看板 Stock 關於我們 聯絡資訊
https://mops.twse.com.tw/mops/web/t05sr01_1 元大金控代子公司元大證券澄清媒體報導 1.事實發生日:110/11/26 2.公司名稱:元大證券股份有限公司 3.與公司關係(請輸入本公司或子公司):子公司 4.相互持股比例:不適用 5.傳播媒體名稱:各媒體 6.報導內容:元大證複委託爆駭客入侵買港股,公司證實改人工接單等 7.發生緣由:不適用 8.因應措施:不適用 9.其他應敘明事項: (1)元大證券於11月25日下午3時許主動發現有疑似異常之港股委託,經確認非屬客戶 本人交易後,為確保客戶權益,遂緊急暫停受理「行動精靈」APP之複委託電子交 易,改以人工接單,自有開發軟體「投資先生」APP則不受影響。 (2)元大證券已向刑事警察局報案,將協同相關單位持續調查。謹提醒投資人警覺,勿 在非開戶證券商的網站或電子平台,提供可據以登入之帳號及密碼,以維護自身權 益。元大證券定盡全力確保客戶權益及交易安全。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.83.84.199 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Stock/M.1637930863.A.48D.html ※ 編輯: village0817 (111.83.84.199 臺灣), 11/26/2021 20:48:51
wwwssps : 怎麼不咬水果了 11/26 20:48
s860134 : 很好笑耶 如果是單一APP源 為何要客戶改密碼 11/26 20:48
Castle88654 : 周刊王都說是獨家證實了欸? 11/26 20:49
s860134 : 如果是帳密外洩,投資先生就沒問題? 有多甚麼鎖? 11/26 20:49
s860134 : 這個邏輯我真的想不懂 11/26 20:50
wwwssps : 投資先生有你密碼跟生日想怎麼買賣都沒問題好嗎 11/26 20:50
xxxg00w0 : 三竹直接表態不背鍋了 11/26 20:51
a125g : 兩個app不同資料庫? 11/26 20:51
ali210 : 那兩個軟體用不同的帳密嗎 11/26 20:51
sova0809 : 憑證不同嗎 11/26 20:52
yayaha : 山竹表示....? 11/26 20:52
stlinman : 不是啊! 同家公司下單認證機制有不同嗎? 11/26 20:53
patric1224 : 看起來怎麼寫的好像都是別人的問題啊。 11/26 20:53
wwwssps : 如果是水果的鍋那受害的不應該只有這麼少家吧 11/26 20:53
Castle88654 : 但不是有板友是投資先生被下單嗎? 11/26 20:53
patric1224 : 這次事件真的對元大印象超差。 11/26 20:53
Hbodo : 可以不要搞一堆App嗎 煩死 11/26 20:53
bitlife : 終於等到了,如果沒有先看過其他詳細報導,根本看了也 11/26 20:53
ZHKWB : 同一組帳密吧 有收到信+1 11/26 20:53
strayfrog : 稍早放的風聲不是直接點名三竹,縮了喔 11/26 20:53
feliz5566 : 什麼屁也沒說 11/26 20:53
bitlife : 不覺得有何嚴重,真的是寫得很不錯的一篇重訊 11/26 20:54
eggroll23 : 元大484要讓事情就這樣過去了www 11/26 20:54
Castle88654 : #1XeCsHXT (Stock) 11/26 20:54
ntsh010280 : 元大透抽先生比山竹好用很多 11/26 20:54
Castle88654 : 這篇整理的內容元大公告都沒回應啊 11/26 20:54
strayfrog : 這種當沒事的心態最要不得 11/26 20:55
s860134 : 讓你覺得不重要的重訊 言語的藝術 棒棒 11/26 20:55
Mazu323 : 金管會不查嗎? 11/26 20:55
snownow : 有沒有注意到元大打死不說多少人、多大金額受害XD|| 11/26 20:56
Merkle : 來囉 皮球互踢囉 11/26 20:56
strayfrog : 他可能想都沖掉了損失我也都吃了,還要怎樣XD 11/26 20:56
Castle88654 : 金管會不是說元大下午要給報告 報告呢? 11/26 20:57
ZHKWB : 我記得投資先生昨天也有不能下複委託的公告 11/26 20:57
lunasiao : 聲明有夠會閃的欸-.- 11/26 20:57
nacy204327 : 目前我也只看到ptt有受害人 各臉書社團也沒看到有人 11/26 20:57
bitlife : 根據這篇,我猜測(公堂之上猜測一下應不犯法?)問題可 11/26 20:57
nacy204327 : 出來講 受害者這麼少? 11/26 20:57
s860134 : 認錯就輸了! 11/26 20:57
snownow : 元大吃損應該要寫在重訊吧? 11/26 20:58
ZHKWB : 不過元大動作比山竹快就是了,憑證申請都先改好了 11/26 20:58
bitlife : 能是在行動精靈app.(我這一句也是看來有說和沒說一 11/26 20:58
bitlife : 樣 XD 11/26 20:58
Merkle : 沒人出來講是因為券商第一時間自己吞了 11/26 20:59
Castle88654 : 那篇提到的案例投資先生也有欸 11/26 20:59
Castle88654 : https://i.imgur.com/AlcABdl.jpg 11/26 20:59
eggroll23 : 憑證申請如果看三竹重訊,是三竹幫忙改的 11/26 20:59
strayfrog : 所以發這篇澄清了什麼我還真不知道 11/26 20:59
eggroll23 : 受害人在股癌fb也有看到 11/26 21:00
Merkle : 發這篇不就想把皮球踢回去給三竹嗎 11/26 21:00
Castle88654 : 澄清投資先生沒問題 有問題的是行動精靈吧 11/26 21:01
strayfrog : 對比周刊王那篇直接點名三竹,這篇整個縮了 11/26 21:01
bitlife : @Castle88654,那篇看起來只是從投資先生查成交回報, 11/26 21:01
patric1224 : 翻譯:本公司系統沒任何問題,本公司沒有洩漏個資。 11/26 21:01
patric1224 : 本次事件可能是他公司系統問題或客戶自己未妥善保護 11/26 21:01
patric1224 : 個資或其他人害的。 11/26 21:01
twinmick : app居然可以讓軟體瘋狂try帳密喔,這啥爛app... 11/26 21:01
bitlife : 不代表一定是從該app下單.一般多下單管道券商應該要 11/26 21:01
Eide : https://i.imgur.com/xZBMr1z.gif 11/26 21:02
bitlife : 顯示下單的app是哪個,但那畫面看起來沒有 11/26 21:02
snownow : 不可能只有PTT這些人,數字對不上,牛牛那邊貼出來 11/26 21:02
mioz : 下單漏洞是行動精靈 但投資先生也可能是洩漏帳密 11/26 21:02
strayfrog : 然後周刊王原文已經404了 11/26 21:03
bitlife : 駭客可能由行動精靈app去替那位s網友下單,只是s網友 11/26 21:03
snownow : 的圖昨天元大淨買入2千萬股(扣掉發現後賣掉的) 11/26 21:03
bitlife : 習慣用投資先生,所以用它查成交 11/26 21:03
Castle88654 : 周刊王不是說有求證還獨家嗎 11/26 21:04
ZHKWB : 這樣就不是行動精靈外洩的啊 11/26 21:04
bitlife : 我上面有推了一行類似什麼都沒說的猜測:行動精靈app 11/26 21:04
whe84311 : 幹整篇完全沒有反省耶XDDD 11/26 21:04
homehell : 但是s網友似乎沒有用過水果的app?帳密是從哪流出去 11/26 21:05
homehell : 的呢? 11/26 21:05
qwas65166516: 三竹重訊發完,元大變緩和多了,之前直接指名XD 11/26 21:05
Castle88654 : 阿對bitlife說的也有可能 11/26 21:05
bitlife : 可能有問題.(我指的不是它有沒有外洩帳密的問題) 11/26 21:05
nacy204327 : 先說有沒有在星巴克用wifi XD 11/26 21:06
PeikangShin : 我登入密碼都設duck Bubi 安全的很 11/26 21:06
linkmusic : 這種資安問題輕輕放下不補洞使用者很沒保障 11/26 21:07
strayfrog : #1Xe80vug 看這邊的確是提到行動精靈問題 11/26 21:08
ZHKWB : 我檢視了自己所有平台一次,不是券商出的卻要帳密什 11/26 21:08
ZHKWB : 麼的app全刪了(怕) 11/26 21:08
strayfrog : 但為何新聞連結404就不得而知了 11/26 21:08
bitlife : 再一個猜測:即使行動精靈app可能有問題,也不代表開 11/26 21:09
Castle88654 : 昨天的新聞 11/26 21:10
Castle88654 : https://bit.ly/3xo6j5G 11/26 21:10
bitlife : 發該app的廠商一定有問題,所以廠商就出來發了重訊, 11/26 21:10
patric1224 : 被害人幾乎都集中在元大,還推的乾乾淨。客戶自己 11/26 21:10
patric1224 : 未妥善保存個資,或是是三竹系統問題,怎麼那麼剛好 11/26 21:10
patric1224 : 其他券商客戶都沒事。 11/26 21:10
bitlife : 還發了兩篇,第二篇把券商名字拿掉,券商兩字改成了業 11/26 21:10
bitlife : 者 XD 11/26 21:10
patric1224 : 找不出問題來源解決,那相同事件怎麼使客戶相信不會 11/26 21:11
patric1224 : 再發生。 11/26 21:11
nacy204327 : 資安長要是被駭要賠錢嗎乾哈哈 防守可是比攻擊難多 11/26 21:11
nacy204327 : 了 11/26 21:11
s860134 : 你確定公司有資安長? 11/26 21:12
Castle88654 : 不知這波有多少人打算換券商 11/26 21:13
strayfrog : https://imgur.com/a/QRa1ksK 還沒上任就換了XD 11/26 21:15
bitlife : 我覺得大多數客戶週一可能都不知道發生過什麼事 11/26 21:15
strayfrog : 喔 抱歉我看錯,一個是銀行一個是投信 11/26 21:16
nacy204327 : 主要是電視新聞都沒報吧 還好我這邊元大櫃員態度很 11/26 21:16
nacy204327 : 差 直接沒考慮元大 好險哦 11/26 21:17
tinuo : 這社會需要勇於承擔的真話 11/26 21:17
proletariat : 還好我元大的帳戶去年就清空了 11/26 21:18
alfahsu : 有綠色價值 這時候就說超下單 11/26 21:18
Castle88654 : 元大目前的公告都很不OK就是了 11/26 21:18
Castle88654 : 券商公會的賀鳴珩的網購密碼說也是 11/26 21:18
strayfrog : 看裡面資訊應該原本沒有資安長的位置 11/26 21:19
Castle88654 : https://i.imgur.com/BOMRBFK.jpg 11/26 21:19
strayfrog : 看到理事,突然覺得周刊王咬三竹合理XD 11/26 21:20
horseorange : 拖到八點半 終於發重訊了 11/26 21:23
bill0205 : 還好我元大沒啥再用... 11/26 21:39
shumann1810 : 不道歉 還退卸責任 這種金控... 11/26 21:47
nrxadsl : 金管會是不是跟民進黨婦女部一樣阿 11/26 22:00
lili712 : 先不說重訊時間超過法定時間多久,好歹也公告一下可 11/26 22:15
lili712 : 能損失,還是管理階層要自己吞?當元大股東都韭菜? 11/26 22:15
stot404 : 我來了!! 11/26 22:20
stot404 : 行動精靈那個app我完全沒下過因為我有投資先生了, 11/26 22:23
stot404 : 除非投資先生帳密行動精靈也可以用那就說的過去了, 11/26 22:23
stot404 : 然後駭客再開個虛擬機模擬我裝置再下單 11/26 22:23
r30385 : 怎麼不敢直接點名三竹啦????? 11/26 22:28
s223964 : 我只用投資先生,裝置是iphone11(15.1)ipad air4(15 11/26 22:33
s223964 : .1),從來沒用電腦或其他裝置登入過,等等問題出在哪 11/26 22:33
s223964 : 裡,而且下單是精準的知道戶頭多少錢,剩下的很剛 11/26 22:33
s223964 : 好戶頭剩零頭 11/26 22:33
gibbs1286 : 有靠山真爽啊 11/26 22:43
AxelGod : 奇怪 怎沒咬山竹呢 11/26 23:01
Arpia : 下載app沒金控的憑證,可以直接用手機以帳密下單? 11/26 23:01
Arpia : (元太的意思是這樣?) 11/26 23:01
strayfrog : stot大的訊息很重要阿,沒用行動精靈只用投資先生 11/26 23:02
Arpia : stot君提到開虛擬機模仿裝置提的也是帳密 11/26 23:16
Arpia : 金控的憑證不是進金控的頁面操作 11/26 23:16
Arpia : 有在app的頁面輸入展延? 11/26 23:16
stot404 : 可是如果帳密外洩的話應該不會只有這兩家使用者才 11/26 23:19
stot404 : 對吧? 11/26 23:19
clairehao : 以為行動精靈已經拿掉了 當初營業員說要全面改投先 11/26 23:42
llw116 : 下單串到的中台不一樣吧,有不同的路進去, 11/27 03:42
llw116 : 三竹那條格式可能被破解了,直接用程式去下單。 11/27 03:42