資安新聞 |
悠遊卡公司所推出的app「Easy Wallet」遭到惡意攻擊,駭客企圖存取悠遊卡交易資料,目前悠遊卡公司已暫停交易紀錄、餘額查詢功能,預計6月重新開放查詢功能。
Easy Wallet是悠遊卡公司去年推出的app,可讓悠遊卡用戶輸入最多5張悠遊卡號碼,查詢悠遊卡交易紀錄、卡片餘額,線上申請悠遊卡記名,以及查詢電子發票交易紀錄與明細、電子發票自動對獎及最新悠遊卡優惠訊息。app支援Android與iOS,下載次數超過40萬次。
不過,Easy Wallet用戶最近發現,登入卡片號碼後無法查詢交易紀錄及餘額,查詢功能一直顯示稍後再試,不少用戶在Google Play評論上抱怨,悠遊卡公司5月11日則公告是系統維護的原因。稍後進一步說明是遭到惡意攻擊,決定暫停Easy Wallet上的查詢功能,待加強app安全機制後,6月將重新開放查詢。
悠遊卡公司表示,app的卡號登入原先設計為同時間允許4000筆卡號登入,但2、3天前大量湧入9到10萬次卡號登入,已超出系統負荷,因此暫時關閉查詢功能。大量的卡號登入並非真正的卡號登入,其中包含錯誤的卡號,顯示攻擊者可能以測試方式登入系統。
為確保卡片內儲值金額安全,悠遊卡公司推廣悠遊卡記名,用戶可申請卡片記名,需提出身份證件,若卡片不慎遺失就能向悠遊卡公司申請停用,避免儲值金額被盜用。
悠遊卡公司強調,所有用戶資料並未存放在卡片及app,存放用戶資料的後台系統並未被攻擊,沒有資料被竊的問題,目前已和廠商研擬如何強化app的卡片登入安全驗證機制。至於暫停app查詢功能期間,用戶若想查詢交易紀錄、卡片餘額仍可透過便利商店、捷運站查詢。 |
![]() |
避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。 |