[新聞] 元大統一證資安事件 券商公會:交易密碼

作者: Su22 (裝配匠)   2021-11-27 13:37:24
原文標題:元大統一證資安事件 券商公會:交易密碼勿與網購相同
(請勿刪減原文標題)
原文連結:https://bit.ly/3cQRkrN
(請善用縮網址工具)
發布時間:2021/11/26 18:57(11/26 20:43 更新)
(請以原文網頁/報紙之發布時間為準)
原文內容:
針對元大證券及統一證券複委託系統出現下單異常事件,券商公會理事長賀鳴珩表示,券
商外部下單系統資安水準要加強,同時呼籲投資人網購密碼不能與金融交易相關密碼共用
,避免遭有心人士利用。
昨天元大與統一2家證券商爆出重大資安事件,客戶帳戶被自動下單購買港股,出現下單
異常帳戶全是買進深藍科技控股。
針對此一事件,賀鳴珩分析存在二大問題,一是複委託電子下單系統資安水準要加強,二
是民眾習慣性將網路購物與金融交易帳號密碼共用,導致一方被盜,連帶金融交易也會有
問題。
賀鳴珩表示,此事件不是駭客進來偷券商資料,而是有心人士拿到客戶其他地方使用的密
碼,進而下單系統測試,由於許多民眾習慣性用同一組密碼,一旦成功比對相同密碼就容
易被盜用,1萬筆客戶總會有幾個密碼都一樣,這就讓有心人士有機可趁。
另外,就是網路下單系統資安的層級需要提升,賀鳴珩指出,複委託電子下單系統是外部
購買系統,只要輸入帳號密碼就能下單,沒有第三方認證,太過簡易,因此容易被盜用。
統一證券稍早也發出聲明稿表示,11月25日下午3時許發現1客戶帳戶的港股委託疑似異常
,經主動全面清查後,共計7位客戶的複委託帳戶出現異常下單現象,已盡速通知客戶並
在其確認異常屬實後,提醒客戶立即更新密碼,並已封鎖可疑來源網段,對有疑慮個股改
採人工交易,並依公司資訊安全規範,進行相關通報。
統一證券指出,統一重視資訊安全防護,將全力維護客戶權益。
元大證券不願透露下單異常帳戶數,元大證券聲明表示,25日下午3時許主動發現有疑似
異常的港股委託後,擔心為港股詐騙案,聯繫部分客戶確認屬非本人交易後,為確保客戶
權益,緊急自當天下午3時45分起暫停受理複委託電子交易,改以人工接單。目前正在釐
清相關原因,一定會盡力確保客戶權益,請客戶放心。
心得/評論: ※必需填寫滿20字
甚麼阿
不同平台密碼不要都設一樣的確是沒錯啦
但此事件的原因
已確定是客戶在其他地方密碼被盜之後被拿來Try下單系統嗎?
跟後台無關了嗎?
版上有遭遇此情況的網友
有在其他購物網站設跟下單系統一樣的密碼嗎?
(那可能要check一下購物網站有沒有被下單買東西?)
作者: manorange610 (東山)   2021-11-27 13:40:00
當投資人87嗎 憑證是紙糊的嗎
作者: johnny1125bo (ppboy)   2021-11-27 13:50:00
騙鬼喔 金管會敢不敢辦啦還好沒用元大~
作者: manorange610 (東山)   2021-11-27 13:51:00
元大要不要趁機改Google憑證器不想付簡訊OTP用這個應該也省錢吧
作者: wishyouhowev (璇璇璇)   2021-11-27 14:13:00
是這原因也不會只有元大中獎吧
作者: smallfox1215 (怡~~)   2021-11-27 14:13:00
這理由實在有點牽強,可以再換一個嗎?
作者: chewthelife8 (咀嚼生活)   2021-11-27 14:24:00
到底工三小阿
作者: shomingchang ( )   2021-11-27 15:45:00
是當別人沒讀書嗎
作者: sharline1013 (Sharline)   2021-11-27 16:46:00
購物網客戶剛好都是元大客戶?少來,如果每個券商都有被試密碼早有人發現異常了
作者: encoreg57985 (@@)   2021-11-27 16:52:00
網購客戶沒有永豐日盛等其他家券商?
作者: kobebryant08 (紓壓模式)   2021-11-27 17:51:00
檢討使用者了? 券商的源頭管理自己爛
作者: singlesingle (時間之翼)   2021-11-27 18:10:00
金管會只會管雞毛蒜皮小事 這種大的不會管啦
作者: ericwang1017 (Eric)   2021-11-27 18:58:00
根本唬爛,想推鍋
作者: shomingchang ( )   2021-11-27 19:17:00
我剛剛重裝手機了,沒重新下載憑證根本不能下單騙人沒下過單逆
作者: sayforever69 (摸頭王)   2021-11-27 19:46:00
很多家密碼都只能設英文數字 連亂碼都不給設XD

Links booklink

Contact Us: admin [ a t ] ucptt.com