13 12
發新話題
打印

[財經分析] Fintech 金融科技

委國發行虛擬幣吸金57億
https://hk.news.appledaily.com/international/daily/article/20180222/20311495?_ga=2.137351410.377061306.1519261392-1994107113.1519261392

陷入經濟危機及嚴重通脹的委內瑞拉,前日發行3,840萬枚加密貨幣「Petro」,是全球首個由政府推出的虛擬貨幣,開售20小時即吸金7.35億美元(57.3億港元)。

Petro以委內瑞拉原油儲備作本位,預計首年發行1億枚,其中1,760萬枚由政府持有。開售初期,幣值由當局「私下制定」,現時每枚買入價是60美元(468港元),相等於1月中一桶石油價格,至3月20日再推出4,400萬枚後,幣值才按市場浮動。

外界憂易被操縱
倘若Petro全數被投資者買入,將為財政拮据的委內瑞拉政府帶來數以十億美元收入,有助抵銷美國制裁影響,以及避免政府再次發債,因此總統馬杜羅對Petro寄予厚望,「我們向21世紀邁出一大步。我們站在全球科技前端」。當局已授權用虛擬貨幣在邊境購買燃油及使用領事服務,並承諾將來可用Petro交稅和支付公共服務賬單。

然而,委內瑞拉政府沒有詳細解釋Petro的安全性,有加密幣專家相信Petro不會吸引大量投資,呼籲投資者謹慎。美國財政部警告民眾如購買Petro或違反制裁令。加拉加斯研究機構EcoAnalitica的資深經濟學者萊登斯指出,Petro以未經開採的奧利諾科油田支撐,意味投資者買入不是實體石油,而由政府發行的虛擬貨幣容易被操縱。他批評當局「除推出新貨幣外甚麼都不做」,難以解決嚴重通脹。
300B

TOP

百佳 惠康 Aeon 一田 陸續加設 
超市自助結賬收銀員恐冇得撈
https://hk.news.appledaily.com/local/daily/article/20180423/20369840
2A3

TOP

CFA考試範圍納虛擬幣
http://orientaldaily.on.cc/cnt/finance/20180718/00202_018.html

App借貸存漏洞 22歲女遭冒身份借8.2萬反遭東亞追還錢
http://hk.on.cc/hk/bkn/cnt/news/20180722/bkn-20180722120950395-0722_00822_001.html


太空SIM開支付寶 賊仔偷到信用卡就任碌!
https://hk.news.appledaily.com/local/realtime/article/20180721/58469216

支付寶疑存認證保安漏洞 用太空卡可綁定信用卡交易 小心被盜用
https://www.hk01.com/%E7%A4%BE%E6%9C%83%E6%96%B0%E8%81%9E/213486/%E6%94%AF%E4%BB%98%E5%AF%B6%E7%96%91%E5%AD%98%E8%AA%8D%E8%AD%89%E4%BF%9D%E5%AE%89%E6%BC%8F%E6%B4%9E-%E7%94%A8%E5%A4%AA%E7%A9%BA%E5%8D%A1%E5%8F%AF%E7%B6%81%E5%AE%9A%E4%BF%A1%E7%94%A8%E5%8D%A1%E4%BA%A4%E6%98%93-%E5%B0%8F%E5%BF%83%E8%A2%AB%E7%9B%9C%E7%94%A8

簡易步驟即可登入 支付寶急提高安全等級
https://www.am730.com.hk/news/%E6%96%B0%E8%81%9E/%e7%b0%a1%e6%98%93%e6%ad%a5%e9%a9%9f%e5%8d%b3%e5%8f%af%e7%99%bb%e5%85%a5-%e6%94%af%e4%bb%98%e5%af%b6%e6%80%a5%e6%8f%90%e9%ab%98%e5%ae%89%e5%85%a8%e7%ad%89%e7%b4%9a-9888

「實名認證驚天漏洞」背後,支付寶搞錯了什麼?
https://www.hksilicon.com/articles/908995

信用卡疑被擅取繳費予支付寶 事主:不作二步認證易遭盜用 (15:09)
https://news.mingpao.com/ins/instantnews/web_tc/article/20180721/s00001/1532153805739


Fb專頁「前線科技人員」的編輯今早發文,稱自己信用卡疑遭盜用來繳費予支付寶(香港)。事主回覆明報查詢時指,今次問題不是支付寶程式有保安漏洞,而是支付寶與信用卡公司,或與客人身分認證的流程有問題。

發文中提到,編輯在未曾使用過支付寶(香港)程式的情況下,日前被信用卡公司以短訊通知,有多筆涉及支付寶(香港)的交易記錄,令他懷疑支付寶(香港)的流程,存在嚴重安全漏洞。

編輯其後用太空電話及太空卡開啟支付寶(香港)戶口,並綁定信用卡過數,發現開啟戶口只需要電話號碼以接收短訊確認,完全不需要任何其他個人資料,而且綁定信用卡只需要信用卡號碼、到期日及安全碼,同樣不需其他個人資料,其後已可透過二維碼在支援的商戶消費,毋須進一步認證身分。換言之,就算信用卡被支付寶(香港)的帳戶盜用,亦難以查證其身分。

編輯致電支付寶(香港)的客戶服務熱線投訴時問:「過數時為何不需要強制第二步認證,這樣很不安全,相信我不是第一個投訴的人。」對方承認並表示:「最近收到不少類似的投訴。」

編輯透露,至今已因此被過數2213元,包括3筆399元、一筆1000元和一筆16元的交易,另外還有兩筆未能成功過數的交易,懷疑過數金額已觸及二段認證的額度,需信用卡持有者提供由SMS發送的認證密碼才能過數。

編輯認為,雖然大部分信用卡都有SMS或其他方法作認證,但實際上會否進一步認證,是商戶與銀行的決定。有些商戶為方便客人而不做第二步認證,會方便不法分子盜用。

本報記者正向支付寶了解事件;香港資訊科技商會榮譽會長方保僑亦稱,今日已主動找支付寶負責人,對方表示正了解事件中,方保僑自己亦曾用信用卡測試,發現若用一個未有在銀行信用卡登記的手機號碼,登記程序是不能完成,因此懷疑是次事件與銀行的關係較大,反而支付寶非主因。

編輯表示,其後他與方保僑聯絡,發現如果支付寶(香港)戶口綁定的是中銀信用卡時,需要持卡者的電話號碼驗證,但如果綁定的是匯豐、恒生或渣打,皆無此項需求。

【監控大國】支付寶年初爆私隱醜聞 馬化騰擬推身份證電子化難保個人資料安全
https://www.post852.com/246399/%E3%80%90%E7%9B%A3%E6%8E%A7%E5%A4%A7%E5%9C%8B%E3%80%91%E6%94%AF%E4%BB%98%E5%AF%B6%E5%B9%B4%E5%88%9D%E7%88%86%E7%A7%81%E9%9A%B1%E9%86%9C%E8%81%9E%E3%80%80%E9%A6%AC%E5%8C%96%E9%A8%B0%E6%93%AC%E6%8E%A8/

「監控大國」系列上文談到,中國的面部識別科技非常先進,令路上行人的身份可謂無所遁形。中國的監察科技看似和香港無關,但事實上港人即使安坐家中購物或使用電子化身份證文件,私隱亦可能備受威脅。

支付寶上年5月進入香港市場時,已經推出許多「銀彈政策」吸引用戶,用戶一旦在實體商店消費滿60元,即可獲得50元獎賞,可謂十分「重手」。除此之外,支付寶亦致力打入的士和街市市場,更有意讓大灣區所有居民都可以使用支付寶。然而在這些優惠背後所隱含的私隱問題,同樣令人憂慮。

支付寶早前在中國的一個醜聞揭示,隨便同意該程式條款帶來的問題,可能遠遠比用家想像中嚴重。支付寶於今年初推出查詢2017年度帳單功能,以不同字詞形容用戶的消費習慣,亦可以分享至社交媒體。然而其後有人發現,該服務有一項條款註明「我同意《芝麻服務協議》」,該條款不但預設已經點選,而且在黃色的背景上亦非清晰可見。用戶一旦未有留意到條款並點選「下一步」,即會授權支付寶向第三方提供該用戶所有相關資料。支付寶有權不支持用戶撤銷有關權限,亦可以在服務終止後保留數據。此外,相關責任不單不由公司負責,用戶更需自行承擔風險。雖然「芝麻信用」其後發表道歉聲明,並公布如何解除有關設定,但其後仍被國家互聯網信息辦公室約談,終承諾整改。

雖然支付寶致力打入香港市場,而港人要「淘寶」亦難免要使用有關服務,但個人資料私隱專員黃繼兒本月向《信報》表示,他從不用微信和支付寶。他指,如果大家知道電子支付背後的風險,或許亦會「停一停、諗一諗」,而且未看清楚條款即按同意,亦很可能被讀取手機內的私人資料。

除電子交易方面會引來私隱問題外,其實身份證明文件電子化,亦會引起憂慮。騰訊主席馬化騰本月亦提議在大灣區試行「e證通」,即將本港居民回鄉證和身份證等證件儲存在智能電話的認證系統中,連接內地公安部認證身份,方便市民出入境及以電子方式付款。他當時透露已和行政長官林鄭月娥商討有關問題一段時間,然而香港資訊科技商會資訊保安召集人范健文向《經濟日報》表示,對於部門可以讀取身份證上哪些資料,港府其實有嚴格規定。而當身份證資料牽涉到中港兩地,情況將更加複雜,例如需要確保裝置未有漏洞,系統亦不會讀取過多資料。他認為,現時市民對政府仍難有百分百的信任,更何況是涉及商業機構時,操作上相信會有頗大困難。

[ 本帖最後由 KT88 於 2018-7-22 21:16 編輯 ]
KT88

TOP

 13 12
發新話題