新加坡银行将在3个月内汰除一次性文本密码
支付動態 · 2024-07-15

新加坡金融管理局要求当地主要零售银行落实更安全的多因素验证(MFA)机制,包括限期汰除以短信提供的一次性密码,同时也不建议采用硬件密钥

新加坡主管机关要求零售银行应在3个月内,汰除以一次性的文本密码作为多因素验证(MFA),改成更安全的应用程序验证,但并不包含使用硬件密钥。

新加坡金融管理局(Monetary Authority of Singapore)及新加坡银行公会(The Association of Banks in Singapore,ABS)上周宣布,新加坡主要零售银行将会在未来3个月内积极汰除客户登录网银帐号时的一次性密码(one-time password,OTP),这将有助于预防钓鱼攻击。

已经在行动设备激活数位令牌(digital token)的客户未来要登录网银时,必须通过手机浏览器或行动银行App使用数位令牌来登录。运用数位令牌不需再以短信接收OTP,可防止黑客发送钓鱼信件窃取用户或诱使用户泄露其帐密。

短信式OTP是在2000年被引入作为在线服务或App登录的多因素验证(MFA)的一环。此类OTP为基础的MFA简单方便,但是很早就被发现可能被黑客拦截改造,将消息内容中加入恶意链接,将用户导向钓鱼网站诱骗用户帐号,以接管其银行帐号。

新式MFA是结合应用程序或硬件密钥产出的数位令牌完成第二层验证,可杜绝文本式OTP的问题。不过新加坡主管机关也鼓励银行汰除硬件密钥。

根据星国金融管理局的文档,硬件令牌仍然可能遭到钓鱼网站诈骗,只是不像文本短信那么高。但当地一些主要银行如星展、华侨银行、汇丰银行等仍然基于客户要求而持续提供硬件密钥。对此,星国政府的态度是持续和这些银行沟通,鼓励其导入更安全的验证机制。

热门文章
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
首页
游戏
合作
发现
我的