返回列表 回復 發帖

[香港] PayMe電郵失陷 滙豐20用戶損10萬 !

本帖最後由 manyiu 於 2018-11-9 07:46 AM 編輯 公仔箱論壇9 b& }1 g9 l- k  e9 N) y
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。8 v6 Z0 A% S) E# H" M8 y& W  N+ h
2018年11月9日
" _0 D$ W: e/ {. ^" K5.39.217.76) R6 g% `5 d1 \( @+ g) m

4 B/ G+ P! n% B' G! R9 o7 ~* F/ V4 t' R公仔箱論壇PayMe電郵失陷 滙豐20用戶損10萬  專家:疑國泰洩密後遺
& M1 |8 F& E/ Y( G% rtvb now,tvbnow,bttvb
8 b" j2 S7 |* V% Q3 J, B- u! D5.39.217.76
* R5 ^; \5 [9 M* l滙豐香港區零售銀行及財富管理業務主管欣格雷,今年7月在記者會力推PayMe。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。  H% n; Z7 _6 O3 _% r

. y6 S: N- ^; j( xTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。【本報訊】儲值支付工具(Stored Value Facility,SVF)近日多番出現漏洞,全港逾100萬用戶使用的PayMe亦首次有用家因戶口被入侵而導致金錢損失。滙豐昨晚公佈,日前發現有用戶電郵賬戶被盜用,導致不法分子未經授權登入20個PayMe賬戶,盜走總金額約10萬元。據悉,不法分子控制賬戶後,以P2P方式將資金轉移至另一戶口。金融管理局即時要求滙豐跟進並提交報告。
- }7 C2 P2 D& K  w" [& a記者:周家誠TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。8 Z* X# e' U& t8 i8 Y

( q' G+ |6 L7 H0 `
& a" ~! }6 e1 E6 W( Q& |方保僑) {( ~/ M! _5 V' T/ s
) l$ o% z9 d& H8 c
滙豐昨晚10時半公佈該消息,指已經立即採取措施杜絕有關活動,並且主動聯絡受影響客戶,未經授權的交易將會獲得賠償;同時滙豐指已經報知警方及金管局,並與當局緊密合作調查事件。警方稱已接手調查。
" j! g) D9 q1 f! f
  j3 @. q; ?- d接近滙豐消息人士稱,是次入侵PayMe行動,是用戶電郵戶口被盜而引起,而非PayMe出現系統性漏洞,相關問題並非以消費形式(P2M)將資金移走,而是疑以P2P形式將資金轉至另一戶口。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。6 {+ D. r! }" W  p( J
! M0 @/ V9 ]. T; a- |* G
金管局要求交報告
9 p# t1 n! q, {& T; ZTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。滙豐指一向重視客戶資料安全,已就該事件採取一系列積極措施以保護客戶資料安全,強調PayMe系統仍然十分安全及沒有出現保安漏洞。早前PayMe向部份未有綁定身份證或滙豐信用卡的用戶,強制下月3日前必須綁定,否則不能將資金轉至朋友。tvb now,tvbnow,bttvb0 c; Y/ N' j/ b; |

4 J, C* r/ p. \' a& _金管局發言人表示,獲悉事件後已即時要求滙豐跟進並提交報告,採取相應行動,保障客戶的賬戶安全,並檢視及改善PayMe的流程,避免同類問題再出現。
% a- I! G+ ^1 ]5 B公仔箱論壇
  @+ j0 P9 t" J6 u. WTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。tvb now,tvbnow,bttvb2 Z  A( W4 H6 U2 Q' D" v0 Y

  e$ N! X" @0 x2 U/ _8 `5.39.217.76
) ~, Y5 R1 l* e6 w/ a3 p5 A& ?公仔箱論壇TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。) P) l7 m$ x  Z+ J. ~
系統缺兩步驟驗證
) f7 b) T( j! u! t! D7 P# u
香港資訊科技商會榮譽會長方保僑了解事件後稱,今次是黑客撞破PayMe用戶的電郵賬號後,直接接管其PayMe戶口,不排除是本地或廣東省黑客所為,亦指可能跟上次大規模洩密事件有關,矛頭直指國泰。
6 e4 D: ?9 ^# @. iTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
+ t6 p) |3 r, S( U4 u5 H/ f方保僑表示,PayMe更改密碼程序是登入賬戶後,選擇更改密碼,其電郵會收到一個連結,激活後可重選密碼,其間用戶不會收到短訊通知。導致洩密事件的關鍵是系統欠缺 「兩步驟驗證」,跟之前轉數快及早前PayMe用戶被亂綁信用卡一樣。tvb now,tvbnow,bttvb+ o' f, j" z. U1 }  q  V

6 J& w  H/ x% U. PTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。資訊科技界立法會議員莫乃光指單憑新聞稿簡單幾句,難評估事件嚴重性,用家亦不應聽兩句就覺得「好危險,以後唔好用啦」。他反而批評匯豐漏夜出新聞稿,「國泰(293)又係咁,佢哋(匯豐)又係咁,我真係唔明,咁樣會好啲咩?」tvb now,tvbnow,bttvb9 b& A3 u7 R6 o( }

" j2 H5 _* w/ \$ o! T- G2 etvb now,tvbnow,bttvb儲值支付工具漏洞接二連三,早前有儲值支付工具被發現在直接付款授權(DDA)時出現重大漏洞,令用戶銀行戶口資金被提走,其後用戶使用該功能時須強制雙重認證後才可開通。
返回列表