綁數位「五倍券」小心被駭!專家驚爆6成金融單位有漏洞 提防這畫面

▲。(圖/記者吳佳穎攝)

▲資安公司指出,如果在綁定數位五倍券、登入金融帳戶App時,跳出如上圖,感覺設計粗糙、不太像正式機構的「植入頁面」,要求輸入帳號、密碼,一定要有所警覺。(圖/果核數位提供)

記者吳佳穎/台北報導

中秋連假過後即將登場的「五倍券登記」不少民眾想衝早鳥,把五倍券放大使用。不過資安業者提醒,若要用手機連結網路銀行綁定,一定要確認為真實存在的App,不要從隨意的網頁點入,下載、填寫敏感資料,以免帳號流入駭客手中;另外,如果手機已跳出「被植入頁面」,要求提供訊息,一定要有所警覺,因為台灣高達6成金融單位的App沒有防範,對駭客來說存在漏洞。

果核數位顧問林玄紹指出,這是因為Debugger原是拿來開發除錯使用的程式、廣為開發者使用,但卻被駭客用來做動態事件偵測,偷窺用戶手機上App的觸發事件和後台處理邏輯,用來找竄改和攻擊機會。

[廣告]請繼續往下閱讀...

林玄紹表示,手機上的App無論是原始碼,還是使用高強度混淆或加密保護,只要在記憶體上執行的一剎那,所有的保護效果都會解開、赤裸裸地在記憶體上開始運行,因此駭客可以透過這個空檔,開始監測使用者的手機記憶體,獲得手機App詳盡的動態事件,再用Hook方式做任何想修改的事情,所以手機App防禦,不在於用原始碼混淆、或者加密保護,而是要有「防記憶偵測」功能。

但根據資安公司針對國內前20大金融單位,以現行Google Play 架上的金融網路銀行App進行白帽Debugger測試,結果竟高達6成金融單位的「防記憶被偵測」功能是失效的,將成為駭客攻擊的一大隱憂。

他呼籲金融單位的App要上架前,要強化防記憶體偵測功能;另外,消費者端,要下載App使用輸入前,有三點要注意:

1. 確認為真實存在的App,從正式的網頁App Store、Google Play下載,不在不明網站進入網頁,下載、填寫。

2. 使用具備MAS標章認證的App。

[廣告] 請繼續往下閱讀 ...

3. 提前研究瞭解曾被破解的App訊息與案例,避免受害。

另外,要學會辨別網頁頁面方式,如果跳出頁面過於簡單、幾乎沒有美術設計,或是設計過於粗糙,卻要求過多訊息項目,或需要填寫的訊息,過去沒有填寫過,一定要特別警覺,有可能是駭客「植入的頁面」、覆蓋式頁面。

平常上網遵守「防詐三不」,應該就不容易中招:

1. 不貪圖優惠-不貪圖方便,於不明平台下載App。

2. 不輕易存取-對App要有敏感度. 不輕易輸入、存取。

3. 不鬆懈警覺-提高警覺、隨時更新最新的軟體系統與資安防護。

最後,如果手機不幸中了「木馬程式」怎麼辦?林玄紹說,一般來說,中了木馬程式,用戶是不會知道的,直到駭客發動攻擊,損失產生才會發現,但如果用戶已經發現,有怪怪的頁面跳出,要求輸入敏感資訊怎麼辦?林玄紹表示,消費者可做的就是:

1. 立即通知發行App單位。

2. 可聯繫資安單位、協助做檢測。

3. 回復原廠狀況,且不要能從備份回復。

▲。(圖/記者吳佳穎攝)

▲果核數位是台灣提供銀行、政府單位的B2B App資安解決方案市佔率最大資安公司,客戶包括中華郵政、永豐金、新光金、第一金等,讓App被下載前,已經能保護終端使用者。大圖為資安顧問林玄紹。(圖/記者吳佳穎攝)

關鍵字: 五倍券駭客資安金融單位果核數位

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

台積電首次點名「5大客戶」在美量產 強調不怕競爭但補助要公平

台積電首次點名「5大客戶」在美量產 強調不怕競爭但補助要公平

晶圓代工龍頭台積電(2330)今(17)日舉行法說會,董事長魏哲家也針對美國投資首次點名客戶名稱,表示包括Apple、NVIDIA、AMD、高通、博通等五大客戶都在美國廠生產,相比起過去未直接講出客戶名,可說是一大改變。

2025-04-17 16:13

魏哲家談台積電千億美元投資 2奈米以下製程3成在美生產

魏哲家談台積電千億美元投資 2奈米以下製程3成在美生產

晶圓代工龍頭台積電(2330)今日舉行法說會,針對美國千億美元投資案,台積電董事長魏哲家表示,未來預計有三成2奈米以下的產能都將在亞利桑那州廠還生產,來支持美國領先客戶的需求。

2025-04-17 15:21

台積電魏哲家談關稅「未見客戶任何改變」 否認合資英特爾傳言

台積電魏哲家談關稅「未見客戶任何改變」 否認合資英特爾傳言

晶圓代工龍頭台積電(2330)今日舉行法說會,針對外界關注關稅議題及是否會和美國企業組成合資公司,台積電董事長魏哲家今日正式回應,表示目前關稅議題上,未見客戶有任何動作,至於外界傳言與 Intel等其他公司談合資,魏則回應「並未考慮和任何公司洽談進行合資」。

2025-04-17 14:44

快訊/台積電最旺Q1!每股大賺13.94元 獲利年增6成、毛利率58.8%

快訊/台積電最旺Q1!每股大賺13.94元 獲利年增6成、毛利率58.8%

晶圓代工龍頭台積電(2330)今日舉行法說會,並公布第一季財報,合併營收約新台幣8392.5億元,稅後純益約3615.6億元,每股盈餘為13.94 元(折合美國存託憑證每單位為 2.12 美元)。

2025-04-17 13:43

台積電Q2財測估營收季增逾1成 全年資本支出不變

台積電Q2財測估營收季增逾1成 全年資本支出不變

晶圓代工龍頭台積電(2330)今日舉行法說會,台積電也釋出第二季財測,台積電預計,第二季營收以美元計,預估落在284億至292億元之間,有望季增13%,若以美金對新台幣1比32.5元匯率計算,毛利率預計落在57%至59%之間,營利率則預計落在47%至49%之間。

2025-04-17 14:36

台積電最強Q1! ADR夜盤股價急拉漲逾5%

台積電最強Q1! ADR夜盤股價急拉漲逾5%

晶圓代工龍頭台積電(2330)舉行法說會且公布第一季財報,合併營收約新台幣8392.5億元,稅後純益約3615.6億元,每股盈餘為13.94 元,創下史上同期新高,激勵美股夜盤股價急拉逾5%。

2025-04-17 14:33

台積電踩美出口紅線重罰10億美元原因曝光 外媒另點3台廠涉入

台積電踩美出口紅線重罰10億美元原因曝光 外媒另點3台廠涉入

美國商務部調查的全球晶圓代工龍頭台積電(2330),可能因違反出口管制規定而面臨超過10億美元的罰款,據外媒最新報導曝光,此案與華為新AI伺服器有關,且另有3間台廠涉入其中。

2025-04-17 12:03

H20銷陸禁令輝達市值蒸發1800億美元 華爾街憂破壞性更勝預期

H20銷陸禁令輝達市值蒸發1800億美元 華爾街憂破壞性更勝預期

美國突然加緊輝達(NVIDIA)銷往中國H20晶片管制,輝達股價在16日遭遇猛烈拋售,盤中一度暴跌10%,收盤大跌6.9%,創下1月以來最大單日跌幅,市值一夜之間蒸發超1800億美元,華爾街憂心新規定是對輝達等晶片大廠掛起來禁止進人中國的牌子,破壞性恐更勝預期。

2025-04-17 11:10

台積電法說穩軍心!美晶片股盤前齊揚 英特爾遭否認合資獨憔悴

台積電法說穩軍心!美晶片股盤前齊揚 英特爾遭否認合資獨憔悴

台積電法說會交出亮眼成績,且向外說明關稅未影響客戶態度、年度展望不變等,帶動美股慶祝行情,至台北時間17日下午4點左右,台積電ADR在美股盤前漲4.7%,包括美光、輝達(NVIDIA)等多檔重量級晶片股也都漲逾1%,而遭台積電否認有合資併購的英特爾獨憔悴走跌。

2025-04-17 16:42

國巨防搶親加價購! 芝浦電子每股收購價升至5400日圓

國巨防搶親加價購! 芝浦電子每股收購價升至5400日圓

台灣被動元件大廠國巨(2327)日前宣布計劃收購日本感測器大廠芝浦電子(Shibaura Electronics)100% 股權,不過市場傳出日本電子零件廠美蓓亞三美 (Minebea Mitsumi )搶親,國巨今(17)日宣布調高收購價至每股5400日圓,較前次大幅調整25.58%,總收購金額上看823.3億日圓。

2025-04-17 16:20

讀者迴響