返回列表 回復 發帖

[香港] PayMe電郵失陷 滙豐20用戶損10萬 !

本帖最後由 manyiu 於 2018-11-9 07:46 AM 編輯 * P& e2 L# Y, X1 I: ?
公仔箱論壇5 U( u/ e1 i- _3 _4 g
2018年11月9日- [7 E3 a+ H' ]2 K
tvb now,tvbnow,bttvb4 Q5 I+ h1 @2 Y  n

! \- P5 q' F/ s$ y3 B! B" p6 S公仔箱論壇PayMe電郵失陷 滙豐20用戶損10萬  專家:疑國泰洩密後遺www2.tvboxnow.com! k. v3 {4 ^$ W% X8 T

1 o2 X2 {9 T/ W& Ptvb now,tvbnow,bttvb
* `  L$ S% r" N  C& |( D8 B) HTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。滙豐香港區零售銀行及財富管理業務主管欣格雷,今年7月在記者會力推PayMe。www2.tvboxnow.com. @5 b; t' f5 [. f
, T7 I# {6 g  B9 D! ?
【本報訊】儲值支付工具(Stored Value Facility,SVF)近日多番出現漏洞,全港逾100萬用戶使用的PayMe亦首次有用家因戶口被入侵而導致金錢損失。滙豐昨晚公佈,日前發現有用戶電郵賬戶被盜用,導致不法分子未經授權登入20個PayMe賬戶,盜走總金額約10萬元。據悉,不法分子控制賬戶後,以P2P方式將資金轉移至另一戶口。金融管理局即時要求滙豐跟進並提交報告。
, Z# H! w8 `9 v( ktvb now,tvbnow,bttvb記者:周家誠
6 Z9 f9 J! V0 ^/ g8 q  Lwww2.tvboxnow.com
8 ~$ N4 u- C& D$ f  H4 ]tvb now,tvbnow,bttvb
* H$ W. B- t5 O, @: z; n方保僑
' O0 u0 c3 ~0 K. V% @5 L
- c* U6 _) L& s7 h滙豐昨晚10時半公佈該消息,指已經立即採取措施杜絕有關活動,並且主動聯絡受影響客戶,未經授權的交易將會獲得賠償;同時滙豐指已經報知警方及金管局,並與當局緊密合作調查事件。警方稱已接手調查。
! \- i$ Q8 |' }$ j" Uwww2.tvboxnow.com
9 X+ J- i" P  N! I3 h5 O/ h公仔箱論壇接近滙豐消息人士稱,是次入侵PayMe行動,是用戶電郵戶口被盜而引起,而非PayMe出現系統性漏洞,相關問題並非以消費形式(P2M)將資金移走,而是疑以P2P形式將資金轉至另一戶口。% D* F% ]% f& x9 {7 f% j

3 O* A. |+ r; E4 J# d金管局要求交報告
8 g5 Q# [6 e: I' j& u4 e' F公仔箱論壇滙豐指一向重視客戶資料安全,已就該事件採取一系列積極措施以保護客戶資料安全,強調PayMe系統仍然十分安全及沒有出現保安漏洞。早前PayMe向部份未有綁定身份證或滙豐信用卡的用戶,強制下月3日前必須綁定,否則不能將資金轉至朋友。
& E4 V% x* P( R$ U) y8 e6 W- fwww2.tvboxnow.comTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。/ `7 ~3 Z! v7 M0 u6 ^
金管局發言人表示,獲悉事件後已即時要求滙豐跟進並提交報告,採取相應行動,保障客戶的賬戶安全,並檢視及改善PayMe的流程,避免同類問題再出現。
! K3 A& _, q& h% n2 r
, l) f: e6 o. K; s0 L) f: {
% }$ g% `1 d2 x9 u9 s
$ i5 @" ]1 m8 o% i/ B2 H# E
. e; n( b, h2 Q5 w4 n( I9 v; ^TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。  U4 i9 G2 Y0 t" G% S- H- z5 b6 ^
系統缺兩步驟驗證

  N% R$ k/ s% R1 W  o" W  fwww2.tvboxnow.com香港資訊科技商會榮譽會長方保僑了解事件後稱,今次是黑客撞破PayMe用戶的電郵賬號後,直接接管其PayMe戶口,不排除是本地或廣東省黑客所為,亦指可能跟上次大規模洩密事件有關,矛頭直指國泰。
5 a) t9 i$ a7 O5 A$ i公仔箱論壇/ O" A0 b4 P1 a' z2 C7 x+ V( M- o
方保僑表示,PayMe更改密碼程序是登入賬戶後,選擇更改密碼,其電郵會收到一個連結,激活後可重選密碼,其間用戶不會收到短訊通知。導致洩密事件的關鍵是系統欠缺 「兩步驟驗證」,跟之前轉數快及早前PayMe用戶被亂綁信用卡一樣。
6 P0 b7 Z* _  V4 ~; l# Gwww2.tvboxnow.com4 x6 G( u7 }3 b" S' [
資訊科技界立法會議員莫乃光指單憑新聞稿簡單幾句,難評估事件嚴重性,用家亦不應聽兩句就覺得「好危險,以後唔好用啦」。他反而批評匯豐漏夜出新聞稿,「國泰(293)又係咁,佢哋(匯豐)又係咁,我真係唔明,咁樣會好啲咩?」7 b1 x2 ~' R8 n5 s- x' V" ?
( |. C  T. N# x. p
儲值支付工具漏洞接二連三,早前有儲值支付工具被發現在直接付款授權(DDA)時出現重大漏洞,令用戶銀行戶口資金被提走,其後用戶使用該功能時須強制雙重認證後才可開通。
返回列表