Board logo

標題: [香港] PayMe電郵失陷 滙豐20用戶損10萬 ! [打印本頁]

作者: manyiu    時間: 2018-11-9 07:45 AM     標題: PayMe電郵失陷 滙豐20用戶損10萬 !

本帖最後由 manyiu 於 2018-11-9 07:46 AM 編輯
2 ~/ m; N3 s0 p% `/ E公仔箱論壇
; ~+ ?. d  H) D0 }7 `$ K公仔箱論壇2018年11月9日
# e4 \7 O. Y: x) k& N5 e公仔箱論壇公仔箱論壇! V2 L/ F; s* [! B. R* n
os.tvboxnow.com3 I+ [8 x' \- ?
PayMe電郵失陷 滙豐20用戶損10萬  專家:疑國泰洩密後遺
0 s# W) |. b( P( K8 |0 }$ r- q
3 R% w) G# h2 A( b9 n( o4 V5 D
/ g! {, k+ O6 S" x) Bos.tvboxnow.com滙豐香港區零售銀行及財富管理業務主管欣格雷,今年7月在記者會力推PayMe。os.tvboxnow.com( R9 ?5 _! d7 C# \, e" p+ T
8 r$ C; p; u% R
【本報訊】儲值支付工具(Stored Value Facility,SVF)近日多番出現漏洞,全港逾100萬用戶使用的PayMe亦首次有用家因戶口被入侵而導致金錢損失。滙豐昨晚公佈,日前發現有用戶電郵賬戶被盜用,導致不法分子未經授權登入20個PayMe賬戶,盜走總金額約10萬元。據悉,不法分子控制賬戶後,以P2P方式將資金轉移至另一戶口。金融管理局即時要求滙豐跟進並提交報告。公仔箱論壇' j6 `1 K5 V0 L% V5 l  F; x
記者:周家誠
! l" n" y" Q/ K( [公仔箱論壇
- `+ D! t* x! c7 Otvb now,tvbnow,bttvb* U' M" o- `5 f2 Q
方保僑
$ Q8 P( m8 w4 [" E0 D: k) }
. g1 W) y/ }. x3 n1 B滙豐昨晚10時半公佈該消息,指已經立即採取措施杜絕有關活動,並且主動聯絡受影響客戶,未經授權的交易將會獲得賠償;同時滙豐指已經報知警方及金管局,並與當局緊密合作調查事件。警方稱已接手調查。
. P7 h0 K: O6 }3 |+ [( X, {公仔箱論壇
; u' m: I; ^$ }tvb now,tvbnow,bttvb接近滙豐消息人士稱,是次入侵PayMe行動,是用戶電郵戶口被盜而引起,而非PayMe出現系統性漏洞,相關問題並非以消費形式(P2M)將資金移走,而是疑以P2P形式將資金轉至另一戶口。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。9 c: W- E6 O4 k1 n7 _! b

' p, C# ^; \7 h8 o; k7 t) S. l金管局要求交報告
: W# T0 E) K5 i. V# W+ N$ f滙豐指一向重視客戶資料安全,已就該事件採取一系列積極措施以保護客戶資料安全,強調PayMe系統仍然十分安全及沒有出現保安漏洞。早前PayMe向部份未有綁定身份證或滙豐信用卡的用戶,強制下月3日前必須綁定,否則不能將資金轉至朋友。
2 R# Y+ V! {' e/ a; H' O7 M' b: Xtvb now,tvbnow,bttvb7 N. i( B" W" m. q
金管局發言人表示,獲悉事件後已即時要求滙豐跟進並提交報告,採取相應行動,保障客戶的賬戶安全,並檢視及改善PayMe的流程,避免同類問題再出現。
, q, S- g* J) I5 jos.tvboxnow.com
! y4 f; J2 k; W) C/ v/ ~os.tvboxnow.comTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。0 l  R: L0 A( `2 K4 t9 U2 q3 p8 ~

6 T( n( w( m3 J5 L2 T8 ]) ytvb now,tvbnow,bttvb9 R5 U" T5 t5 \' r" ~
tvb now,tvbnow,bttvb) I7 L0 U' v: K/ Y
系統缺兩步驟驗證
os.tvboxnow.com6 t4 Q, ]( ^# X. G; k3 O
香港資訊科技商會榮譽會長方保僑了解事件後稱,今次是黑客撞破PayMe用戶的電郵賬號後,直接接管其PayMe戶口,不排除是本地或廣東省黑客所為,亦指可能跟上次大規模洩密事件有關,矛頭直指國泰。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。, `0 x" A; C( l0 C) e

8 D& p& z; @0 ~' rTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。方保僑表示,PayMe更改密碼程序是登入賬戶後,選擇更改密碼,其電郵會收到一個連結,激活後可重選密碼,其間用戶不會收到短訊通知。導致洩密事件的關鍵是系統欠缺 「兩步驟驗證」,跟之前轉數快及早前PayMe用戶被亂綁信用卡一樣。
! X4 e3 ^9 }7 i( O( m+ xos.tvboxnow.com5 C8 g: ]1 R0 I' K, @1 `& q& u) }0 ]
資訊科技界立法會議員莫乃光指單憑新聞稿簡單幾句,難評估事件嚴重性,用家亦不應聽兩句就覺得「好危險,以後唔好用啦」。他反而批評匯豐漏夜出新聞稿,「國泰(293)又係咁,佢哋(匯豐)又係咁,我真係唔明,咁樣會好啲咩?」tvb now,tvbnow,bttvb! d) T+ F; @+ N3 U, b& Y

6 j6 N9 s. r/ yTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。儲值支付工具漏洞接二連三,早前有儲值支付工具被發現在直接付款授權(DDA)時出現重大漏洞,令用戶銀行戶口資金被提走,其後用戶使用該功能時須強制雙重認證後才可開通。




歡迎光臨 公仔箱論壇 (http://os.tvboxnow.com/) Powered by Discuz! 7.0.0