PTT推薦

Re: [新聞] 最新!證交所籲24日前更新電子下單密

看板Stock標題Re: [新聞] 最新!證交所籲24日前更新電子下單密作者
SkyPlus
(Sky)
時間推噓 4 推:4 噓:0 →:17

opthr1215 : 人家是把帳戶拿去買香港仙股,所以你沒開複委託基本01/21 03:33
opthr1215 : 上人家也懶得理你吧。01/21 03:33
opthr1215 : 另外說到頭來,要下單需要憑證,不是只需要密碼。01/21 03:34
opthr1215 : 所以最根本作法就是憑證下載需要OTP驗證,而不是01/21 03:34
opthr1215 : 只要輸入生日就能下載憑證(手機APP)。01/21 03:34

不過前幾天中央社是這樣寫:

--
https://www.cna.com.tw/news/afe/202201170160.aspx

證交所:券商資安升級若未完成 客戶1/24前須改密碼

呼籲未完成登入及下載憑證雙因子認證(OTP)證券商,應採強制客戶全面更新密碼,
高風險者優先處理,最遲於1月24日前完成。

--

還是說改完密碼就不用推OTP,所以券商偷懶?

應該也沒限制只能發 token 或 TOTP,
雖然簡訊有 sim swap/不即時的風險,但是銀行的簡訊驗證都用到爛了
如果是金控業,應該可以借用銀行 IT 的開發經驗吧

--

--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.113.235.116 (臺灣)
PTT 網址

bitlife 01/21 08:30應該是不可能不推OTP,只是很多券商都來不及1/24前達

bitlife 01/21 08:30成這要求,所以才反過來叫客戶先改密碼

bitlife 01/21 08:34凱基最早的手機app下載憑證是要透過桌機,後來進入年

bitlife 01/21 08:34輕一輩不少人根本只用手機app,就取消了這個下載手機

bitlife 01/21 08:35憑證要透過桌機的程序,我有經歷過那階段所以我知道,

bitlife 01/21 08:36但現在顯然也不可能要求所有人要透過桌機,所以還是

bitlife 01/21 08:36得改成走OTP,這部分系統要新開發及測試都需要時間,

bitlife 01/21 08:37我推測可能要到農曆年後各券商OTP才會逐漸上線

wed1979 01/21 08:55已被永豐證搞,申請憑證otp會出現錯誤,要進線客服

wed1979 01/21 08:55才能處理,不過原有憑證者期限到後或換機重新申請會

wed1979 01/21 08:55遇到

EeePC901 01/21 09:13所以 x的 證券商資安不更新 叫用戶改密碼哪招

inyo 01/21 09:18政府腦袋有病嗎 只給幾天時間廢話當然來不及

EeePC901 01/21 09:20deadline今天 我看一堆人不知道下週通通被鎖

EeePC901 01/21 09:20券商下週準備接客服電話接到手軟

angusyu 01/21 09:37所以之前被盜帳號的,是誰要賠

YukiTW 01/21 09:56樓上,元大認賠啊,但他不承認是自己系統有問題

go1717 01/21 10:08外匯保證金MT4、MT5沒在用憑證 怎麼沒全世界盜光光

kiddcat 01/21 10:25券商資安差,怪用戶不改密碼?

QQ101 01/21 10:36xxx KGI電話打不進去

fatb 01/21 15:23這樣就合理為何我沒收到通知了