綁數位「五倍券」小心被駭!專家驚爆6成金融單位有漏洞 提防這畫面

▲。(圖/記者吳佳穎攝)

▲資安公司指出,如果在綁定數位五倍券、登入金融帳戶App時,跳出如上圖,感覺設計粗糙、不太像正式機構的「植入頁面」,要求輸入帳號、密碼,一定要有所警覺。(圖/果核數位提供)

記者吳佳穎/台北報導

中秋連假過後即將登場的「五倍券登記」不少民眾想衝早鳥,把五倍券放大使用。不過資安業者提醒,若要用手機連結網路銀行綁定,一定要確認為真實存在的App,不要從隨意的網頁點入,下載、填寫敏感資料,以免帳號流入駭客手中;另外,如果手機已跳出「被植入頁面」,要求提供訊息,一定要有所警覺,因為台灣高達6成金融單位的App沒有防範,對駭客來說存在漏洞。

果核數位顧問林玄紹指出,這是因為Debugger原是拿來開發除錯使用的程式、廣為開發者使用,但卻被駭客用來做動態事件偵測,偷窺用戶手機上App的觸發事件和後台處理邏輯,用來找竄改和攻擊機會。

[廣告]請繼續往下閱讀...

林玄紹表示,手機上的App無論是原始碼,還是使用高強度混淆或加密保護,只要在記憶體上執行的一剎那,所有的保護效果都會解開、赤裸裸地在記憶體上開始運行,因此駭客可以透過這個空檔,開始監測使用者的手機記憶體,獲得手機App詳盡的動態事件,再用Hook方式做任何想修改的事情,所以手機App防禦,不在於用原始碼混淆、或者加密保護,而是要有「防記憶偵測」功能。

但根據資安公司針對國內前20大金融單位,以現行Google Play 架上的金融網路銀行App進行白帽Debugger測試,結果竟高達6成金融單位的「防記憶被偵測」功能是失效的,將成為駭客攻擊的一大隱憂。

他呼籲金融單位的App要上架前,要強化防記憶體偵測功能;另外,消費者端,要下載App使用輸入前,有三點要注意:

1. 確認為真實存在的App,從正式的網頁App Store、Google Play下載,不在不明網站進入網頁,下載、填寫。

2. 使用具備MAS標章認證的App。

3. 提前研究瞭解曾被破解的App訊息與案例,避免受害。

另外,要學會辨別網頁頁面方式,如果跳出頁面過於簡單、幾乎沒有美術設計,或是設計過於粗糙,卻要求過多訊息項目,或需要填寫的訊息,過去沒有填寫過,一定要特別警覺,有可能是駭客「植入的頁面」、覆蓋式頁面。

平常上網遵守「防詐三不」,應該就不容易中招:

1. 不貪圖優惠-不貪圖方便,於不明平台下載App。

2. 不輕易存取-對App要有敏感度. 不輕易輸入、存取。

3. 不鬆懈警覺-提高警覺、隨時更新最新的軟體系統與資安防護。

最後,如果手機不幸中了「木馬程式」怎麼辦?林玄紹說,一般來說,中了木馬程式,用戶是不會知道的,直到駭客發動攻擊,損失產生才會發現,但如果用戶已經發現,有怪怪的頁面跳出,要求輸入敏感資訊怎麼辦?林玄紹表示,消費者可做的就是:

1. 立即通知發行App單位。

2. 可聯繫資安單位、協助做檢測。

3. 回復原廠狀況,且不要能從備份回復。

▲。(圖/記者吳佳穎攝)

▲果核數位是台灣提供銀行、政府單位的B2B App資安解決方案市佔率最大資安公司,客戶包括中華郵政、永豐金、新光金、第一金等,讓App被下載前,已經能保護終端使用者。大圖為資安顧問林玄紹。(圖/記者吳佳穎攝)

關鍵字: 五倍券駭客資安金融單位果核數位

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

外資狂殺846億元!「暴力式補跌」寫歷史第3大賣超金額紀錄

外資狂殺846億元!「暴力式補跌」寫歷史第3大賣超金額紀錄

台股在歷經颱風假連2天休市後,26日迎來「暴力式補跌」,外資狂殺賣超金額達846.46億元,寫下今年第二大金額,並排上歷史紀錄第3高,大盤終場大跌752.63點,失守季線22,212點,收在22,119.21點。

2024-07-26 16:43

台股大跌752點 金管會喊話穩信心「緊盯國際金融市場」

台股大跌752點 金管會喊話穩信心「緊盯國際金融市場」

在台股因颱風休市期間,美國科技股下挫,台股今天開盤呈現補跌走勢,終場重摔752.63點,創單日次大收盤跌點。金管會下午表示,將密切關注國際金融市場變化。

2024-07-26 16:58

台積電重挫55元收924 台股大跌752點創史上第二大跌點

台積電重挫55元收924 台股大跌752點創史上第二大跌點

由於台股颱風休市二天美科技表現不佳,台股今(26日)日補跌,指數開低走低,早盤一度重挫950點,摜破22000點,後跌勢小幅跌斂,終場仍大跌752.63點,力守22100點,但創史上第二大跌點,以22119.21點作收,跌幅3.29%,成交量4684.71億元。

2024-07-26 13:40

金融股4家碰颱風延後除權息全走跌 玉山金跌5%最重

金融股4家碰颱風延後除權息全走跌 玉山金跌5%最重

受到台股早盤一度重挫逾950點影響,金融股今(26)日全面開低,因颱風休市二天延至今日除息的4檔金融股全陷貼息窘境,其中玉山金(2884)早盤跌逾5%最慘,第一保(2852)也有4%跌幅,王道銀(2897)、聯邦銀(2838)跌逾2%。

2024-07-26 13:12

台股跳水重挫「要逢低加碼嗎?」 法人點名:高息存股勝率高

台股跳水重挫「要逢低加碼嗎?」 法人點名:高息存股勝率高

受美國科技股持續下挫影響,台股因颱風休市期間面臨補跌壓力,26日加權指數開盤重挫逾900點,盤中一度摜破22,000點。綜觀整個7月,台股波動劇烈,投資人如何看待漲跌,該此時逢低加碼、還是當作警訊?法人表示,台股今年以來漲多,加上面臨美國總統大選不確定因素,操作優先留意強勢高息股。

2024-07-26 12:19

逢低買輝達、台積電晶片股? 外資分析師曝「還太早」

逢低買輝達、台積電晶片股? 外資分析師曝「還太早」

投資人是否應該利用半導體股票近期的疲軟作為買進機會?瑞穗銀行分析師Jordan Klein在周四給客戶的報告中寫道「現在感覺還在半決賽賽道中,此時逢低買入還為時過早。」

2024-07-26 11:47

科技股慘跌 專家:00919、00929配息失「資本利得」保護傘

科技股慘跌 專家:00919、00929配息失「資本利得」保護傘

因為颱風的關係,台股也休市了2天,這幾天美國金融市場依然處於修正的局勢,尤其科技類股。

2024-07-26 09:45

SCFI連3周走弱 美西線跌逾6%最多

SCFI連3周走弱 美西線跌逾6%最多

海運航線運價持續修正,最新公布的SCFI指數連續3周下跌,本周下跌94.57點或2.67%至3447.87點,以美西線下跌逾6%最多。

2024-07-26 16:26

史上摔第二大!台積電收跌55元 市值24兆失守

史上摔第二大!台積電收跌55元 市值24兆失守

晶圓代工龍頭台積電(2330)今日受到美股下跌衝擊,股價開盤即重挫,終場收在924元,下跌55元,寫下歷史第二大紀錄。

2024-07-26 14:43

黑色星期五再現恐慌!台股7月「有3天跌點」擠進前20大最跌紀錄

黑色星期五再現恐慌!台股7月「有3天跌點」擠進前20大最跌紀錄

台股因颱風假休市期間美國科技股下挫,26日補跌,加權指數盤中重挫逾982點,最低下探21,889.61點,隨後跌勢收斂,終場仍大跌752.63點,失守季線22,212點,收在22,119.21點,創史上第2大收盤跌點紀錄。今年已有5次收盤跌點紀錄擠進歷史前20名,光是7月就有3筆紀錄,可見市場情緒震盪。

2024-07-26 14:09

讀者迴響