29/01/2024

贸易通技术总监接受无线新闻节目《时事多面睇》访问探讨使用手机进行双重认证的潜在风险

作为香港身份管理领域的领先解决方案供货商,贸易通执行董事兼技术总监郑俊聪 (Andrew) 接受无线新闻节目《时事多面睇》访问,就使用手机进行双重验证 (2FA) 的潜在风险分享其专业见解。该新闻节目于 2024 年 1 月 22 日播出。

在访问中,Andrew 指出网络犯罪分子在破解手机生态系统安全漏洞方面已变得越来越熟练,其中一次性手机短讯验证码 (OTP) 虽然已取代保安编码器成为较常用的 2FA 方法,但此方法却较容易受到网络攻击,「我们留意到越来越多的银行和金融服务业客户选择使用 OTP 以进行 2FA,因为它相对于保安编码器较方便和成本较低。但是,OTP 由于需要通过行动网络运作,亦使其更容易暴露于网络威胁。」

Andrew 示范黑客如何攻击 OTP,例如透过木马程序入侵一部手机后,能轻松于 5 秒内截取该部手机所收到的 OTP。此外,该新闻节目亦邀请了其他网络安全专家示范其他最新的身份盗窃技术,例如透过设置假基站以截取手机讯息,利用深度伪造技术绕过人脸识别等等。

于节目尾声,Andrew 就市民可以如何在日常生活中降低网络安全风险提出建议,「现时很多网络攻击以社交工程的形式出现,即是说利用人为失误来窃取用户身份数据。所以,我们要提醒自己不要犯第一个错误让黑客有机可乘,切勿于手机上下载可疑的应用程序或进入可疑的网站。」

我们很高兴获邀分享我们的专业知识以帮助提高公众的网络安全意识。贸易通将继续开发及提供实用的身份管理解决方案,以使我们的客户能够有效保护香港及其他地方市民的数码身份安全。