Board logo

標題: [香港] 國泰千會員帳戶被駭 盜資料里數 涉雙重驗證漏洞 私隱署:2216港客受影響 ! [打印本頁]

作者: manyiu    時間: 2025-7-25 04:48 AM     標題: 國泰千會員帳戶被駭 盜資料里數 涉雙重驗證漏洞 私隱署:2216港客受影響 !

2025年7月24日週四 tvb now,tvbnow,bttvb" A; V7 \& q" E% c$ i

' j7 J5 ~# b$ C, O  I" j) `" UTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。3 C6 I' J, i0 z# C
約千個國泰會員帳戶遭非法登入 「亞洲萬里通」里數被盜 私隱公署料涉2,216名香港客戶資料! J1 C# F) ~1 \( u" P

3 ?2 G7 w9 m/ Y  }0 F' G1 v" K2 Iwww2.tvboxnow.com公仔箱論壇9 M% U2 _$ P4 D3 O) c+ u
國泰航空昨公布,近日有約1000個國泰會員帳戶遭非法登入,導致個人資料被未經授權取用,以及「亞洲萬里通」里數被盜,初步調查顯示涉及雙重驗證流程問題,不法分子越過該流程登入帳戶並盜取里數。國泰網站顯示,登入時使用雙重認證可確保帳戶安全,用戶可自行選擇登入時是否使用。(國泰網站截圖 )
( j- K: R" x" c9 ?& P公仔箱論壇TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。2 P4 I$ m0 O1 ~' u! w7 j2 E5 `
【明報專訊】國泰航空昨公布,近日約1000個會員帳戶遭非法登入,導致個人資料被未經授權取用,以及「亞洲萬里通」里數被盜。國泰稱不涉信用卡資料,初步調查顯示不法分子利用於互聯網外泄的會員憑證,再以欺詐手段利用雙重驗證流程中的問題,越過該流程登入帳戶並盜取里數。國泰就事件致歉,已修正問題並向受影響用戶補回里數。個人資料私隱專員公署昨回覆本報稱,上周二已接國泰通報事故,全球1000個受影響帳戶中包括724個香港會員帳戶,或有2216名香港客戶個人資料受影響,公署已按既定程序展開循規審查。警方昨稱暫未接獲報案。
, j6 g( n* _# l# V2 s8 z$ b0 B公仔箱論壇
: U  C5 F% J0 Z! Xtvb now,tvbnow,bttvb泄姓名電郵護照 不涉信用卡
. P. E4 w+ r* _6 a7 e8 h4 n國泰表示,已修正雙重認證的問題,進一步加強流程,確保再無同類事件,亦聘請外部專家全面獨立調查,以及向私隱專員公署等相關機構報告。國泰稱,已聯絡到大部分受影響會員,恢復其帳戶並補回被盜里數,其餘會員出於安全考慮帳戶暫被鎖,會盡快聯絡核實身分。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。: t$ x* h: {2 J" h

7 R3 i: q4 O1 B, y; G5 o3 d) h公仔箱論壇國泰稱已修正 補回里數

% y; ]+ H2 T5 s" @: K私隱公署稱,據國泰昨日提交的資料,外泄資料視乎會員帳戶資料情况包括姓名、性別、出生日期、居住國家、電郵及通訊地址、電話號碼、兌換群組成員姓名、護照號碼旅行證件資料等。公署暫未接獲查詢或投訴。
1 w# B+ U6 R) u% O3 Gtvb now,tvbnow,bttvb
$ f# @) z0 o0 i" n0 ^tvb now,tvbnow,bttvb本報昨試在國泰手機應用程式登入,發現雙重認證功能由用戶自選啟用,並非強制,若沿用傳統方式,則以電郵地址、電話號碼或會員號碼,配合密碼登入。用戶另可選擇用「通行鑰匙」,即以人臉識別、指紋或PIN碼登入。開啟雙重驗證用戶登入時,需先後提供短訊及電郵驗證碼,而無論有否開啟雙重認證,登入後如欲在「兌換名單」加入其他用戶成員以便分享里數,均須再次提供一次驗證碼。
4 n7 e, U  O3 [, [) Z6 i( J' D公仔箱論壇tvb now,tvbnow,bttvb/ u+ O* E" H8 ^% E8 W) W
業界:或編寫程式時有漏洞
- V* L( }; x- j( k4 `( \6 [" K4 dtvb now,tvbnow,bttvb電腦安全研究員賴灼東稱,具體雙重驗證流程中有何漏洞需待調查,其中一個可能是國泰編寫程式時有漏洞,致黑客可以其他方式登入帳戶,毋須雙重驗證;或黑客更改程式中一些參數,致登入後可毋須驗證下檢視其他會員資料及以該身分操作,甚至根本毋須「登入」已可操作帳戶。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。0 G6 T5 q: s5 [4 K, K) o

& D+ I% ~  S/ V) C% S3 K6 H8 Awww2.tvboxnow.com香港資訊科技商會榮譽會長方保僑表示,部分人「一個密碼走天涯」,估計黑客從其他網站取得密碼後,再到國泰網站冒認登入,用里數為他人換取機票,或在「兌換名單」加入其他用戶,轉走里數。方稱,現時AI技術發達,黑客找出程式漏洞難度大減,市民可留意「兌換名單」有否出現可疑名字、定期更新密碼,或使用較安全的「通行鑰匙」方式登入,後者資料只儲存於手機裝置而不在互聯網。




歡迎光臨 公仔箱論壇 (http://www2.tvboxnow.com/) Powered by Discuz! 7.0.0