https://www.ctwant.com/article/48972

【全國盜領網1】官方繳費平台出包 無密碼免驗證挪用他人存款

由銀行公會主導創建、官股投資的財金公司負責營運的全國繳費網,存在重大資安危機。(圖/翻攝自全國繳費網) 為了節省時間,也為了避免在公司、住家與銀行間四處奔波,許多民眾都會透過網路付費平台,繳交例如水費、電費、信用卡費、小孩學費,甚至銀行貸款等生活支出。但由財金資訊公司營運的「全國繳費網」,卻爆出重大資安漏洞,只要有心人掌握了個人身分證字號與銀行帳號,就能在手指與滑鼠間游移,三十

https://www.ctwant.com/article/48972
過去 31 日間
1 回のレビューがあります
この情報に 1 件のリプライがあります
Ann個人の意見が含まれています と考えています
Ann さんのリプライを引用しています
全國繳費網只是一個「訊息轉接服務平台」,負責對接繳款方與付款方,驗證責任應在銀行端,不應將「資安漏洞」歸責於全國繳費網。
且平台機制也有要求「轉出行」及「轉入行」都應檢核客戶輸入的身分證號與「繳款轉出帳戶」、「貸款戶帳戶」是否為同一人,確保本人帳戶限繳本人帳單。

目前發生的兩起盜領案件,是「三信商銀」電腦系統異常的個案,其他金融機構則無類似狀況。三信銀行總經理邱榮賢表示,已即刻完成內部電腦程式修正,阻絕類似案件發生。

Opinion Sources

《金融》三信商銀繳費系統異常 財金公司:個案已修正
https://m.ctee.com.tw/livenews/aj/chinatimes/20200504003695-260410?fbclid=IwAR26aTu5-94FT-GcnzKhlAvYMIyPTraZkPycCBNKEBX-6S5bVzsKekfMhs4

「全國繳費網」爆無密碼驗證即可挪用他人存款,資安漏洞到底出在哪?
https://buzzorange.com/techorange/2020/05/05/transfer-system-leak/

三信銀電腦系統 完成異常修正
https://money.udn.com/money/story/11799/4539299?fbclid=IwAR31CGtGqgXzNHYtrk8aSDG40tSI5Mqa7hQHGzmbbLBzeF_NLnBebIgmZUw

《金融》三信商銀繳費系統異常 財金公司:個案已修正 | 財經 | 20200504 | 即時新聞

三信商銀日前傳出疑遭他人以非本人帳戶繳納貸款事件,財金公司表示,此案為三信商銀電腦系統異常個案,該行已即刻完成內部電腦程式修正,其他金融機構並無類似情事,公司已通函提醒金融機構檢視相關作業,以確實符合法令及相關規範,確保消費者權益。 財金公司表示,公司為提供跨行訊息轉接服務平台,並未受理民眾業務。在接獲媒體反應上述事件後,

https://m.ctee.com.tw/livenews/aj/chinatimes/20200504003695-260410?fbclid=IwAR26aTu5-94FT-GcnzKhlAvYMIyPTraZkPycCBNKEBX-6S5bVzsKekfMhs4

「全國繳費網」爆無密碼驗證即可挪用他人存款,資安漏洞到底出在哪? | TechOrange

全國繳費網首頁。圖片截至 全國繳費網 網路付款已成為我們日常生活中的一部份,特別是近期宅經濟當道。然而「全國繳費網」近日爆出資安漏洞,根據《CTWANT》的 報導 ,有心人士掌握對方的身分證字號與銀行帳號後,就可以轉別人的帳,盜領別人的存款。 有心人士透過全國繳費網,不須密碼就可盜領存款 全國繳費網 由財金公司營運,是個整合各金融機關與政府公用事業單位,讓使用者繳費的線上帳單付款平台,日常生活中的

https://buzzorange.com/techorange/2020/05/05/transfer-system-leak/

三信銀電腦系統 完成異常修正 | 產業動態 | 商情 | 經濟日報

三信銀行疑似遭他人以非本人帳戶繳納貸款情事,三信銀行總經理邱榮賢表示,已即刻完成內部電腦程式修正,阻絕類似案件發生。此外,並著手收集相關資訊擬將不法函送檢調偵辦中。 財金公司為跨行訊息轉接服務平台,並未受理民眾業務,在接獲媒體反應後,除立即向三信銀行進行瞭解外,並提醒該行應即刻依銀行公會全國性繳費業務活期性帳戶非約定繳費作業相關規定改善,此案為三信銀行電腦系統異常個案,該行業依據全國性繳費業務規範

https://money.udn.com/money/story/11799/4539299?fbclid=IwAR31CGtGqgXzNHYtrk8aSDG40tSI5Mqa7hQHGzmbbLBzeF_NLnBebIgmZUw

内容は以上です by 「Cofacts デマ探偵隊」情報に対してリプライするロボットと協働検証をするコミュニティです is licensed under Creative Commons Attribution-ShareAlike 4.0 ( CC で名前を表示する-同じ方法で 4.0 をシェアする), the community name and the provenance link for each item shall be fully cited for further reproduction or redistribution.

Cofacts の LINE 公式アカウントを追加する
Cofacts の LINE 公式アカウントを追加する
LINE 機器人
查謠言詐騙