看板 creditcard作者 TZUYIC (Celine-Flying On My Own)標題 [新聞] 簡訊驗證掰了!Passkey技術登台 75%全球時間 Fri Jul 31 01:03:57 2026
Ref.
https://news.tvbs.com.tw/life/3269001
簡訊驗證掰了!Passkey技術登台 75%全球消費者已採用
TVBS NEWS
記者 王皓宇 / 攝影 陳宥翔 / 責任編輯 新聞中心 報導
發佈時間:2026/07/29 21:59
https://cc.tvbs.com.tw/img/upload/2026/07/27/20260727164048-b5ba25e4.jpg
台廠支付巨頭推FIDO無密碼驗證。(圖/TVBS)
https://cc.tvbs.com.tw/img/upload/2026/07/27/20260727164133-6e8019aa.jpg
台廠支付巨頭推FIDO無密碼驗證。(圖/TVBS)
網購結帳等簡訊驗證碼的困擾即將成為歷史!台灣第三方支付公會攜手四大金流業者,推
動「消滅密碼」革命,未來購物或捐款只需臉部辨識即可秒速結帳,全面隱藏交易資料,
讓詐騙集團無從下手。
台灣電子商務市場年交易規模突破兆元大關,行動支付普及率超過八成,然而網購結帳時
等待簡訊驗證碼的困擾,以及詐騙集團攔截簡訊的風險,成為消費者與業者共同面臨的痛
點。為徹底解決這項問題,台灣第三方支付公會攜手四大金流業者,推動「消滅密碼」的
數位信任革命,未來消費者購物或捐款,只需透過臉部辨識即可秒速結帳。
OTP掰掰!台灣購物「刷臉付款」上線
過去作為資安防線的OTP簡訊驗證,如今已成為網購族的結帳障礙。藍新科技總經理鍾興
博表示,過去許多交易失敗的案例都發生在一次性密碼的驗證階段,消費者不是收不到簡
訊,就是輸入錯誤或驗證逾時。台灣金流業者正聯手發起消滅密碼行動,未來不論是購物
或捐款,都不用再等待簡訊,直接刷臉即可秒速結帳,且所有交易資料全面隱藏,讓詐騙
集團無從下手。
這項革新技術採用由國際FIDO聯盟推動的Passkey通行密鑰,結合裝置綁定機制,簡單來
說就是「認設備、不認密碼」。喬睿科技副總經理廖宗綸說明,傳統用戶付款時再也不用
搜尋OTP簡訊,交易時間將大幅縮短,因為只要經過臉部辨識就能完成付款。這是一個安
全的概念,綁定手機裝置、綁定用戶的持卡訊息、綁定用戶的授權,保障每一次交易都是
由消費者授權信任的裝置與信用卡所完成。
認證問題解決後,交易完成後留在系統中的個資如何不被外洩,同樣是重要課題。綠界科
技副總經理傅啓源指出,針對這些威脅已做了加強的資安防護措施,例如後台登入時除了
輸入帳號密碼,還會要求使用者輸入身分證後四碼及圖形驗證碼。在網路安全層面,綠界
已在全部網站導入全球知名的防護機制,可過濾惡意流量,包含DDoS攻擊及常見的漏洞攻
擊,同時隱藏真實主機位置,避免遭受攻擊。
網購結帳卡關?四大金流聯手解決了
除了電商網購,專攻政治獻金與公益募款的第三方支付業者,也深知支持者個資一旦外洩
,將對公益團體的信任度帶來毀滅性打擊。應援科技執行長蕭新晟表示,之前曾發生過大
規模公益善款資料外洩事件,造成捐款人收到詐騙電話,因此導入了個資隱碼機制,捐款
時個資都會被隱蔽。在經營者端,必須有一定權限的人才能解開個資隱碼,且需特別按一
次性的解碼授權,才能取得捐款人電話。
這場無密碼革命不僅讓結帳付款更便利,還為未來的AI助理鋪路。業界預估AI代理人商務
即將大爆發,廖宗綸認為,今年年底將有30%的AI使用者進入代理人操作模式,AI將被裝
上手腳,不再只是問答式對談,而AI如何安全完成交易,也已有對應的處理機制。
根據統計,全球運作中的Passkey已突破50億組,高達75%的全球消費者至少在一個帳戶中
使用Passkey,另有68%的企業已選擇導入相關技術,萬事達卡更指出新技術能將詐欺率降
低2.5倍。鍾興博強調,一次性密碼使用了二十幾年,市場上發生許多詐騙風險,交易流
暢度與付款速度也受到很大影響,使用Passkey後交易效率將快速提升。他認為現在不是
技術問題,而是整個生態系要一起改變,除了支付業者平台,銀行、發卡單位、國際卡組
織,甚至商店與消費者都必須一起升級。從防堵詐騙到極致的結帳體驗,台灣金流國家隊
強強聯手,守護消費者最珍貴的數位信任。
--
刷臉是蘋果手機在用的,像我們三星手機用戶平常在用的生物辨識是指紋,Passkey也能
用指紋嗎?
全面採用Passkey,會讓那種騙人刷卡的網頁(例如你中獎了,或認證什麼什麼東西的)
失效嗎?
--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 39.15.25.228 (臺灣)
※ 作者: TZUYIC 2026-07-31 01:03:57
※ 文章代碼(AID): #1gQuG0c3 (creditcard)
※ 文章網址: https://www.ptt.cc/bbs/creditcard/M.1785431040.A.983.html
推 abccbaandy: 終於...這技術概念超屌,如果穩定運作大概沒人會
想回去敲密碼
你那兩問題passkey全都能解,有興趣可以隨便找個
passkey demo網站玩玩看1F 07/31 01:07
推 PopeVic: 1. 生物辨識只是做一個有使用者授權的概念,跟用什麼方式授權無關,連 PIN 碼也可以。
2. Passkey 可以防網頁偽造的釣魚,但如果是你自己手動輸入信用卡資訊,網頁把你帶到「真實」的3DS驗證,那passkey 也沒辦法防,基本上就像是你自己把OTP 交出去的概念一樣6F 07/31 01:34
→ rz759: 體驗像國泰FIDO那樣嗎?臉掃一下13F 07/31 01:50
推 sbinshih: 沒有權利限定使用者要用那個設備,沒有權利限定使用者使用那個門號,重點在於是,確定是使用者授權14F 07/31 02:36
推 Forestier: 綁定裝置的生物辨識吧 手機認證過就視同本人的意思16F 07/31 06:29
推 eddy13: 想起前陣子接到國泰的電話推薦我要開啟臉部辨識18F 07/31 07:19
→ cityport: 你還是要簡訊跟密碼才能把信用卡卡綁到那支手機上啊Passkey沒有這些人吹得這麼神19F 07/31 07:50
推 siedust: 現在AI技術那麼高,臉部辨識真的會無懈可擊?21F 07/31 08:21
→ sinclaireche: Passkey也可以用USB安全金鑰 符合FIDO規範的都可以越安全的方法就要讓你越不方便
Passkey 為了方便還是很多妥協的22F 07/31 08:40
推 shinmori: Passkey認證等同本人,所有交易等同本人,但裝置認證不一定要本人,只要這台裝置有儲存生物驗證就可以交易,但通常是本人同意交出的25F 07/31 09:16
推 Aixtron: 不就有些政府規定OTP不再是卸責的工具,您去檢索當時OTP上市的新聞稿,大概您就會找到問題的解答
OTP怎摩洩露的?往往是您把手機權限交給別人了,然後您的OTP碼轉到別人那,有差嗎?
所以能降低這摩多,表示很多人口頭就被騙走OTP碼了,現在只是要多下載ㄧ個無痕app!
重點不是不會被騙!重點是被騙都是您的責任,法務只要問手機有沒有認證過,信用卡有沒有認證過,您不能證明我資料外洩,而且我有按規防護!那您就乖乖付帳!為了銀行的財富安全啦!28F 07/31 09:20
推 finhisky: otp 可以說被盜簡訊 ,新的驗證方式法官還沒想到怎麼幫被騙者卸責39F 07/31 09:34
→ Aixtron: 以後就是再搞一支手機,所有支付等都綁在上面,然後絕不安裝任何其他的app,最好上流覽器等都不要,才算安全?
簡訊系統,那您去看原文再看我推文法務問的後半部,答案有不同嗎?41F 07/31 09:34
推 angle065: pass key現在PC/MAC的瀏覽器也有支援 可以問問AI
這東西確實安全性比OTP和手動輸入密碼高出不少
主要是會多存一把key在你的裝置上46F 07/31 09:44
推 Aixtron: 安全性當然高!但把高的調更高?除非是黑客,沒人要挑戰自我吧?當然找最弱的,其實現在簡訊下載就超恐佈!就和您說刷卡有問題,叫您點簡訊,直接下載無痕app,甚至隨機碰上您剛好刷卡,我看不出來有什麽不一樣XD
方便基本上就很危險!任何一定要雙重才算基本安全,目前otp 加鎖卡片算兩道,如果這樣,您指紋就直接解兩道,除非把鎖卡片的都又改回密碼輸入或分手機,這要好好想一下!49F 07/31 09:51
推 kkkk1234: 有些內嵌瀏覽器無法使用Passkey58F 07/31 10:31
推 Alphaz: 炸騙更方便了59F 07/31 10:40
→ kaltu: passkey 在windows傷也支援,只要有人知道你電腦開機用的pin碼就能代表你本身60F 07/31 10:49
→ cp296633: 對岸政府機關APP很多都刷臉 安卓機照刷62F 07/31 10:54
→ mc929: 手機不見很麻煩63F 07/31 10:56
→ cp296633: 我覺得最安全的是EZWAY那種電信商IP 完全繞不過去在國外沒手段能過EZWAY64F 07/31 10:56
→ catuncle1: 簡單的說就是這個技術是把你的密碼鎖在載體裡,可以是手機、平板或是電腦,也可以鎖在瀏覽器,當你要使用就需要用生物辨識,用FaceID或是TouchID之類的才能打開,這樣你也不用去記它,也不會把帳密洩漏在網上,算是目前可以解決帳密外洩的一個方法66F 07/31 11:15
→ langrisser19: passkey的關鍵是對方網站要有公鑰,去解你給出的資廖,光是這個步驟就可以擋掉釣魚,不是只有單純生物辨識,他是你的裝置(私鑰)+網站(公鑰)都要對上72F 07/31 12:06
→ asdwezx25: 最好就是驗證好之後直接留下買賣雙方的聯絡資料追查一推都是交易後聯絡不到人 所以才很麻煩75F 07/31 12:09
→ usedata: 這樣是不是人被脅迫就可以輕易用生物辨識,過去可以騙人給錯誤密碼,讓他輸入錯誤導致被鎖住;話說再怎麼安全使用的還是人,到時候會不會跟自然人憑證一樣,結果又一堆銀行禁用了77F 07/31 12:16
推 away612101: 不會,因為這個刷卡又會視同本人刷卡
銀行沒風險,一定會大推特推81F 07/31 12:23
推 asimon: 沒那麼神啦,手機中rootkit還不一樣,臉幾次沒刷到還不是轉用PIN... 短訊OTP有幾次真的是ISP外洩的?會外流OTP的使用者一樣會把手機的使用權流出去。
本來可以讓不會中毒的智障手機專收OTP,感謝Passkey上網跟驗證得2合1,真的比較安全?可以保證瀏覽網頁不會一時一亂情迷點到不該點的東西?
意83F 07/31 13:37
推 yixianl: 銀行:只要責任都是消費者就是好技術90F 07/31 14:18
→ mithralin: 一樣不安全啦,絕地戰警生死與共都給你演過了92F 07/31 15:53
推 DonnyDon: 問一下 我iPhone的FACE ID 壞了 這還能用嗎?93F 07/31 16:40
→ enjoyyou: 不是 那誤點詐騙連結的不少了這一關可以緩緩?94F 07/31 17:11
推 ftank183: 終於啊 有時候訊號不好等超久 或是用另一隻手機網購時還要回原本手機看驗證碼超麻煩95F 07/31 17:42
推 wangtime: 趕快改 OTP時代過時 國外都掃臉匯款了97F 07/31 20:04
→ cityport: 搞這些都是銀行卸責,驗證過程強制跳轉,簡單又有效98F 07/31 21:39
→ cityport: 你以為在摸摸買,結果驗證過程中跳轉去印度電商,那你就會知道是被假網站騙了100F 07/31 21:42
推 csluling: 跟線上購物Apple pay一樣意思?102F 07/31 22:47
推 Feishawn: 樓上,會有點類似,只是導入AP手續費應該不低
有興趣玩passkey可以先用Google帳號開啟
比較常見的Google登入方式是輸入帳密後
手機上會推播,點進去按核准才能登入
設定Passkey後,若是用電腦登入只需要打帳號,
會跳一個QR code,綁過密鑰的手機掃了直接登入
移轉的話應該是會更容易才對
現在大多會綁手機內建的密碼管理APP
或是用Bitwarden之類的
另外,這功能對消費者來說,國泰跟聯邦已經有了
但我開通後好像都沒遇到有支援的店家
這篇文章是給店家看的業配新聞,不是針對消費者的。103F 08/01 02:37
→ SHENG2014: 新技術降低2.5倍,那還不是一樣有問題117F 08/01 09:13
推 Kazamatsuri: 撇除個人自己腦殘因素,會有完全0風險的防詐技術嗎?120F 08/01 10:50
推 lika32: 日本車站最近也有新聞說導入刷臉進站了122F 08/01 13:49
--