新加坡金融管理局要求銀行淘汰簡訊 OTP 驗證

2024.07.16 11:20PM

新加坡金融管理局要求銀行業者在未來 3 個月內淘汰一次性文字密碼驗證,改為 App 數位通證方式,以防止 SIM swapping 攻擊,提高網路銀行服務的安全性。

新加坡金融管理局 (Monetary Authority of Singapore)及新加坡銀行公會 (The Association of Banks in Singapore,ABS)近期要求銀行業者在未來3個月內淘汰一次性的文字密碼身分驗證方式,並且改為更安全的App驗證流程,但其中不包含使用硬體金鑰認證方式。

而此舉是為了避免惡意人士利用SIM swapping方式攔截使用者認證簡訊資料,進而透過竄改簡訊內容,誘騙使用者點及釣魚網站獲取其金融帳號、個資內容。

因此,新加坡金融管理局及新加坡銀行公會要求境內銀行業者必須調整用戶身分認證方式,例如透過手機瀏覽器或App以數位通證 (digital token)形式進行身分認證,藉此確保登入網路銀行服務時的安全性。

目前數位通證可透過App、硬體方式進行驗證,避免傳統一次性文字密碼認證方式容易遭竄改問題發生,但考量使用者必須額外攜帶的不便性,同時仍可能會被惡意程式攔截驗證資料,目前新加坡金融管理局與新加坡銀行公會不傾向使用硬體認證方式,鼓勵銀行業者透過雲端及App端進行驗證比對,藉此提高服務使用便利性。

相關消息

雲端服務
AI 智轉百業賦能企業,2025 Google Cloud Summit Taipei 引領最新生成式 AI 應用
癮特務
1 天前
Xbox Game「Lips」Model
stoneip
16 年前
快訊
樂維 RK 藍牙無線機械鍵盤只要 2290,CP 未免也太高
Shopping guide
1 個月前
遊戲天堂
最大模組網站Nexus Mods於歐洲與英國實施年齡認證 色色模組取得難度提升
凱拉特
18 個小時前
開箱評測
壽命長達8年又堅固耐用 來看看行動電源新世代產品以及它的價格
Gizmodo Japan
1 天前
【好簡單】HTC Tattoo 智慧型手機簡單玩
annti wang
15 年前
開箱評測
日本大創防丟器售價200元 支援蘋果「尋找」功能且可正常運作
Gizmodo Japan
1 天前
產業消息
Arm SME2指令集將導入高階Android旗艦晶片,受惠KleidiAI可無縫增強Android生態AI體驗
Chevelle.fu
1 天前
外觀設計不會有驚喜,傳 Sony A6100 相機將與 A6000 設計沒兩樣
Chevelle.fu
9 年前