返回列表 回復 發帖

[香港] PayMe電郵失陷 滙豐20用戶損10萬 !

本帖最後由 manyiu 於 2018-11-9 07:46 AM 編輯 tvb now,tvbnow,bttvb! T, W; A* x3 f4 |3 J- d
/ \5 H# n8 ~$ _% a+ a' H$ Z
2018年11月9日0 _' w; I5 `) [4 }+ ]" w
tvb now,tvbnow,bttvb8 [. m# e* @; \1 n$ s

' ^( A( ?; O" }os.tvboxnow.comPayMe電郵失陷 滙豐20用戶損10萬  專家:疑國泰洩密後遺
' j$ a& I% ]$ D! c公仔箱論壇
2 l! `( @  r9 ]1 ~
8 k$ G( C7 l0 @* Z) Cos.tvboxnow.com滙豐香港區零售銀行及財富管理業務主管欣格雷,今年7月在記者會力推PayMe。+ B8 }' i% f3 J3 G1 @' B5 X: |
tvb now,tvbnow,bttvb& o! a1 d$ d+ L& [1 g- R/ L0 i
【本報訊】儲值支付工具(Stored Value Facility,SVF)近日多番出現漏洞,全港逾100萬用戶使用的PayMe亦首次有用家因戶口被入侵而導致金錢損失。滙豐昨晚公佈,日前發現有用戶電郵賬戶被盜用,導致不法分子未經授權登入20個PayMe賬戶,盜走總金額約10萬元。據悉,不法分子控制賬戶後,以P2P方式將資金轉移至另一戶口。金融管理局即時要求滙豐跟進並提交報告。公仔箱論壇) v+ G6 M; }- V  z$ @6 |' W
記者:周家誠TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。1 [3 y7 f1 p" s2 Z8 a

9 m* r1 s9 }6 L6 Btvb now,tvbnow,bttvb
; q* a4 A2 s* J2 Y方保僑
: R' w+ z$ y2 x. D5 P6 P: ~- z# ~- g公仔箱論壇- O8 {  r- r8 ~! F' u* _/ h
滙豐昨晚10時半公佈該消息,指已經立即採取措施杜絕有關活動,並且主動聯絡受影響客戶,未經授權的交易將會獲得賠償;同時滙豐指已經報知警方及金管局,並與當局緊密合作調查事件。警方稱已接手調查。os.tvboxnow.com: a) L  |; G; }  |5 z8 r2 z- k- t  a

0 V, T6 U, |* D0 Y" \. P" [# X* B接近滙豐消息人士稱,是次入侵PayMe行動,是用戶電郵戶口被盜而引起,而非PayMe出現系統性漏洞,相關問題並非以消費形式(P2M)將資金移走,而是疑以P2P形式將資金轉至另一戶口。
: n% Y9 s) ^  V( |  Hos.tvboxnow.comtvb now,tvbnow,bttvb! d* j' {* E4 O
金管局要求交報告
, b5 Y( n+ ?/ ~, Ktvb now,tvbnow,bttvb滙豐指一向重視客戶資料安全,已就該事件採取一系列積極措施以保護客戶資料安全,強調PayMe系統仍然十分安全及沒有出現保安漏洞。早前PayMe向部份未有綁定身份證或滙豐信用卡的用戶,強制下月3日前必須綁定,否則不能將資金轉至朋友。公仔箱論壇& a2 t" D7 d* L; z% p- V
! H  ]) @- O8 s: o: m' W6 A
金管局發言人表示,獲悉事件後已即時要求滙豐跟進並提交報告,採取相應行動,保障客戶的賬戶安全,並檢視及改善PayMe的流程,避免同類問題再出現。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。! \' j; e/ D& P9 q1 Q
# _! t- d2 i' `; J4 s( b
tvb now,tvbnow,bttvb7 |. B# v. o5 f- p* d
, k6 ~  F1 ^" i. g% \; _4 e4 x

& z) o7 ~$ T( ]tvb now,tvbnow,bttvb( `' o5 }1 h+ i( ^. q5 Y* R
系統缺兩步驟驗證

  b; P: W9 s; _香港資訊科技商會榮譽會長方保僑了解事件後稱,今次是黑客撞破PayMe用戶的電郵賬號後,直接接管其PayMe戶口,不排除是本地或廣東省黑客所為,亦指可能跟上次大規模洩密事件有關,矛頭直指國泰。; y# x$ V+ x) H
+ s" r' w# f6 Z6 Z
方保僑表示,PayMe更改密碼程序是登入賬戶後,選擇更改密碼,其電郵會收到一個連結,激活後可重選密碼,其間用戶不會收到短訊通知。導致洩密事件的關鍵是系統欠缺 「兩步驟驗證」,跟之前轉數快及早前PayMe用戶被亂綁信用卡一樣。
4 R+ ^$ v4 O  Q0 B& J5 v& ?
" _$ E/ U/ R+ P0 Y$ R, cTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。資訊科技界立法會議員莫乃光指單憑新聞稿簡單幾句,難評估事件嚴重性,用家亦不應聽兩句就覺得「好危險,以後唔好用啦」。他反而批評匯豐漏夜出新聞稿,「國泰(293)又係咁,佢哋(匯豐)又係咁,我真係唔明,咁樣會好啲咩?」
: F5 n) B0 ^0 h2 Utvb now,tvbnow,bttvb
" J) _. [7 t7 F0 B公仔箱論壇儲值支付工具漏洞接二連三,早前有儲值支付工具被發現在直接付款授權(DDA)時出現重大漏洞,令用戶銀行戶口資金被提走,其後用戶使用該功能時須強制雙重認證後才可開通。
返回列表