,早前有儲值支付工具被發現在直接付款授權(DDA)時出現重大漏洞,令用戶銀行戶口資金被提走,其後用戶使用該功能時須強制雙重認證後才可開通。
歡迎光臨 公仔箱論壇 (http://tvboxnow.com/)
Powered by Discuz! 7.0.0