[新聞] 簡訊驗證掰了!Passkey技術登台 75%全球消費者已採用

看板creditcard (信用卡)作者 (Celine-Flying On My Own)時間1月前 (2026/07/31 01:04), 編輯推噓34(340105)
留言139則, 51人參與, 3周前最新討論串1/1
Ref. https://news.tvbs.com.tw/life/3269001 簡訊驗證掰了!Passkey技術登台 75%全球消費者已採用 TVBS NEWS 記者 王皓宇 / 攝影 陳宥翔 / 責任編輯 新聞中心 報導 發佈時間:2026/07/29 21:59 https://cc.tvbs.com.tw/img/upload/2026/07/27/20260727164048-b5ba25e4.jpg
台廠支付巨頭推FIDO無密碼驗證。(圖/TVBS) https://cc.tvbs.com.tw/img/upload/2026/07/27/20260727164133-6e8019aa.jpg
台廠支付巨頭推FIDO無密碼驗證。(圖/TVBS) 網購結帳等簡訊驗證碼的困擾即將成為歷史!台灣第三方支付公會攜手四大金流業者,推 動「消滅密碼」革命,未來購物或捐款只需臉部辨識即可秒速結帳,全面隱藏交易資料, 讓詐騙集團無從下手。 台灣電子商務市場年交易規模突破兆元大關,行動支付普及率超過八成,然而網購結帳時 等待簡訊驗證碼的困擾,以及詐騙集團攔截簡訊的風險,成為消費者與業者共同面臨的痛 點。為徹底解決這項問題,台灣第三方支付公會攜手四大金流業者,推動「消滅密碼」的 數位信任革命,未來消費者購物或捐款,只需透過臉部辨識即可秒速結帳。 OTP掰掰!台灣購物「刷臉付款」上線 過去作為資安防線的OTP簡訊驗證,如今已成為網購族的結帳障礙。藍新科技總經理鍾興 博表示,過去許多交易失敗的案例都發生在一次性密碼的驗證階段,消費者不是收不到簡 訊,就是輸入錯誤或驗證逾時。台灣金流業者正聯手發起消滅密碼行動,未來不論是購物 或捐款,都不用再等待簡訊,直接刷臉即可秒速結帳,且所有交易資料全面隱藏,讓詐騙 集團無從下手。 這項革新技術採用由國際FIDO聯盟推動的Passkey通行密鑰,結合裝置綁定機制,簡單來 說就是「認設備、不認密碼」。喬睿科技副總經理廖宗綸說明,傳統用戶付款時再也不用 搜尋OTP簡訊,交易時間將大幅縮短,因為只要經過臉部辨識就能完成付款。這是一個安 全的概念,綁定手機裝置、綁定用戶的持卡訊息、綁定用戶的授權,保障每一次交易都是 由消費者授權信任的裝置與信用卡所完成。 認證問題解決後,交易完成後留在系統中的個資如何不被外洩,同樣是重要課題。綠界科 技副總經理傅啓源指出,針對這些威脅已做了加強的資安防護措施,例如後台登入時除了 輸入帳號密碼,還會要求使用者輸入身分證後四碼及圖形驗證碼。在網路安全層面,綠界 已在全部網站導入全球知名的防護機制,可過濾惡意流量,包含DDoS攻擊及常見的漏洞攻 擊,同時隱藏真實主機位置,避免遭受攻擊。 網購結帳卡關?四大金流聯手解決了 除了電商網購,專攻政治獻金與公益募款的第三方支付業者,也深知支持者個資一旦外洩 ,將對公益團體的信任度帶來毀滅性打擊。應援科技執行長蕭新晟表示,之前曾發生過大 規模公益善款資料外洩事件,造成捐款人收到詐騙電話,因此導入了個資隱碼機制,捐款 時個資都會被隱蔽。在經營者端,必須有一定權限的人才能解開個資隱碼,且需特別按一 次性的解碼授權,才能取得捐款人電話。 這場無密碼革命不僅讓結帳付款更便利,還為未來的AI助理鋪路。業界預估AI代理人商務 即將大爆發,廖宗綸認為,今年年底將有30%的AI使用者進入代理人操作模式,AI將被裝 上手腳,不再只是問答式對談,而AI如何安全完成交易,也已有對應的處理機制。 根據統計,全球運作中的Passkey已突破50億組,高達75%的全球消費者至少在一個帳戶中 使用Passkey,另有68%的企業已選擇導入相關技術,萬事達卡更指出新技術能將詐欺率降 低2.5倍。鍾興博強調,一次性密碼使用了二十幾年,市場上發生許多詐騙風險,交易流 暢度與付款速度也受到很大影響,使用Passkey後交易效率將快速提升。他認為現在不是 技術問題,而是整個生態系要一起改變,除了支付業者平台,銀行、發卡單位、國際卡組 織,甚至商店與消費者都必須一起升級。從防堵詐騙到極致的結帳體驗,台灣金流國家隊 強強聯手,守護消費者最珍貴的數位信任。 -- 刷臉是蘋果手機在用的,像我們三星手機用戶平常在用的生物辨識是指紋,Passkey也能 用指紋嗎? 全面採用Passkey,會讓那種騙人刷卡的網頁(例如你中獎了,或認證什麼什麼東西的) 失效嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 39.15.25.228 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/creditcard/M.1785431040.A.983.html

07/31 01:07, 1月前 , 1F
終於...這技術概念超屌,如果穩定運作大概沒人會
07/31 01:07, 1F

07/31 01:07, 1月前 , 2F
想回去敲密碼
07/31 01:07, 2F

07/31 01:08, 1月前 , 3F
你那兩問題passkey全都能解,有興趣可以隨便找個
07/31 01:08, 3F

07/31 01:08, 1月前 , 4F
passkey demo網站玩玩看
07/31 01:08, 4F

07/31 01:18, 1月前 , 5F
國泰就刷臉了
07/31 01:18, 5F

07/31 01:34, 1月前 , 6F
1. 生物辨識只是做一個有使用者授權的概念,跟用什
07/31 01:34, 6F

07/31 01:34, 1月前 , 7F
麼方式授權無關,連 PIN 碼也可以。
07/31 01:34, 7F

07/31 01:34, 1月前 , 8F
2. Passkey 可以防網頁偽造的釣魚,但如果是你自己
07/31 01:34, 8F

07/31 01:34, 1月前 , 9F
手動輸入信用卡資訊,網頁把你帶到「真實」的3DS驗
07/31 01:34, 9F

07/31 01:34, 1月前 , 10F
證,那passkey 也沒辦法防,基本上就像是你自己把
07/31 01:34, 10F

07/31 01:34, 1月前 , 11F
OTP 交出去的概念一樣
07/31 01:34, 11F

07/31 01:46, 1月前 , 12F
貪心跟智障一樣放防不了啊
07/31 01:46, 12F

07/31 01:50, 1月前 , 13F
體驗像國泰FIDO那樣嗎?臉掃一下
07/31 01:50, 13F

07/31 02:36, 1月前 , 14F
沒有權利限定使用者要用那個設備,沒有權利限定使
07/31 02:36, 14F

07/31 02:36, 1月前 , 15F
用者使用那個門號,重點在於是,確定是使用者授權
07/31 02:36, 15F

07/31 06:29, 1月前 , 16F
綁定裝置的生物辨識吧 手機認證過就視同本人的意思
07/31 06:29, 16F

07/31 06:33, 1月前 , 17F
07/31 06:33, 17F

07/31 07:19, 1月前 , 18F
想起前陣子接到國泰的電話推薦我要開啟臉部辨識
07/31 07:19, 18F

07/31 07:50, 1月前 , 19F
你還是要簡訊跟密碼才能把信用卡卡綁到那支手機上啊
07/31 07:50, 19F

07/31 07:50, 1月前 , 20F
Passkey沒有這些人吹得這麼神
07/31 07:50, 20F

07/31 08:21, 1月前 , 21F
現在AI技術那麼高,臉部辨識真的會無懈可擊?
07/31 08:21, 21F

07/31 08:40, 1月前 , 22F
Passkey也可以用USB安全金鑰 符合FIDO規範的都可以
07/31 08:40, 22F

07/31 08:41, 1月前 , 23F
越安全的方法就要讓你越不方便
07/31 08:41, 23F

07/31 08:41, 1月前 , 24F
Passkey 為了方便還是很多妥協的
07/31 08:41, 24F

07/31 09:16, 1月前 , 25F
Passkey認證等同本人,所有交易等同本人,但裝置認
07/31 09:16, 25F

07/31 09:16, 1月前 , 26F
證不一定要本人,只要這台裝置有儲存生物驗證就可
07/31 09:16, 26F

07/31 09:16, 1月前 , 27F
以交易,但通常是本人同意交出的
07/31 09:16, 27F

07/31 09:20, 1月前 , 28F
不就有些政府規定OTP不再是卸責的工具,您去檢索當
07/31 09:20, 28F

07/31 09:20, 1月前 , 29F
時OTP上市的新聞稿,大概您就會找到問題的解答
07/31 09:20, 29F

07/31 09:23, 1月前 , 30F
OTP怎摩洩露的?往往是您把手機權限交給別人了,然
07/31 09:23, 30F

07/31 09:23, 1月前 , 31F
後您的OTP碼轉到別人那,有差嗎?
07/31 09:23, 31F

07/31 09:26, 1月前 , 32F
所以能降低這摩多,表示很多人口頭就被騙走OTP碼了
07/31 09:26, 32F

07/31 09:26, 1月前 , 33F
,現在只是要多下載ㄧ個無痕app!
07/31 09:26, 33F

07/31 09:30, 1月前 , 34F
重點不是不會被騙!重點是被騙都是您的責任,法務只
07/31 09:30, 34F

07/31 09:30, 1月前 , 35F
要問手機有沒有認證過,信用卡有沒有認證過,您不能
07/31 09:30, 35F

07/31 09:30, 1月前 , 36F
證明我資料外洩,而且我有按規防護!那您就乖乖付帳
07/31 09:30, 36F

07/31 09:30, 1月前 , 37F
!為了銀行的財富安全啦!
07/31 09:30, 37F

07/31 09:33, 1月前 , 38F
otp 會被簡訊系統漏洞洩漏
07/31 09:33, 38F

07/31 09:34, 1月前 , 39F
otp 可以說被盜簡訊 ,新的驗證方式法官還沒想到怎
07/31 09:34, 39F
還有 60 則推文
07/31 21:42, 1月前 , 100F
你以為在摸摸買,結果驗證過程中跳轉去印度電商,那
07/31 21:42, 100F

07/31 21:42, 1月前 , 101F
你就會知道是被假網站騙了
07/31 21:42, 101F

07/31 22:47, 1月前 , 102F
跟線上購物Apple pay一樣意思?
07/31 22:47, 102F

08/01 02:37, 1月前 , 103F
樓上,會有點類似,只是導入AP手續費應該不低
08/01 02:37, 103F

08/01 02:37, 1月前 , 104F
有興趣玩passkey可以先用Google帳號開啟
08/01 02:37, 104F

08/01 02:37, 1月前 , 105F
比較常見的Google登入方式是輸入帳密後
08/01 02:37, 105F

08/01 02:37, 1月前 , 106F
手機上會推播,點進去按核准才能登入
08/01 02:37, 106F

08/01 02:37, 1月前 , 107F
設定Passkey後,若是用電腦登入只需要打帳號,
08/01 02:37, 107F

08/01 02:37, 1月前 , 108F
會跳一個QR code,綁過密鑰的手機掃了直接登入
08/01 02:37, 108F

08/01 02:37, 1月前 , 109F
移轉的話應該是會更容易才對
08/01 02:37, 109F

08/01 02:37, 1月前 , 110F
現在大多會綁手機內建的密碼管理APP
08/01 02:37, 110F

08/01 02:37, 1月前 , 111F
或是用Bitwarden之類的
08/01 02:37, 111F

08/01 02:46, 1月前 , 112F
另外,這功能對消費者來說,國泰跟聯邦已經有了
08/01 02:46, 112F

08/01 02:46, 1月前 , 113F
但我開通後好像都沒遇到有支援的店家
08/01 02:46, 113F

08/01 02:46, 1月前 , 114F
這篇文章是給店家看的業配新聞,不是針對消費者的。
08/01 02:46, 114F

08/01 05:07, 1月前 , 115F
聯邦只有App驗證吧
08/01 05:07, 115F

08/01 05:07, 1月前 , 116F

08/01 09:13, 1月前 , 117F
新技術降低2.5倍,那還不是一樣有問題
08/01 09:13, 117F

08/01 09:29, 1月前 , 118F
做完醫美怎辦
08/01 09:29, 118F

08/01 10:14, 1月前 , 119F
重新註冊就好了
08/01 10:14, 119F

08/01 10:50, 1月前 , 120F
撇除個人自己腦殘因素,會有完全0風險的防詐技術嗎
08/01 10:50, 120F

08/01 10:50, 1月前 , 121F
08/01 10:50, 121F

08/01 13:49, 1月前 , 122F
日本車站最近也有新聞說導入刷臉進站了
08/01 13:49, 122F

08/01 13:53, 1月前 , 123F
那就跟對岸很像了
08/01 13:53, 123F

08/01 15:56, 1月前 , 124F
計算安全+時間安全就可以稱之為0風險吧
08/01 15:56, 124F

08/01 17:32, 1月前 , 125F
passkey授權信用卡盜刷感覺就很安全
08/01 17:32, 125F

08/01 17:40, 1月前 , 126F
麻煩……
08/01 17:40, 126F

08/01 17:43, 1月前 , 127F
綁手機最不喜歡了
08/01 17:43, 127F

08/01 17:44, 1月前 , 128F
不存在0風險的東西
08/01 17:44, 128F

08/01 19:43, 1月前 , 129F
國泰的掃臉跟智障一樣
08/01 19:43, 129F

08/02 08:10, 1月前 , 130F
以前用手機收簡訊 OTP 變成 現在用存在手機的 passk
08/02 08:10, 130F

08/02 08:10, 1月前 , 131F
ey 掃描: 不要創造其他什麼奇怪的小劇場。
08/02 08:10, 131F

08/02 08:15, 1月前 , 132F
簡訊 OTP 一樣是用手機才有
08/02 08:15, 132F

08/03 21:34, 1月前 , 133F
任天堂帳號登入就是改passkey,指紋或臉部辨識均可
08/03 21:34, 133F

08/03 21:48, 1月前 , 134F
ezway驗證要本人電話 感覺很適合刷卡
08/03 21:48, 134F

08/11 20:35, 3周前 , 135F
國泰刷卡的簡訊認證碼已經可以透過PassKey設定了呀
08/11 20:35, 135F

08/11 20:35, 3周前 , 136F
,前陣子就有了
08/11 20:35, 136F

08/12 01:13, 3周前 , 137F
手機本身就是風險,我從來是假設手機會掉的
08/12 01:13, 137F

08/12 01:14, 3周前 , 138F
實際也掉了很多次
08/12 01:14, 138F

08/12 01:15, 3周前 , 139F
所以我手機所有付費相關功能是盡量都封鎖的
08/12 01:15, 139F
文章代碼(AID): #1gQuG0c3 (creditcard)
文章代碼(AID): #1gQuG0c3 (creditcard)