請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

理財

避免手機SIM卡遭駭客入侵 KPMG提教戰5守則

太報

發布於 2025年05月06日05:07 • 吳馥馨
駭客示意圖。路透社資料照片

韓國電信業SKT日前爆發資安事件,駭客透過惡意程式入侵,竊取了用戶的USIM相關資料,造成個資外洩。KPMG顧問服務部營運長謝昀澤分析,駭客入侵SKT系統,或與公司刪減網路安全支出有關;並提出5項重點,避免自己成為手機SIM卡攻擊的受害者。

謝昀澤示警,全球不景氣與多國政府大幅削減預算,使得政府與大型企業,開始重新被國際駭客集團盯上。謝昀澤以美國網路安全主管機關網路安全暨基礎架構管理署(CISA)為例,近期該機構即因預算刪減,已停用幾款重要的資安分析工具。這些工具對於惡意程式偵測和網路資安監控至關重要,如此定會削弱國家整體的網路防禦能力。

謝昀澤分析,過去普遍認為SIM卡攻擊因成本較高,不易大規模執行,通常是鎖定高價值受害者的駭客手法,但此次SKT事件顛覆一般認知。據國外媒體報導有超過25種資料型態及大量行動服務資訊遭外洩,駭客透過這些資訊,即可偽造SIM卡、冒用他人身分。

謝昀澤指出,若SIM卡遭偽冒複製,駭客不僅可掌控(接管)受害者的身分驗證機制,創造出「暗黑數位孿生(Dark Digital Twin)」的偽SIM卡,還可能進一步修改其在銀行、證券等高敏感機構中的基本資料與聯絡資訊,甚至竄改交易內容,造成金融交易失序。

事實上,SIM卡遭到攻擊並用於金融犯罪的風險,已經受到各國金融監理機關的高度重視,新加坡金融管理局(MAS)與香港金融管理局(HKMA)於2024下半年起,已相繼要求金融機構停止使用SMS傳送交易驗證碼,改為推行透過APP內推播的驗證碼與一次性密碼(OTP)機制。

KPMG數位安全實驗室主管林大馗指出,目前台灣金融機構,仍有大量行動服務仰賴手機門號進行身分驗證,這類機制的潛在風險亟需重視,並發展對應的安全強化方案。

謝昀澤提醒民眾,現正值報稅季,手機金融服務預期將被大量使用,民眾要謹記五重點,才能避免自己成為手機SIM卡攻擊的受害者。不要讓手機門號成為單一驗證機制;不要提供過多的個人身分驗證資訊。要設定足夠複雜的密碼:因為SIM卡交換攻擊(SIM Swapping),主要攔截透過簡訊傳送的二次驗證碼(OTP),無法破解第一道以密碼為主的驗證機制。因此,強化第一關的密碼強度,可有效提升整體防護力。

要設定重要交易即時通知的第二管道:例如Line, Email;也要留意應收到而未收到的交易簡訊通知。

查看原始文章

更多理財相關文章

01

〈台股開盤〉台積電法說狂噴天價 漲逾500點衝上31300點創歷史高

anue鉅亨網
02

台灣關稅15%!政院曝「雙向投資機制」:美將擴大投資「五大信賴產業」

民視新聞網
03

台美關稅談好了!關稅降到15%、半導體獲最優惠待遇 台積電衝上1735元 台股大漲500點

鏡報
04

行政院宣布台灣對等關稅15%不疊加簽署MOU! 還獲232最惠國待遇

新頭殼
05

廣達尾牙登場!林百里:未來3年是AI爆發期

NOWNEWS今日新聞
06

台美關稅協議拍板、獲半導體232條款最優惠待遇 台積電回應了

鏡報
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...