香港証券監督当局が手を入れた——仮想資産の取引プラットフォームとインターネット証券会社に直接レッドラインを引いた。ログインとデバイスの紐づけにワンタイムパスワード(OTP)を使うのはもう一回限りではなく、通行鍵やデバイス紐づけのように、なりすましやフィッシングを防げる認証方式に必ず切り替える必要がある。
大手証券会社は直ちに実行し、その他の機関は遅くとも12か月以内に是正を完了させる。同時に、疑わしいログイン、取引、出金の監視・アラートを強化し、顧客に適時通知するとともに、ハッカーの侵入に迅速に対応しなければならない。
個人的な見解:OTPの時代は本当に切り替えるべきだ。SIMカードハイジャック、フィッシングサイトの中間者が認証コードを転送する、こうした古い手口で毎年失われる資産は決して小さくない。Passkeyは秘密鍵をデバイスのセキュアチップに結び付け、フィッシングサイトがそれを取れないのであれば取れない——これこそが真のどん底からの一手。
業界へのシグナルもはっきりしている。コンプライアンスのハードルが引き上げられ、安全コストは運営側に転嫁される。小規模なプラットフォームほどプレッシャーは大きい。ただ、ユーザーにとっては良いことで、口座が盗まれる確率は大幅に下がる。
あなたは今、取引所へのログインにSMSの認証コードを使っているのか?できるだけ早くPasskeyまたはハードウェアキーに切り替えることをおすすめする。
#香港加密监管 #账户安全 #Passkey