綁數位「五倍券」小心被駭!專家驚爆6成金融單位有漏洞 提防這畫面

▲。(圖/記者吳佳穎攝)

▲資安公司指出,如果在綁定數位五倍券、登入金融帳戶App時,跳出如上圖,感覺設計粗糙、不太像正式機構的「植入頁面」,要求輸入帳號、密碼,一定要有所警覺。(圖/果核數位提供)

記者吳佳穎/台北報導

中秋連假過後即將登場的「五倍券登記」不少民眾想衝早鳥,把五倍券放大使用。不過資安業者提醒,若要用手機連結網路銀行綁定,一定要確認為真實存在的App,不要從隨意的網頁點入,下載、填寫敏感資料,以免帳號流入駭客手中;另外,如果手機已跳出「被植入頁面」,要求提供訊息,一定要有所警覺,因為台灣高達6成金融單位的App沒有防範,對駭客來說存在漏洞。

果核數位顧問林玄紹指出,這是因為Debugger原是拿來開發除錯使用的程式、廣為開發者使用,但卻被駭客用來做動態事件偵測,偷窺用戶手機上App的觸發事件和後台處理邏輯,用來找竄改和攻擊機會。

[廣告]請繼續往下閱讀...

林玄紹表示,手機上的App無論是原始碼,還是使用高強度混淆或加密保護,只要在記憶體上執行的一剎那,所有的保護效果都會解開、赤裸裸地在記憶體上開始運行,因此駭客可以透過這個空檔,開始監測使用者的手機記憶體,獲得手機App詳盡的動態事件,再用Hook方式做任何想修改的事情,所以手機App防禦,不在於用原始碼混淆、或者加密保護,而是要有「防記憶偵測」功能。

但根據資安公司針對國內前20大金融單位,以現行Google Play 架上的金融網路銀行App進行白帽Debugger測試,結果竟高達6成金融單位的「防記憶被偵測」功能是失效的,將成為駭客攻擊的一大隱憂。

他呼籲金融單位的App要上架前,要強化防記憶體偵測功能;另外,消費者端,要下載App使用輸入前,有三點要注意:

1. 確認為真實存在的App,從正式的網頁App Store、Google Play下載,不在不明網站進入網頁,下載、填寫。

2. 使用具備MAS標章認證的App。

3. 提前研究瞭解曾被破解的App訊息與案例,避免受害。

另外,要學會辨別網頁頁面方式,如果跳出頁面過於簡單、幾乎沒有美術設計,或是設計過於粗糙,卻要求過多訊息項目,或需要填寫的訊息,過去沒有填寫過,一定要特別警覺,有可能是駭客「植入的頁面」、覆蓋式頁面。

平常上網遵守「防詐三不」,應該就不容易中招:

1. 不貪圖優惠-不貪圖方便,於不明平台下載App。

2. 不輕易存取-對App要有敏感度. 不輕易輸入、存取。

3. 不鬆懈警覺-提高警覺、隨時更新最新的軟體系統與資安防護。

最後,如果手機不幸中了「木馬程式」怎麼辦?林玄紹說,一般來說,中了木馬程式,用戶是不會知道的,直到駭客發動攻擊,損失產生才會發現,但如果用戶已經發現,有怪怪的頁面跳出,要求輸入敏感資訊怎麼辦?林玄紹表示,消費者可做的就是:

1. 立即通知發行App單位。

2. 可聯繫資安單位、協助做檢測。

3. 回復原廠狀況,且不要能從備份回復。

▲。(圖/記者吳佳穎攝)

▲果核數位是台灣提供銀行、政府單位的B2B App資安解決方案市佔率最大資安公司,客戶包括中華郵政、永豐金、新光金、第一金等,讓App被下載前,已經能保護終端使用者。大圖為資安顧問林玄紹。(圖/記者吳佳穎攝)

關鍵字: 五倍券駭客資安金融單位果核數位

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

小確幸!出國旅平險保費7月起調降 千萬保額少60元

小確幸!出國旅平險保費7月起調降 千萬保額少60元

金管會今(25日)公布「意外死亡及失能給付標準費率表」,調降意外死亡及失能給付標準費率一成,自7月1日起生效,金管會舉例,以投保國外旅遊5日、保額1000萬意外死亡及失能保障及100萬意外醫療,保費可以少60元。

2024-04-25 18:20

瑞銀完成收購 瑞信台北證券分公司5/31終止營業

瑞銀完成收購 瑞信台北證券分公司5/31終止營業

由於瑞銀集團去(112)年6月完成收購瑞士信貸後進行全球據點整併作業,金管會今(25)宣布瑞士信貸銀行台北證券分公司將於5月31日中止營業,結束在台灣16年的經營,而在台外資券商剩12家。

2024-04-25 17:54

花蓮太魯閣晶英最慢Q4恢復營業 晶華估影響營收3%

花蓮太魯閣晶英最慢Q4恢復營業 晶華估影響營收3%

晶華(2707)今年3月單月及Q1營收創下同期新高,不過4月受到花蓮強震影響,集團旗下太魯閣晶英酒店約影響整體營收3%,預計最快7月恢復營業,最慢則落到Q4;北投晶泉丰旅預計最快8月底、9月初開幕,目前台北飯店國際客回流率達8成,整體住房率也比2019年好。

2024-04-25 16:53

宏達電近16萬股東注意!紀念品「抗UV機能帽」 零股也可領

宏達電近16萬股東注意!紀念品「抗UV機能帽」 零股也可領

擁有15.59萬股東的宏達電(2498)將於6/20舉行股東會,今(25)日公布今年股東會紀念品為「HTC雙面抗UV機能帽PLUS乙頂」,與去年一樣是送帽子,但仍有不同之處,股東持股不限股數,均予發放紀念品。

2024-04-25 10:08

台股暴漲暴跌!盤點5檔千億台股高息ETF 一表看跟漲抗跌

台股暴漲暴跌!盤點5檔千億台股高息ETF 一表看跟漲抗跌

台股近期上沖下洗,19日大跌774.08點為史上第1大單日跌點,不到3個交易日、24日又大漲532.46點,為史上第7大單日漲點,再度站上2萬點大關。

2024-04-25 09:32

日圓貶破155價位、再刷34年新低 增加日本干預風險

日圓貶破155價位、再刷34年新低 增加日本干預風險

強勢美元襲擊,亞洲貨幣競相走貶,日圓兌美元在連三天緩跌,匯價跌破155關卡,加劇日本當局入市干預的風險。

2024-04-25 08:41

Meta交出亮眼Q1財報 祖克柏談話盤後暴跌19%

Meta交出亮眼Q1財報 祖克柏談話盤後暴跌19%

Facebook母公司Meta 公布第一季財報,優於市場預期,但由於創辦人兼執行長祖克柏(Mark Zuckerberg)說將加重在投資智慧眼鏡、混合實境(MR)等目前還無法獲利的領域,投資人憂心,衝擊盤後股價重挫19%、市值暴跌2000億美元。

2024-04-25 10:03

第一金擬配發1.15元股利  7家金控配息一表看

第一金擬配發1.15元股利  7家金控配息一表看

去(2023)年金融業獲利大好,市場看好今年金融股股利發放。第一金(2892)24日董事會決議配發股利每股1.15元,股利發放略高於去年。統計目前已有7家金控公布股利政策,除新光金(2888)不配股外,其餘多優於去年。

2024-04-25 00:02

快訊/大雷雨往南襲擊! 高雄5區淹水一級警戒

快訊/大雷雨往南襲擊! 高雄5區淹水一級警戒

鋒面持續往南移動,大雷雨再往南游擊,中央氣象署今日下午15時49分針對台東縣、屏東縣、高雄市等3縣市發布大雷雨訊息,經濟部水利署也針對高熊5區域發布淹水一級警戒,提醒民眾注意安全。

2024-04-25 16:28

解決募集「來不及開戶」 永豐金證推「ETF IPO代銷平台」

解決募集「來不及開戶」 永豐金證推「ETF IPO代銷平台」

ETF募集火紅,也引發投資痛點,永豐金證券為解決投資人因不熟悉ETF IPO申購流程來不及開戶錯過申購的問題,即日起全新上線「ETF募集專區」,投資人只要擁有永豐金證券台股帳戶,即可在募集期間利用手機線上辦理參與ETF IPO申購,以代銷服務平台,讓投資人不必再加開財富管理帳戶。

2024-04-25 15:07

讀者迴響