

推 abccbaandy : 終於...這技術概念超屌,如果穩定運作大概沒人會 07/31 01:07
→ abccbaandy : 想回去敲密碼 07/31 01:07
→ abccbaandy : 你那兩問題passkey全都能解,有興趣可以隨便找個 07/31 01:08
→ abccbaandy : passkey demo網站玩玩看 07/31 01:08
推 kevenshih : 國泰就刷臉了 07/31 01:18
推 PopeVic : 1. 生物辨識只是做一個有使用者授權的概念,跟用什 07/31 01:34
→ PopeVic : 麼方式授權無關,連 PIN 碼也可以。 07/31 01:34
→ PopeVic : 2. Passkey 可以防網頁偽造的釣魚,但如果是你自己 07/31 01:34
→ PopeVic : 手動輸入信用卡資訊,網頁把你帶到「真實」的3DS驗 07/31 01:34
→ PopeVic : 證,那passkey 也沒辦法防,基本上就像是你自己把 07/31 01:34
→ PopeVic : OTP 交出去的概念一樣 07/31 01:34
推 newking761 : 貪心跟智障一樣放防不了啊 07/31 01:46
→ rz759 : 體驗像國泰FIDO那樣嗎?臉掃一下 07/31 01:50
推 sbinshih : 沒有權利限定使用者要用那個設備,沒有權利限定使 07/31 02:36
→ sbinshih : 用者使用那個門號,重點在於是,確定是使用者授權 07/31 02:36
推 Forestier : 綁定裝置的生物辨識吧 手機認證過就視同本人的意思 07/31 06:29

推 eddy13 : 想起前陣子接到國泰的電話推薦我要開啟臉部辨識 07/31 07:19
→ cityport : 你還是要簡訊跟密碼才能把信用卡卡綁到那支手機上啊 07/31 07:50
→ cityport : Passkey沒有這些人吹得這麼神 07/31 07:50
推 siedust : 現在AI技術那麼高,臉部辨識真的會無懈可擊? 07/31 08:21
→ sinclaireche: Passkey也可以用USB安全金鑰 符合FIDO規範的都可以 07/31 08:40
→ sinclaireche: 越安全的方法就要讓你越不方便 07/31 08:41
→ sinclaireche: Passkey 為了方便還是很多妥協的 07/31 08:41
推 shinmori : Passkey認證等同本人,所有交易等同本人,但裝置認 07/31 09:16
→ shinmori : 證不一定要本人,只要這台裝置有儲存生物驗證就可 07/31 09:16
→ shinmori : 以交易,但通常是本人同意交出的 07/31 09:16
推 Aixtron : 不就有些政府規定OTP不再是卸責的工具,您去檢索當 07/31 09:20
→ Aixtron : 時OTP上市的新聞稿,大概您就會找到問題的解答 07/31 09:20
→ Aixtron : OTP怎摩洩露的?往往是您把手機權限交給別人了,然 07/31 09:23
→ Aixtron : 後您的OTP碼轉到別人那,有差嗎? 07/31 09:23
→ Aixtron : 所以能降低這摩多,表示很多人口頭就被騙走OTP碼了 07/31 09:26
→ Aixtron : ,現在只是要多下載ㄧ個無痕app! 07/31 09:26
→ Aixtron : 重點不是不會被騙!重點是被騙都是您的責任,法務只 07/31 09:30
→ Aixtron : 要問手機有沒有認證過,信用卡有沒有認證過,您不能 07/31 09:30
→ Aixtron : 證明我資料外洩,而且我有按規防護!那您就乖乖付帳 07/31 09:30
→ Aixtron : !為了銀行的財富安全啦! 07/31 09:30
→ sinclaireche: otp 會被簡訊系統漏洞洩漏 07/31 09:33
推 finhisky : otp 可以說被盜簡訊 ,新的驗證方式法官還沒想到怎 07/31 09:34
→ finhisky : 麼幫被騙者卸責 07/31 09:34
→ Aixtron : 以後就是再搞一支手機,所有支付等都綁在上面,然後 07/31 09:34
→ Aixtron : 絕不安裝任何其他的app,最好上流覽器等都不要,才 07/31 09:34
→ Aixtron : 算安全? 07/31 09:34
→ Aixtron : 簡訊系統,那您去看原文再看我推文法務問的後半部, 07/31 09:37
→ Aixtron : 答案有不同嗎? 07/31 09:37
推 angle065 : pass key現在PC/MAC的瀏覽器也有支援 可以問問AI 07/31 09:44
→ angle065 : 這東西確實安全性比OTP和手動輸入密碼高出不少 07/31 09:45
→ angle065 : 主要是會多存一把key在你的裝置上 07/31 09:46
推 Aixtron : 安全性當然高!但把高的調更高?除非是黑客,沒人要 07/31 09:51
→ Aixtron : 挑戰自我吧?當然找最弱的,其實現在簡訊下載就超恐 07/31 09:51
→ Aixtron : 佈!就和您說刷卡有問題,叫您點簡訊,直接下載無痕 07/31 09:51
→ Aixtron : app,甚至隨機碰上您剛好刷卡,我看不出來有什麽不 07/31 09:51
→ Aixtron : 一樣XD 07/31 09:51
→ Aixtron : 方便基本上就很危險!任何一定要雙重才算基本安全, 07/31 09:56
→ Aixtron : 目前otp 加鎖卡片算兩道,如果這樣,您指紋就直接解 07/31 09:56
→ Aixtron : 兩道,除非把鎖卡片的都又改回密碼輸入或分手機,這 07/31 09:56
→ Aixtron : 要好好想一下! 07/31 09:56
推 kkkk1234 : 有些內嵌瀏覽器無法使用Passkey 07/31 10:31
推 Alphaz : 炸騙更方便了 07/31 10:40
→ kaltu : passkey 在windows傷也支援,只要有人知道你電腦開 07/31 10:49
→ kaltu : 機用的pin碼就能代表你本身 07/31 10:49
→ cp296633 : 對岸政府機關APP很多都刷臉 安卓機照刷 07/31 10:54
→ mc929 : 手機不見很麻煩 07/31 10:56
→ cp296633 : 我覺得最安全的是EZWAY那種電信商IP 完全繞不過去 07/31 10:56
→ cp296633 : 在國外沒手段能過EZWAY 07/31 10:59
→ catuncle1 : 簡單的說就是這個技術是把你的密碼鎖在載體裡,可以 07/31 11:15
→ catuncle1 : 是手機、平板或是電腦,也可以鎖在瀏覽器,當你要使 07/31 11:16
→ catuncle1 : 用就需要用生物辨識,用FaceID或是TouchID之類的才 07/31 11:17
→ catuncle1 : 能打開,這樣你也不用去記它,也不會把帳密洩漏在網 07/31 11:18
→ catuncle1 : 上,算是目前可以解決帳密外洩的一個方法 07/31 11:19
→ sinclaireche: 自己被一頁式釣魚那又是另一個問題了 07/31 11:32
→ langrisser19: passkey的關鍵是對方網站要有公鑰,去解你給出的資 07/31 12:06
→ langrisser19: 廖,光是這個步驟就可以擋掉釣魚,不是只有單純生物 07/31 12:06
→ langrisser19: 辨識,他是你的裝置(私鑰)+網站(公鑰)都要對上 07/31 12:07
→ asdwezx25 : 最好就是驗證好之後直接留下買賣雙方的聯絡資料追查 07/31 12:09
→ asdwezx25 : 一推都是交易後聯絡不到人 所以才很麻煩 07/31 12:11
→ usedata : 這樣是不是人被脅迫就可以輕易用生物辨識,過去可以 07/31 12:16
→ usedata : 騙人給錯誤密碼,讓他輸入錯誤導致被鎖住;話說再 07/31 12:16
→ usedata : 怎麼安全使用的還是人,到時候會不會跟自然人憑證一 07/31 12:16
→ usedata : 樣,結果又一堆銀行禁用了 07/31 12:16
推 away612101 : 不會,因為這個刷卡又會視同本人刷卡 07/31 12:23
→ away612101 : 銀行沒風險,一定會大推特推 07/31 12:23
推 asimon : 沒那麼神啦,手機中rootkit還不一樣,臉幾次沒刷到 07/31 13:37
→ asimon : 還不是轉用PIN... 短訊OTP有幾次真的是ISP外洩的? 07/31 13:38
→ asimon : 會外流OTP的使用者一樣會把手機的使用權流出去。 07/31 13:39
→ asimon : 本來可以讓不會中毒的智障手機專收OTP,感謝Passkey 07/31 13:39
→ asimon : 上網跟驗證得2合1,真的比較安全?可以保證瀏覽網頁 07/31 13:40
→ asimon : 不會一時一亂情迷點到不該點的東西? 07/31 13:41
→ asimon : 意 07/31 13:41
推 yixianl : 銀行:只要責任都是消費者就是好技術 07/31 14:18
推 goldenlau : 前鏡頭越來越重要.... 07/31 15:47
→ mithralin : 一樣不安全啦,絕地戰警生死與共都給你演過了 07/31 15:53
推 DonnyDon : 問一下 我iPhone的FACE ID 壞了 這還能用嗎? 07/31 16:40
→ enjoyyou : 不是 那誤點詐騙連結的不少了這一關可以緩緩? 07/31 17:11
推 ftank183 : 終於啊 有時候訊號不好等超久 或是用另一隻手機網購 07/31 17:42
→ ftank183 : 時還要回原本手機看驗證碼超麻煩 07/31 17:42
推 wangtime : 趕快改 OTP時代過時 國外都掃臉匯款了 07/31 20:04
→ cityport : 搞這些都是銀行卸責,驗證過程強制跳轉,簡單又有效 07/31 21:39
→ BlueBird5566: 這很麻煩吧 換個裝置又要重認證一次 07/31 21:42
→ cityport : 你以為在摸摸買,結果驗證過程中跳轉去印度電商,那 07/31 21:42
→ cityport : 你就會知道是被假網站騙了 07/31 21:42
推 csluling : 跟線上購物Apple pay一樣意思? 07/31 22:47
推 Feishawn : 樓上,會有點類似,只是導入AP手續費應該不低 08/01 02:37
→ Feishawn : 有興趣玩passkey可以先用Google帳號開啟 08/01 02:37
→ Feishawn : 比較常見的Google登入方式是輸入帳密後 08/01 02:37
→ Feishawn : 手機上會推播,點進去按核准才能登入 08/01 02:37
→ Feishawn : 設定Passkey後,若是用電腦登入只需要打帳號, 08/01 02:37
→ Feishawn : 會跳一個QR code,綁過密鑰的手機掃了直接登入 08/01 02:37
→ Feishawn : 移轉的話應該是會更容易才對 08/01 02:37
→ Feishawn : 現在大多會綁手機內建的密碼管理APP 08/01 02:37
→ Feishawn : 或是用Bitwarden之類的 08/01 02:37
推 Feishawn : 另外,這功能對消費者來說,國泰跟聯邦已經有了 08/01 02:46
→ Feishawn : 但我開通後好像都沒遇到有支援的店家 08/01 02:46
→ Feishawn : 這篇文章是給店家看的業配新聞,不是針對消費者的。 08/01 02:46
→ kkkk1234 : 聯邦只有App驗證吧 08/01 05:07
→ SHENG2014 : 新技術降低2.5倍,那還不是一樣有問題 08/01 09:13
推 iPhone5 : 做完醫美怎辦 08/01 09:29
推 gn00273680 : 重新註冊就好了 08/01 10:14
推 Kazamatsuri : 撇除個人自己腦殘因素,會有完全0風險的防詐技術嗎 08/01 10:50
→ Kazamatsuri : ? 08/01 10:50
推 lika32 : 日本車站最近也有新聞說導入刷臉進站了 08/01 13:49