【大澳门威尼斯人赌场官网2月5日报导】(中央社记者罗秀文台北5日电)网路金流服务厂商蓝新科技今天宣布,推出全球第一个“AOTP行动凭证验证系统”,取代传统 OTP技术,大幅提升银行网路交易安全性,降低骇客拦截简讯验证码的风险。
根据统计,美国因为身份诈欺而导致的财务损失,在2013年达到 180亿美元。台湾2013年也因为传统简讯OTP(One-Time Password)电信验证被破解,手机小额付费盗用案例数量与金额均创下新高。
蓝新科技总经理詹圣生表示,每年因为身份验证机制不安全衍生交易工具遭盗用的诈欺,导致民众财物损失的案件不计其数,是全球性的金融安全问题。
詹圣生说,金融界普遍使用的的简讯 OTP验证机制,是由商家发送一组验证码到消费者手机,请消费者透过电脑回填认证码。当消费者手机被植入木马程式时,骇客就可以拦截简讯中的认证码,替消费者完成交易,让消费者面临重大风险。
他说,所谓“AOTP”是指 Active One-Time Password,是 OTP的加强版,消费者在进行账号注册、个资修改、线上付款等作业时,从银行网页取得验证码后,只能透过指定手机以简讯发送验证码至专属电信简码,进行认证,取代传统 OTP简讯,使用电脑网页填入认证码,改善无法确认回填者身份的资安漏洞。
詹圣生表示,“AOTP行动凭证验证系统”是由澳洲2udg Inc.公司开发,蓝新科技是台湾金融业务总代理,目前台湾银行已经导入这项服务,预计今年会有更多银行导入,蓝新合作的超过1万家商家中,预计今年将有5000家导入。