返回列表 回復 發帖

[香港] PayMe電郵失陷 滙豐20用戶損10萬 !

本帖最後由 manyiu 於 2018-11-9 07:46 AM 編輯 tvb now,tvbnow,bttvb! }5 A; v% T0 s, q! W" Q7 B
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。; U9 L* x7 O; |: ?# j
2018年11月9日
" I2 \' T2 v! k( n5 @1 YTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。- f' ?2 U$ X. x
www2.tvboxnow.com$ y. y4 W3 F. |
PayMe電郵失陷 滙豐20用戶損10萬  專家:疑國泰洩密後遺
" ~4 I5 _. {  ^; `. ^6 C7 u1 Qwww2.tvboxnow.comtvb now,tvbnow,bttvb1 Y& p) ^' K# Y0 P

1 Y6 D; F" G. M. X# A公仔箱論壇滙豐香港區零售銀行及財富管理業務主管欣格雷,今年7月在記者會力推PayMe。
& w1 x# E* q; A" a: i公仔箱論壇
3 W+ v1 a7 z% F' z& P) M: }www2.tvboxnow.com【本報訊】儲值支付工具(Stored Value Facility,SVF)近日多番出現漏洞,全港逾100萬用戶使用的PayMe亦首次有用家因戶口被入侵而導致金錢損失。滙豐昨晚公佈,日前發現有用戶電郵賬戶被盜用,導致不法分子未經授權登入20個PayMe賬戶,盜走總金額約10萬元。據悉,不法分子控制賬戶後,以P2P方式將資金轉移至另一戶口。金融管理局即時要求滙豐跟進並提交報告。
3 k9 z! Z$ b! m4 w7 E3 z: f記者:周家誠
: Q0 e& }/ S# m& w4 a0 M公仔箱論壇
% z0 O/ A1 K& X. B: i& M' {2 |公仔箱論壇
3 n  ?# V# z; Y/ l, e方保僑! ?4 X( I2 U4 A( n
tvb now,tvbnow,bttvb; O0 q! U0 k5 Q: E3 i' F
滙豐昨晚10時半公佈該消息,指已經立即採取措施杜絕有關活動,並且主動聯絡受影響客戶,未經授權的交易將會獲得賠償;同時滙豐指已經報知警方及金管局,並與當局緊密合作調查事件。警方稱已接手調查。
" r; i2 j$ r/ Ptvb now,tvbnow,bttvb& f! Q: L* `; B* Y0 O; r# c
接近滙豐消息人士稱,是次入侵PayMe行動,是用戶電郵戶口被盜而引起,而非PayMe出現系統性漏洞,相關問題並非以消費形式(P2M)將資金移走,而是疑以P2P形式將資金轉至另一戶口。tvb now,tvbnow,bttvb3 l. h2 p. o2 {3 x. H' k- ]  k
公仔箱論壇, T7 j; c7 R% q- w  b2 K9 o
金管局要求交報告
; x* t' u' c9 E" [1 v) w: z滙豐指一向重視客戶資料安全,已就該事件採取一系列積極措施以保護客戶資料安全,強調PayMe系統仍然十分安全及沒有出現保安漏洞。早前PayMe向部份未有綁定身份證或滙豐信用卡的用戶,強制下月3日前必須綁定,否則不能將資金轉至朋友。2 D* z: c" m- Q
- _, V/ {8 R  Q9 l
金管局發言人表示,獲悉事件後已即時要求滙豐跟進並提交報告,採取相應行動,保障客戶的賬戶安全,並檢視及改善PayMe的流程,避免同類問題再出現。
: F' k/ N$ e1 ^9 Rwww2.tvboxnow.com
1 y8 P) a, Y$ c/ ^+ a' o/ zwww2.tvboxnow.com
  }% U  S/ }% d, `5 Y3 Itvb now,tvbnow,bttvb
1 L1 _3 }6 B$ @+ g% X7 Y$ X4 O: e8 n$ X3 J$ L7 v( L

5 s1 U( @6 m! q; C0 ~9 J7 _tvb now,tvbnow,bttvb系統缺兩步驟驗證

1 A  S" M7 z# L2 ywww2.tvboxnow.com香港資訊科技商會榮譽會長方保僑了解事件後稱,今次是黑客撞破PayMe用戶的電郵賬號後,直接接管其PayMe戶口,不排除是本地或廣東省黑客所為,亦指可能跟上次大規模洩密事件有關,矛頭直指國泰。tvb now,tvbnow,bttvb$ b( U* l$ m1 S  T- [
公仔箱論壇4 A3 o6 ]! F" ]
方保僑表示,PayMe更改密碼程序是登入賬戶後,選擇更改密碼,其電郵會收到一個連結,激活後可重選密碼,其間用戶不會收到短訊通知。導致洩密事件的關鍵是系統欠缺 「兩步驟驗證」,跟之前轉數快及早前PayMe用戶被亂綁信用卡一樣。公仔箱論壇  N; i, [) B0 J" O

% y* f6 g# b5 ?! q# r- j資訊科技界立法會議員莫乃光指單憑新聞稿簡單幾句,難評估事件嚴重性,用家亦不應聽兩句就覺得「好危險,以後唔好用啦」。他反而批評匯豐漏夜出新聞稿,「國泰(293)又係咁,佢哋(匯豐)又係咁,我真係唔明,咁樣會好啲咩?」公仔箱論壇- s0 Y& E5 W) c2 M
www2.tvboxnow.com  o( t  R7 k, {: e
儲值支付工具漏洞接二連三,早前有儲值支付工具被發現在直接付款授權(DDA)時出現重大漏洞,令用戶銀行戶口資金被提走,其後用戶使用該功能時須強制雙重認證後才可開通。
返回列表