[新闻] 行动支付出包 Apple Pay遭盗刷

楼主: Lsamia (samia)   2015-03-06 17:37:59
http://goo.gl/PYG1eF
MoneyDJ新闻 2015-03-06 12:10:19 记者 陈苓 报导
苹果Apple Pay问市后大受欢迎,三星、谷歌纷纷加紧脚步推出自家的行动支付系统,不
料此时却传出Apple Pay出包,遭人盗刷的消息!华尔街日报引述消息人士称,犯罪分子
使用零售商Home Depot、Target先前外泄的信用卡资料,设立Apple Pay帐户,大买高价
产品,据称80%问题交易都发生在苹果Apple Store。
华尔街日报5日报导,去年年初Home Depot、Target接连传出系统遭骇,大批客户个资外
流。据了解有心人士利用这些外泄的信用卡资料,在Apple Pay建立虚假帐号,选购高价
商品;歹徒相中Apple Pay不须出示实体卡片,可用智慧机行动付款,借机牟利。盗刷情
况80%都出现在Apple Store,主因苹果商品单价高,转售价值也高。
华尔街日报强调,Apple Pay系统并未遭骇,客户信用卡资料仍旧安全无虞。由犯罪手法
看来,银行支援Apple Pay系统安全性不足,才是盗刷主因。Apple Pay用户增加信用卡时
,发卡银行须加以认证,可能会发出绿灯,直接加入新卡;或是亮黄灯,要求确认客户身
分,不过由于认证过程过于松散,如输入社会安全码后四码等,相关资料易遭有心人士取
得,安全性不足。
心得:
其实这应该不算阿婆配被攻破,
而是建立阿婆配帐户的门槛太低了(?)
看起来阿婆大概得想办法在使用阿婆配的时候,
也要做本人的生物资讯验证了,
这也应该算是阿婆配这种第三方支付容易遇到的问题,
因为不需要实体卡片,或者是得考虑拉高认证门槛
作者: henryyeh5566 (费雯大湿)   2015-03-06 18:07:00
都是they 的错

Links booklink

Contact Us: admin [ a t ] ucptt.com