國泰約千帳戶被非法登入盜里數 有議員倡網站改用雙重認證
【有線新聞】國泰航空約1,000名會員帳戶被非法登入,盗取「亞洲萬里通」里數,私隱專員公署稱已展開循規審查。有議員認為,國泰應將網站全面改為雙重認證為用家提供多一層保護。
邱達根:「如果大家用過都知道,有不同方法輸入,以電郵、會員號碼登入,未全部做雙重認證。我想國泰接下來,牽涉里數都是資產有價值的,對於有價值的東西,網站都要做更多,去保護使用者。不是每個人都很懂保護自己的數據,網站或大企業本身牽涉這麽多資產,做雙重認證是需要的,像銀行般多重保障,再登入或再使用里數的時候,要再發短訊確認,或者臉容識別做一次認可。」
國泰表示,經初步調查顯示不法分子利用互聯網上外洩的會員憑證,再以欺詐手段利用雙重驗證流程的漏洞,登入有關帳戶,國泰就事件致歉,指已修正有關問題,已聯絡涉事賬戶會員,並會補回里數。