卡巴斯基:明年將會出現盜用生物識別數據的攻擊行動
據台灣地區科技媒體iThome報導,俄羅斯安全企業卡巴斯基實驗室(Kaspersky Lab)上個月公佈了針對金融機構的2019年安全預測,指出明年將會出現首起盜用生物識別數據的攻擊行動。卡巴斯基指出,愈來愈多的金融機構開始支持生物識別系統,用來識別和認證用戶。而到目前為止,已經發生了多起生物識別數據洩露的意外。
Galaxy J5 Prime(圖自:Samsung 官網)
這兩個因素加在一起,讓明年極有可能出現首例利用外洩的生物識別數據進行攻擊的事件。
由於電子支付在印度、巴基斯坦、東南亞以及中歐等發展中國家日益普及,但這些國家金融組織的保護機制相對不成熟,因此在這些國家和地區可能會出現新的黑客集團。
而針對金融機構供應鏈的攻擊也將延續到2019年,通常這些供應鏈上的軟件供應鏈規模較小、安全措施也比較不足,黑客可能會藉此滲透到供應鏈攻擊匯款系統、銀行及交易中心。
鑑於許多金融機構都缺乏實體的安全性以及對聯網裝置的控制,黑客只要利用聯網裝置就能入侵銀行的內部網路。
研究人員建議金融卡的用戶最好使用芯片金融卡,並設定雙重認證,才不會成為黑客的頭號目標;企業用的移動金融程序也有很大的機會成為黑客覬覦的對象;金融機構及企業的員工也將持續成為黑客的網絡釣魚目標以便進行詐騙行為。