西太平洋銀行(Westpac)的實時支付平臺PayID系統遭網絡攻擊,近10萬客戶的私人信息泄露。這次襲擊行為還會影響到其它銀行的客戶。計算機安全專家警告,這些被竊取的私人信息可能會被用于欺詐。
PayID平臺允許客戶使用手機號碼或電子郵件地址在銀行之間進行即時轉賬。
許多澳洲人并不知道,PayID就像一本電話號碼簿,任何人衹要輸入手機號碼或電子郵件地址,就能查出其相應銀行賬戶持有人的姓名。這就讓黑客有機會進行,安全專家稱之為的“枚舉攻擊”(即逐個列舉)。在這種攻擊下,黑客可以隨機輸入數字以查獲成千上萬澳洲人的姓名和手機電話號碼。
安全專家表示,得到這些細節,黑客即可進行大規模的欺詐活動。
西太平洋銀行3日(周一)晚證實了這一事件,但沒有透露有多少人受到影響。
西太平洋銀行發言人說:“本銀行可以證實,我們發現(新支付平臺)PayID的功能被濫用,我們采取了額外的預防措施,但不包括系統關閉?!?/p>
“結果是沒有客戶的銀行賬號被泄露?!卑l言人說,“目前還沒有發現進一步的不當活動?!?/p>
根據悉尼晨鋒報獲得的一份機密備忘錄,西太平洋銀行向澳洲銀行業和金融業披露了有關這次網攻事件的信息。其中說:“2019年5月22日,西太平洋銀行注意到,澳洲支付平臺PayID(NPPA PayID)的大量查詢(約60萬個)來自七個被泄露的西太平洋銀行有效賬戶,約9.8萬個查詢成功解析了一個短名字,并暴露給了欺詐者?!?/p>
運營西太平洋銀行新支付平臺的澳洲支付平臺公司的一位女發言人表示,“我們不能就個別銀行及他們層次上的任何問題發表置評?!?/p>
隱私專員不愿證實此事。其一位女發言人說:“根據我們的監管行動政策,我們一般不對具體事件發表評論?!?/p>
澳洲安全顧問亨特(Troy Hunt)表示,“PayID平臺的便利性是顯而易見的,”“不太清楚的是,使用該平臺的用戶是否愿意以隱私為代價。我懷疑大多數人并沒有意識到他們的個人信息已以這種方式被泄露?!?/p>
責任編輯:韓希宇
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。