※ 本文為 MindOcean 轉寄自 ptt.cc 更新時間: 2018-05-08 14:05:00
看板 Gossiping
作者 標題 [新聞] icash疑遭駭點數瞬間被兌換 受害超過百人
時間 Tue May 8 10:41:53 2018
1.媒體來源:
信傳媒2.完整新聞標題:
7—11儲值iCash疑遭駭 點數瞬間遭兌換 受害者可能超過百人
3.完整新聞內文:
小七也遭到駭客毒手了嗎?國內便利商店龍頭7—11發行的iCash儲值卡點數
OPEN POINT傳出疑似大規模遭到駭客入侵,多位消費者儲值點數不翼而飛,
不但狂打電話到發行的愛金卡公司投訴,亦向金管會投訴。
OPEN POINT傳出疑似大規模遭到駭客入侵,多位消費者儲值點數不翼而飛,
不但狂打電話到發行的愛金卡公司投訴,亦向金管會投訴。
能夠在7—11、星巴克等統一集團關係企業消費,搭捷運的iCash儲值點數
OPEN POINT在5月7日傳出大規模遭駭客盜領事件,一名網友向金管會投訴指
稱,「本人愛金卡OPEN POINT帳戶於5/6被不明人士以不法手段在短短8秒鐘
內完成3筆交易,轉出9萬點OPENPOINT點數。」
稱,「本人愛金卡OPEN POINT帳戶於5/6被不明人士以不法手段在短短8秒鐘
內完成3筆交易,轉出9萬點OPENPOINT點數。」
儲值點數,遭瞬間兌換
「Openpoint是掛掉了嗎?我的APP跟網路版都沒辦法使用或者查看。」另一
名受害者在「icash 2.0」的臉書粉絲團留言。
一名在公務機關上班的蘇先生則儲值有100萬點的OPENPOINT點數,約3千元台
幣,結果不翼而飛,他無法登入APP,原因是APP疑似被駭客入侵,瞬間連續
兌換調OPENPOINT點數,他向《信傳媒》投訴大喊「這可能是很大的資安漏洞
,雲端被駭了,以後還怎麼敢儲值呢?」
幣,結果不翼而飛,他無法登入APP,原因是APP疑似被駭客入侵,瞬間連續
兌換調OPENPOINT點數,他向《信傳媒》投訴大喊「這可能是很大的資安漏洞
,雲端被駭了,以後還怎麼敢儲值呢?」
當蘇先生和其他網友打電話詢問愛金卡公司時,得到的回覆是「去報警」。
引起網友公憤,有網友在「icash 2.0」的臉書粉絲團留言「客戶的點數被規
模性轉/ 盜用,卻沒有任何公告以及補救措施,看來只是想掩飾問題的嚴重
性。」
引起網友公憤,有網友在「icash 2.0」的臉書粉絲團留言「客戶的點數被規
模性轉/ 盜用,卻沒有任何公告以及補救措施,看來只是想掩飾問題的嚴重
性。」
然而經過彼此討論,大家才發現原來在5月3日就傳出災情,消費者氣得向金
管會投訴,原來早就有受害者,但愛金卡公司卻沒有公告或者防呆措施,阻
止駭客繼續盜用帳戶點數,導致其他受害者愈來愈多。
管會投訴,原來早就有受害者,但愛金卡公司卻沒有公告或者防呆措施,阻
止駭客繼續盜用帳戶點數,導致其他受害者愈來愈多。
網友怪罪,一開始出事不早講
然而漏洞到底出在哪一環,一位銀行資訊專家表示,一般來說iCash卡儲值是
存在卡片上,應該不會從雲端盜走,但後來很多信用卡公司包括國泰世華銀
行、玉山銀行、第一銀行等都有附加iCash儲值功能,因此來源管道就變多了
,也許系統上就產生問題。
存在卡片上,應該不會從雲端盜走,但後來很多信用卡公司包括國泰世華銀
行、玉山銀行、第一銀行等都有附加iCash儲值功能,因此來源管道就變多了
,也許系統上就產生問題。
由於金管會才剛接會投訴,愛金卡公司也還沒有正式對外回應,因此此事盜
領事件到底多嚴重還不知情,然而這也是國內第一起大規模儲值點數疑似遭
駭客入侵的事件,成為政府推動純網路銀行重要的參考。
領事件到底多嚴重還不知情,然而這也是國內第一起大規模儲值點數疑似遭
駭客入侵的事件,成為政府推動純網路銀行重要的參考。
4.新聞連結:
https://www.cmmedia.com.tw/home/articles/98045.備註:
難怪前幾天要登入APP查點數都查不到...還好我點數沒被盜==
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 60.248.166.237
※ 文章代碼(AID): #1QyGvqQq (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1525747316.A.6B4.html
→ : 我對icash的印象還在最早的晶片卡1F 05/08 10:43
推 : 沒什麼媒體報 被河蟹了?2F 05/08 10:43
推 : 沒用過3F 05/08 10:44
推 : 好險我的還在QQ4F 05/08 10:44
→ : 就一堆貪點數的吃到虧囉5F 05/08 10:45
推 : 還好只用一卡通/悠遊卡6F 05/08 10:46
推 : 推一下7F 05/08 10:46
噓 : 誰叫你要用安卓~8F 05/08 10:46
推 : 反觀駭客都不敢駭中國的電子支付,因為沒隱私。誰偷的都9F 05/08 10:46
→ : 知道,嘻嘻
→ : 知道,嘻嘻
→ : icash早丟了 UU或一卡通至少通用11F 05/08 10:48
推 : 沒看到新聞我還以為是我自己app壞掉咧…12F 05/08 10:48
推 : 河蟹了吧13F 05/08 10:59
推 : 推報導14F 05/08 11:02
推 : 9樓好像蠻有道理的15F 05/08 11:04
推 : iCash點數 存在雲端,不是存在卡片內16F 05/08 11:09
噓 : 資訊專家 媽的你存卡片 雲端是不用驗證膩 專你老木17F 05/08 11:12
→ : 真的存卡片的話 早破解惹 無限的金額 多爽
→ : 真的存卡片的話 早破解惹 無限的金額 多爽
推 : 我懷疑這位銀行資訊專家是某Tim哥?19F 05/08 11:15
→ : 這個資訊專家是服務在精子銀行還是臍帶血銀行20F 05/08 12:56
--
※ 看板: Gossiping 文章推薦值: -1 目前人氣: 0 累積人氣: 352
回列表(←)
分享