元大統一證資安事件,賀鳴珩:交易密碼勿與網購相同

作者 | 發布日期 2021 年 11 月 27 日 10:30 | 分類 證券 , 財經 , 資訊安全 line share follow us in feedly line share
元大統一證資安事件,賀鳴珩:交易密碼勿與網購相同


針對元大證券及統一證券複委託系統出現下單異常事件,券商公會理事長賀鳴珩表示,券商外部下單系統資安水準要加強,同時呼籲投資人平常網購密碼不能與金融交易相關密碼共用,避免遭有心人士利用。

昨天元大與統一 2 家證券商爆出重大資安事件,客戶帳戶被自動下單購買港股,出現下單異常帳戶全是買進深藍科技控股。

針對此一事件,賀鳴珩分析存在二大問題,一是複委託電子下單系統資安水準要加強,二是民眾習慣性將網路購物與金融交易帳號密碼共用,導致一方被盜,連帶金融交易也會有問題。

賀鳴珩表示,此事件不是駭客進來偷券商資料,而是有心人士拿到客戶其他地方使用的密碼,進而下單系統測試,由於許多民眾習慣性用同一組密碼,一旦成功比對相同密碼就容易被盜用,1 萬筆客戶總會有幾個密碼都一樣,這就讓有心人士有機可趁。

另外,就是網路下單系統資安的層級需要提升,賀鳴珩指出,複委託電子下單系統是外部購買系統,只要輸入帳號密碼就能下單,沒有第三方認證,太過簡易,因此容易被盜用。

統一證券稍早也發出聲明稿表示,11 月 25 日下午 3 時許發現 1 客戶帳戶的港股委託疑似異常,經主動全面清查後,共計 7 位客戶的複委託帳戶出現異常下單現象,已盡速通知客戶並在其確認異常屬實後,提醒客戶立即更新密碼,並已封鎖可疑來源網段,對有疑慮個股改採人工交易,並依公司資訊安全規範,進行相關通報。

統一證券指出,統一重視資訊安全防護,將全力維護客戶權益。

元大證券不願透露下單異常帳戶數,元大證券聲明表示,25 日下午 3 時許主動發現有疑似異常的港股委託後,擔心為港股詐騙案,聯繫部分客戶確認屬非本人交易後,為確保客戶權益,緊急自當天下午 3 時 45 分起暫停受理複委託電子交易,改以人工接單。目前正在釐清相關原因,一定會盡力確保客戶權益,請客戶放心。

(作者:韓婷婷;首圖來源:Flickr/Christoph Scholz CC BY 2.0)

延伸閱讀: