1
00:00:00,000 --> 00:00:12,000
打開APP只要幾秒鐘的時間,取得你的指紋驗證後,想再登入社群軟體免再輸入密碼。或是刷Face ID也一樣。

2
00:00:12,000 --> 00:00:25,000
這原理就跟使用Apple Pay生物辨識驗證,沒有你的臉就無法完成交易,除非你直接輸入密碼。這就是近來國際間推行的生物驗證FIDO。

3
00:00:25,000 --> 00:00:37,000
原來不只是台灣,其實其他國家也被詐騙所困擾,像是在新加坡,他們發現網路釣魚詐騙一年財損高達了1420萬美元。

4
00:00:37,000 --> 00:00:47,000
而且問題來源就是手機OTP簡訊的二次驗證。所以現在銀行他們也全面改採手機App的身份驗證。

5
00:00:47,000 --> 00:00:52,000
OTP用來做身份驗證這個問題,這個也是一個媒體的錯誤。

6
00:00:52,000 --> 00:00:56,000
因為簡訊也不是用來設計來做身份驗證的。

7
00:00:56,000 --> 00:01:06,000
那是因為網路發展起來之前,電信業者提供的電信網路發了電信電話號碼。

8
00:01:06,000 --> 00:01:08,000
原來電信業者把自己的用戶保護得好好的。

9
00:01:08,000 --> 00:01:12,000
但是 OTT上來的時候,他就可以透過這個,他跨越所有的電信業者,

10
00:01:12,000 --> 00:01:21,000
他用這電話碼去認證他的客戶。然後客戶驗證身份證之後,他擁有他的資料。

11
00:01:21,000 --> 00:01:25,000
然後他就開始針對這用戶提供服務,然後賣廣告。

12
00:01:25,000 --> 00:01:33,000
也因此有一陣子,明明對方沒有你的電話號碼,不少人卻會收到一些奇怪的廣告簡訊。

13
00:01:33,000 --> 00:01:39,000
你的手機號碼使用資料,無償的像被賣掉的感覺,你還渾然不知。

14
00:01:39,000 --> 00:01:45,000
手機號碼實名制的規範,衍生出銀行使用OTP簡訊二次驗證。

15
00:01:45,000 --> 00:01:51,000
詐騙集團也利用這個,開始釣魚詐騙,就跟新加坡一樣。

16
00:01:51,000 --> 00:01:58,000
台灣今年3月份755件釣魚詐騙案,遭炸金額高達5727.9萬。

17
00:01:58,000 --> 00:02:05,000
你以為這已經防堵了,集團還透過驗證碼盜取其他社群軟體賬號。

18
00:02:05,000 --> 00:02:14,000
為了防堵不僅新加坡、馬來西亞、阿拉伯、印度、越南,要求簡訊OTP驗證不得作為單獨驗證。

19
00:02:14,000 --> 00:02:19,000
得要轉換其他獨立機制,生物辨識就是其中一環。

20
00:02:19,000 --> 00:02:22,000
你的指紋、紅膜、臉部特徵當驗證。

21
00:02:22,000 --> 00:02:26,000
不少人又有顧慮了,這會不會有外洩可能。

22
00:02:26,000 --> 00:02:34,000
但是其實在2016年,美國的NIST,就是它的國家標準局,已經明確的規範,

23
00:02:34,000 --> 00:02:40,000
簡訊OTP是不安全的雙音質身份驗證模式。

24
00:02:40,000 --> 00:02:44,000
另外一方面,這個技術必須要普及,必須要便利。

25
00:02:44,000 --> 00:02:48,000
便利的話,它一定要在手機上能夠方便使用。

26
00:02:48,000 --> 00:02:54,000
所以說,我們是根據FIDR的PASCKEY的技術架構,

27
00:02:54,000 --> 00:02:59,000
去開發基於eSIM或SIM卡的身份驗證技術。

28
00:02:59,000 --> 00:03:04,000
聯盟跟業者解釋,所有個資只會保留在你個人手機裡。

29
00:03:04,000 --> 00:03:09,000
當你啟動驗證後,送出一組授權憑證,到想要登入的網頁,

30
00:03:09,000 --> 00:03:12,000
或是交易銀行、信用卡消費。

31
00:03:12,000 --> 00:03:18,000
這是單向的,即使駭客截錄到這組授權,也無法反饋還原。

32
00:03:18,000 --> 00:03:24,000
所以生物辨識,其實最重要的是,比如說有關於人權,這個是我所用,

33
00:03:24,000 --> 00:03:27,000
我可以決定我要怎麼做,這個是很重要的一部分。

34
00:03:27,000 --> 00:03:31,000
另外一個就是,這個是我身邊的東西,我身邊的器材,

35
00:03:31,000 --> 00:03:34,000
它不會被傳送出去到另外一段的SERV上,

36
00:03:34,000 --> 00:03:38,000
然後被攔截、被擷取,被一把道軸所使用。

37
00:03:38,000 --> 00:03:44,000
我覺得還是要提醒大家說,密碼如果今天外洩,

38
00:03:44,000 --> 00:03:51,000
我們還是可以更改,可是生物辨識是一個相對來說非常難更改的類型。

39
00:03:51,000 --> 00:03:55,000
而且一旦它今天外洩,掌握出去,就是流出去,

40
00:03:55,000 --> 00:03:58,000
它是非常的容易掌握我個人。

41
00:03:58,000 --> 00:04:07,000
如果有需要儲存生物特徵的部分,一定要非常的小心。

42
00:04:07,000 --> 00:04:10,000
生物驗證能夠防堵簡訊,遭到篡改。

43
00:04:10,000 --> 00:04:15,000
再加上大家使用手機自動帶入驗證碼,這就能減少風險。

44
00:04:15,000 --> 00:04:18,000
台灣確實有銀行,已經跟上腳步。

45
00:04:18,000 --> 00:04:22,000
而驗證機制可以不斷升級,但詐騙集團盯上的,

46
00:04:22,000 --> 00:04:26,000
從來不是系統漏洞,而是人性的弱點。

47
00:04:26,000 --> 00:04:29,000
當你親手按下確認鍵的那一刻,

48
00:04:29,000 --> 00:04:34,000
再多防堵也可能失守,科技能擋掉風險。

49
00:04:34,000 --> 00:04:38,000
警覺才是你我真正的最後防線。

50
00:04:38,000 --> 00:04:42,000
TVBS新聞廖廣兵歇倫台北採訪報導。

51
00:04:42,000 --> 00:04:47,000
想看最完整的新聞內容記得下載TVBS新聞網APP。

52
00:04:47,000 --> 00:04:49,000
請問一下,請問一下,請問一下,請問一下。

53
00:04:49,000 --> 00:04:51,000
請問一下,請問一下,請問一下。

54
00:04:51,000 --> 00:04:53,000
請問一下,請問一下,請問一下。

55
00:04:53,000 --> 00:04:55,000
請問一下,請問一下,請問一下。

56
00:04:55,000 --> 00:04:57,000
請問一下,請問一下,請問一下。

57
00:04:57,000 --> 00:04:59,000
請問一下,請問一下,請問一下。

58
00:04:59,000 --> 00:05:01,000
請問一下,請問一下,請問一下。

59
00:05:01,000 --> 00:05:03,000
請問一下,請問一下,請問一下,請問一下。

60
00:05:03,000 --> 00:05:05,000
請問一下,請問一下,請問一下,請問一下。

61
00:05:05,000 --> 00:05:07,000
請問一下,請問一下,請問一下,請問一下。

62
00:05:07,000 --> 00:05:09,000
請問一下,請問一下,請問一下,請問一下。

63
00:05:09,000 --> 00:05:11,000
請問一下,請問一下,請問一下,請問一下。

64
00:05:11,000 --> 00:05:13,000
請問一下,請問一下,請問一下,請問一下。

