【Wi-Fi加密大崩坏】台湾金融业也开始警戒,富邦加强监控分行Wi-Fi登入金融系统

富邦金控副总经理李相臣透露,富邦金控本身就有中后端的异常行为分析,资料从前台进来,中后端会即时监控交易金额、地点、流量等资讯,能在异常事件发生时立刻发现、解决。
比利时研究人员在昨天(10月16日)揭露了Wi-Fi的主流加密方式WPA2 (Wi-Fi Protected Access 2)有重大的漏洞,称为KRACKs攻击(Key Reinstallation AttaCKs),研究人员更直接祭出KRACKs概念性验证攻击的示范影片,骇客将可以存取或干预装置与无线网络之间的通讯内容。消息一出,震惊各界,全球的Wi-Fi都暴露在被骇的风险之中。
针对此漏洞事件,握有高度机密、敏感个资的金融业者也开始进行防御措施,尤其银行近年也开始广设数位分行,主打提供Wi-Fi服务。富邦金控副总经理李相臣透露,银行现在能做的就是加强监控分行内提供给客户使用的Wi-Fi,此外,也以白名单的方式,来控管透过Wi-Fi进入金融系统进行相关业务,将损害降到最低。但是,影响不会太大,因为富邦金控本身就有中后端的异常行为分析,资料从前台进来,中后端会即时监控交易金额、地点、流量等资讯,能在异常事件发生时立刻发现、解决。
李相臣也坦言,资讯安全不可能滴水不漏,也不可能万全,除了这次爆发事件的Wi-Fi漏洞外,用户手机也可能被植入木马程式,遭骇客盗取个人账户的资料等。但是,他强调,银行自身在异常资料的监控上都有很完善的措施,能用损失最小的方式来防堵漏洞。
他也指出,数位分行的Wi-Fi服务其实使用的人并不多,因为客户都已经到分行里,主要仍是会以实体金融行为,较少会使用Wi-Fi来做金融业务。
若是金控内部的Wi-Fi连线的话,李相臣说明,办公室原本就有设限,只能浏览某些网站,用白名单的方式进行控管。有线网络与Wi-Fi网络的设置是一样的,所以也无须担心。
金管会资讯服务处处长蔡福隆则表示,民众也要特别注意,尽量不要使用公共Wi-Fi,避免骇客拦截、窃取资料,尽可能使用4G网络来上网。而针对金融业者的建议,他表示,要尽快更新修补漏洞程式。
10/17 18:30更正:富邦银行澄清,分行Wi-Fi并未停用,而是加强监控。
