网络攻击暴露西太平洋银行支付平台支付标识

免责声明

Westpac实时支付平台的PayID系统遭到互联网攻击,泄露了近10万客户的隐私信息。此次攻击还将影响其他银行的客户。计算机安全专家警告说,被盗的私人信息可能被用于欺诈。attachments-2019-06-EUUNK0ck5cf7d61ff3f58.jpg PayID平台允许客户使用手机号码或电子邮件地址在银行间进行即时转账。许多澳大利亚人不知道支付ID就像一个电话簿。任何人都可以通过输入自己的手机号码或电子邮件地址找到相应银行账户持有人的姓名。这让黑客有机会进行安全专家所说的“枚举攻击”(即通过枚举进行枚举)。在这种攻击下,黑客可以随机输入数字来捕获成千上万澳���利亚人的姓名和手机号码。安全专家说,有了这些细节,黑客可以进行大规模的欺诈。西太平洋银行在3日(星期一)晚证实了这一事件,但没有透露有多少人受到影响。西太平洋银行发言人表示:“该行可以确认,我们发现PayID(新支付平台)的功能被滥用。我们采取了额外的预防措施,但不包括系统关闭。”"因此,没有披露客户的银行账户."发言人说:「至今并无发现进一步的不当活动。」根据《悉尼先驱晨报》获得的一份机密备忘录,西太平洋银行向澳大利亚银行业和金融业披露了网络攻击的信息。该行表示:“2019年5月22日,西太平洋银行注意到,来自澳大利亚支付平台PayID(NPPA PayID)的大量查询(约60万)来自7个泄露的有效西太平洋银行账户,约98,000项查询成功解决了一个短名称,并暴露给欺诈者。”运营西太平洋新支付平台的澳大利亚支付平台公司的发言人表示:“我们不能就个别银行或其层面的任何问题发表评论。”。隐私专员拒绝证实此事。一位女发言人表示:“根据我们的监管行动政策,我们通常不对具体事件发表评论。”澳大利亚安全顾问特洛伊·亨特(Troy Hunt)表示,“PayID平台的便利是显而易见的”,而且“尚不清楚平台用户是否愿意牺牲隐私。我怀疑大多数人没有意识到他们的个人信息是这样泄露的。”

请先 登录 后评论
  • 0 关注
  • 0 收藏,218 浏览
  • 黑客 提出于 2019-06-05 22:48

相似问题