郵局金融卡綁臺灣Pay有資安問題?OTP驗證碼外泄引爭議

郵局五倍券綁定臺灣Pay爆出資安爭議。(圖/報系資料照)

正當臺灣Pay在如火如荼進行五倍券的綁定之際,其中一家開放綁定的機構—中華郵政竟然引發資安的爭議。網友在ptt上對中華郵政的「資安」問題展開熱議,一位網友指出,在綁定臺灣Pay時,中華郵政雖然和其他金融機構一樣都有OTP的功能來發送認證簡訊,但很神奇的是,中華郵政發送到OTP的認證碼,竟然可以直接透過打開電腦的 F12 Network再進行操作就可以看到,令網友大呼不可思議,認爲中華郵政在開放綁定臺灣Pay的OTP認證安檢功能出現大漏洞。

中華郵政此次也加入臺灣Pay的綁定振興五倍券的陣容,中華郵政的800、500、300元的回饋金,此次準備1萬份、5千份、1萬5千份的回饋禮,總共3萬份,已在22日起跑當日就被領完,而在此同時,網頁當機、不順等問題除了引發網友熱議,另一個成爲網友聚焦的焦點,在於等不到OTP的驗證碼,竟然還可以透過電腦操作,按下F12來「自救」,既然能夠「自救」,就等於OTP的認證功能形同虛設,也因此引發網友熱議。

在此次合作臺灣Pay的陣容中,郵局雖然開出的「早鳥禮」名額不多,僅3萬份,還不到一家公股銀行最高等級800元的早鳥禮41250名額,但郵局在全臺灣有1200多家分支機構,存款開戶數也超過全體金融業者,幾乎可說人手一張郵局的金融卡,偏鄉地區則更不用說,因此郵局雖然開出早鳥禮的名額不多,但也是臺灣Pay合作陣容裡重要的一員。

由於早鳥禮的名額有限,因此網友在昨日的振興五倍券一大早開跑時,就趕上網綁定搶破頭,也因此在Ptt上抱怨之聲不斷,尤其是ptt以年輕族羣爲主,有不少更是大學生,也加入這股綁定振興五倍券的熱潮,只不過郵局網頁頻當機,再不然就是已經2個小時都還沒有收到OTP的認證簡訊,讓想搶早鳥禮的年輕網友急跳腳,這時竟有網友出面「教學」大家如何在收不到簡訊的情況之下「自救」,就是上述按下F12來偷取認證碼的「撇步」,郵局的早鳥禮雖然發完,但這種可以偷取OTP認證碼的問題,卻令其他金融業者印象深刻,包括郵局網頁雖然昨日當機、塞車、認證碼發不出簡訊頻傳,但早鳥名額之所以能早早發完,是否也與網友設法用上述方式「自救」有關,仍成爲業者之間的熱門話題。