綁數位「五倍券」小心被駭!專家驚爆6成金融單位有漏洞 提防這畫面

▲。(圖/記者吳佳穎攝)

▲資安公司指出,如果在綁定數位五倍券、登入金融帳戶App時,跳出如上圖,感覺設計粗糙、不太像正式機構的「植入頁面」,要求輸入帳號、密碼,一定要有所警覺。(圖/果核數位提供)

記者吳佳穎/台北報導

中秋連假過後即將登場的「五倍券登記」不少民眾想衝早鳥,把五倍券放大使用。不過資安業者提醒,若要用手機連結網路銀行綁定,一定要確認為真實存在的App,不要從隨意的網頁點入,下載、填寫敏感資料,以免帳號流入駭客手中;另外,如果手機已跳出「被植入頁面」,要求提供訊息,一定要有所警覺,因為台灣高達6成金融單位的App沒有防範,對駭客來說存在漏洞。

果核數位顧問林玄紹指出,這是因為Debugger原是拿來開發除錯使用的程式、廣為開發者使用,但卻被駭客用來做動態事件偵測,偷窺用戶手機上App的觸發事件和後台處理邏輯,用來找竄改和攻擊機會。

[廣告]請繼續往下閱讀...

林玄紹表示,手機上的App無論是原始碼,還是使用高強度混淆或加密保護,只要在記憶體上執行的一剎那,所有的保護效果都會解開、赤裸裸地在記憶體上開始運行,因此駭客可以透過這個空檔,開始監測使用者的手機記憶體,獲得手機App詳盡的動態事件,再用Hook方式做任何想修改的事情,所以手機App防禦,不在於用原始碼混淆、或者加密保護,而是要有「防記憶偵測」功能。

但根據資安公司針對國內前20大金融單位,以現行Google Play 架上的金融網路銀行App進行白帽Debugger測試,結果竟高達6成金融單位的「防記憶被偵測」功能是失效的,將成為駭客攻擊的一大隱憂。

他呼籲金融單位的App要上架前,要強化防記憶體偵測功能;另外,消費者端,要下載App使用輸入前,有三點要注意:

1. 確認為真實存在的App,從正式的網頁App Store、Google Play下載,不在不明網站進入網頁,下載、填寫。

2. 使用具備MAS標章認證的App。

3. 提前研究瞭解曾被破解的App訊息與案例,避免受害。

另外,要學會辨別網頁頁面方式,如果跳出頁面過於簡單、幾乎沒有美術設計,或是設計過於粗糙,卻要求過多訊息項目,或需要填寫的訊息,過去沒有填寫過,一定要特別警覺,有可能是駭客「植入的頁面」、覆蓋式頁面。

平常上網遵守「防詐三不」,應該就不容易中招:

1. 不貪圖優惠-不貪圖方便,於不明平台下載App。

2. 不輕易存取-對App要有敏感度. 不輕易輸入、存取。

3. 不鬆懈警覺-提高警覺、隨時更新最新的軟體系統與資安防護。

最後,如果手機不幸中了「木馬程式」怎麼辦?林玄紹說,一般來說,中了木馬程式,用戶是不會知道的,直到駭客發動攻擊,損失產生才會發現,但如果用戶已經發現,有怪怪的頁面跳出,要求輸入敏感資訊怎麼辦?林玄紹表示,消費者可做的就是:

1. 立即通知發行App單位。

2. 可聯繫資安單位、協助做檢測。

3. 回復原廠狀況,且不要能從備份回復。

▲。(圖/記者吳佳穎攝)

▲果核數位是台灣提供銀行、政府單位的B2B App資安解決方案市佔率最大資安公司,客戶包括中華郵政、永豐金、新光金、第一金等,讓App被下載前,已經能保護終端使用者。大圖為資安顧問林玄紹。(圖/記者吳佳穎攝)

關鍵字: 五倍券駭客資安金融單位果核數位

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

快訊/日圓跳樓價!現鈔驚見「0.2112」 換10萬台幣早晚差3800日圓

快訊/日圓跳樓價!現鈔驚見「0.2112」 換10萬台幣早晚差3800日圓

日本央行今(26)日會議決定利率不動,雖如市場預期,但引爆日圓兌美元匯價進一步走貶,午盤貶破156價位,下午更進一步逼近157,使得台銀日圓現鈔牌告價在一早還在「0.2129」,但在下午3 點半時掛出「0.2112」,今天拿10萬台幣換日圓,一天之內,下午才換可以多換3800日圓。

2024-04-26 15:53

陽明爆量攻漲停!三大法人聯手搶進 外資狂買逾5萬張 

陽明爆量攻漲停!三大法人聯手搶進 外資狂買逾5萬張 

歐美貨櫃運價5月即將上漲,加上紅海危機影響的時間恐拉長到下半年,市場需求增加推升運價走強,貨櫃三雄今(26)日股價走高,陽明(2609)收漲停、爆出22萬張大量,三大法人及外資今日買超第二大都是陽明;萬海(2615)漲逾6%、長榮(2603)則漲逾3%,居三大法人及外資買超第8名。

2024-04-26 17:02

一次性認列挹注!聯發科首季毛利率飆52.4% 估全年營收成長15%

一次性認列挹注!聯發科首季毛利率飆52.4% 估全年營收成長15%

IC設計大廠聯發科(2454)今日舉行法說會,並公布第一季財報,受惠一次性認列收入挹注,聯發科首季稅後純益315.36億元,季增 22.9%,年增 86.9%,每股稅後純益 19.85 元,毛利率達52.4%,寫進14年來新高,聯發科執行長蔡力行針對後市展望也表示,預期聯發科今年全年營收目標14至16%,全年毛利率目標不變,手機的成長將高於其他營收類別。

2024-04-26 16:46

京元電退出中國!子公司出售全數京隆科股權 處分利益約38億元

京元電退出中國!子公司出售全數京隆科股權 處分利益約38億元

受美中科技戰影響,為避免地緣政治帶來風險,封測大廠京元電子(2449) 今日代子公司KYEC Microelectronics Co., Ltd.公告出售其全部持有之京隆科技(蘇州)有限公司 92.1619 % 股權,預計交易金額為人民幣48.85億元,約為217.15億元,預估扣除長期投資成本及相關稅賦等影響後處分利益約為38.27億元,每股盈餘增加約3.13元。

2024-04-26 15:54

永豐金35.7萬股東樂翻!擬配發1元股利 創9年新高

永豐金35.7萬股東樂翻!擬配發1元股利 創9年新高

擁有35.7萬股東的永豐金今(26)日召開董事會,通過2023年度每股配發現金股利0.75元、股票股利0.25元,合計每股股利1元,為2014年至今、9年以來每股最高水準。

2024-04-26 16:53

台股ETF受益人今年增逾206萬人 00919等4檔周周增

台股ETF受益人今年增逾206萬人 00919等4檔周周增

台股ETF總受益人今年以來增加206.6萬人,從去年底的607萬628人來到813萬6907人,觀察今年來共16周,受益人數連續16周增長的ETF有2檔,分別是群益台灣精選高息(00919)及富邦台灣中小(00733),若是包含近期新成立的統一台灣高息動能(00939)及元大台灣價值高息(00940),這兩檔受益人數也是自成立以來近4、5周周周增;以今年來含息報酬率來看,00919上漲11.87%居冠,是台股ETF的人氣績效雙冠王。

2024-04-26 14:05

華南金41萬股東嗨翻!紀念品「價值880元SNOOPY碗」 零股也可領

華南金41萬股東嗨翻!紀念品「價值880元SNOOPY碗」 零股也可領

擁有41.1萬股東的華南金(2880)將在6/21舉行股東會,今(26)日公布股東會紀念品,要送出超療癒的「SNOOPY 事事如意碗組」,價值880元,每組4件印有史努比圖樣的碗,讓大人和小孩都能開心地享用餐食,零股股東也可領取,相當超值。

2024-04-26 10:24

開發金完成高階人事布局 王銘陽、楊文鈞接金控董總新職

開發金完成高階人事布局 王銘陽、楊文鈞接金控董總新職

中華開發金控(2883)啟動高階人事布局,今(26)日董事會通過董事長由王銘陽接任,楊文鈞接任總經理一職。開發金控同時確立子公司董事長、總經理人選,凱基人壽董事長由王銘陽兼任,凱基人壽總經理一職則由郭瑜玲擔任,凱基銀行董事長由楊文鈞擔任,嶄新團隊正式上任,將帶領開發金控邁向新里程碑。

2024-04-26 17:18

航空股兩樣情!星宇增資股上市股價摔10% 長榮航爆大量居冠

航空股兩樣情!星宇增資股上市股價摔10% 長榮航爆大量居冠

兩岸旅遊露出曙光,航空股起飛,長榮航(2618)、華航(2610)盤中帶量上漲,漲幅都超過5%;惟星宇航空(2646)受到45萬張增資股出籠影響,早盤一度跌逾10%至20元,不過盤中跌幅收斂,股價站回22元,成交量逾3.9萬張。

2024-04-26 13:45

日央行維持利率不變 日圓大幅走貶破156、續創34年低點

日央行維持利率不變 日圓大幅走貶破156、續創34年低點

日本央行今(26)日召開第二天的貨幣政策會議。繼3月的上次會議上解除負利率政策後,今會議後日本央行決定按兵不動,將基準利率維持在0~0.1%,符合市場預期,但日圓大貶至156,再創34年低點。

2024-04-26 11:35

讀者迴響