Wednesday, November 8, 2023

用户仍能在银行领取实体密码生成器 physical hardware tokens --- 早报 20231108


用户仍能在银行领取实体密码生成器

https://www.zaobao.com.sg/news/singapore/story20231107-1448585

2023-11-07


为帮助不谙数码科技的年长者更安全地完成银行转账,当局将考虑与银行合作,确保消费者在要求领取实体密码生成器时能更加便利。

议员陈有明医生(裕廊集选区)星期二(11月7日)在国会指出,银行逐步淘汰实体密码生成器(physical hardware tokens),令数码能力有限的年长者感到不便,向银行提出申请时遭遇困难。他询问是否能让年长用户使用实体密码生成器,以保护他们免于受骗。

不久前,也有读者来函《联合早报》交流版,建议回归实体密码生成器。对此,贸工部兼文化、社区及青年部政务部长陈圣辉回应说,将对此进行探讨,和银行合作,减少客户领取实体密码生成器时所面临的阻碍。

银行不默认提供实体生成器 但用户可要求领取
同时,副总理兼财政部长黄循财代总理书面回复议员林瑞莲(阿裕尼集选区)时说,本地大多数银行已为客户提供实体密码生成器,其中包括星展银行、华侨银行和大华银行,以及马来亚银行和汇丰银行等外资银行。

黄循财提到,虽然这些银行不默认提供实体密码生成器,但如果密码生成器更能满足用户的需求,他们可要求领取。

延伸阅读
拟议共责框架下 失责金融及电信公司须赔偿钓鱼骗案受害者
王铭宇:该考虑回归实体密码生成器
他提醒,实体密码生成器并不是万能的。虽然生成一次性密码的生成器可抵御恶意软件诈骗,但它们仍容易受到网络钓鱼诈骗的袭击和影响。

陈圣辉指出,根据最新数据,从2021年到2023年中,本地发生约1万5000起钓鱼(phishing)诈骗案件,每起案件平均损失约3900元。

钓鱼骗案将按“瀑布模式”追究责任
陈圣辉说,在新加坡金融管理局和资讯通信媒体发展局的共同责任框架下,钓鱼骗案将按照“瀑布模式”(waterfall approach)来追究责任,追责从上到下,第一层把关的是金融机构,第二层是电信公司,最后是消费者。 

他也说,若金融机构、电信公司和消费者都履行了各自应尽的责任,金融机构可根据具体情况作出善意补偿。 “我们必须在金融机构、电信公司和消费者的责任之间取得公平的平衡。”

针对恶意软件(malware)欺骗案被排除在共同责任框架外的原因,陈圣辉说:“恶意软件一直在变化和发展,但我们会将最新的恶意软件纳入接下来更新版的共同责任框架中。”

No comments:

Post a Comment