顯示廣告
隱藏 ✕
※ 本文轉寄自 ptt.cc 更新時間: 2026-08-01 14:45:08
看板 creditcard
作者 TZUYIC (Celine-Flying On My Own)
標題 [新聞] 簡訊驗證掰了!Passkey技術登台 75%全球
時間 Fri Jul 31 01:03:57 2026


Ref. https://news.tvbs.com.tw/life/3269001

簡訊驗證掰了!Passkey技術登台 75%全球消費者已採用

TVBS NEWS

記者 王皓宇 / 攝影 陳宥翔 / 責任編輯 新聞中心 報導

發佈時間:2026/07/29 21:59

https://cc.tvbs.com.tw/img/upload/2026/07/27/20260727164048-b5ba25e4.jpg
[圖]
台廠支付巨頭推FIDO無密碼驗證。(圖/TVBS)

https://cc.tvbs.com.tw/img/upload/2026/07/27/20260727164133-6e8019aa.jpg
[圖]
台廠支付巨頭推FIDO無密碼驗證。(圖/TVBS)

網購結帳等簡訊驗證碼的困擾即將成為歷史!台灣第三方支付公會攜手四大金流業者,推
動「消滅密碼」革命,未來購物或捐款只需臉部辨識即可秒速結帳,全面隱藏交易資料,
讓詐騙集團無從下手。


台灣電子商務市場年交易規模突破兆元大關,行動支付普及率超過八成,然而網購結帳時
等待簡訊驗證碼的困擾,以及詐騙集團攔截簡訊的風險,成為消費者與業者共同面臨的痛
點。為徹底解決這項問題,台灣第三方支付公會攜手四大金流業者,推動「消滅密碼」的
數位信任革命,未來消費者購物或捐款,只需透過臉部辨識即可秒速結帳。


OTP掰掰!台灣購物「刷臉付款」上線

過去作為資安防線的OTP簡訊驗證,如今已成為網購族的結帳障礙。藍新科技總經理鍾興
博表示,過去許多交易失敗的案例都發生在一次性密碼的驗證階段,消費者不是收不到簡
訊,就是輸入錯誤或驗證逾時。台灣金流業者正聯手發起消滅密碼行動,未來不論是購物
或捐款,都不用再等待簡訊,直接刷臉即可秒速結帳,且所有交易資料全面隱藏,讓詐騙
集團無從下手。


這項革新技術採用由國際FIDO聯盟推動的Passkey通行密鑰,結合裝置綁定機制,簡單來
說就是「認設備、不認密碼」。喬睿科技副總經理廖宗綸說明,傳統用戶付款時再也不用
搜尋OTP簡訊,交易時間將大幅縮短,因為只要經過臉部辨識就能完成付款。這是一個安
全的概念,綁定手機裝置、綁定用戶的持卡訊息、綁定用戶的授權,保障每一次交易都是
由消費者授權信任的裝置與信用卡所完成。


認證問題解決後,交易完成後留在系統中的個資如何不被外洩,同樣是重要課題。綠界科
技副總經理傅啓源指出,針對這些威脅已做了加強的資安防護措施,例如後台登入時除了
輸入帳號密碼,還會要求使用者輸入身分證後四碼及圖形驗證碼。在網路安全層面,綠界
已在全部網站導入全球知名的防護機制,可過濾惡意流量,包含DDoS攻擊及常見的漏洞攻
擊,同時隱藏真實主機位置,避免遭受攻擊。


網購結帳卡關?四大金流聯手解決了

除了電商網購,專攻政治獻金與公益募款的第三方支付業者,也深知支持者個資一旦外洩
,將對公益團體的信任度帶來毀滅性打擊。應援科技執行長蕭新晟表示,之前曾發生過大
規模公益善款資料外洩事件,造成捐款人收到詐騙電話,因此導入了個資隱碼機制,捐款
時個資都會被隱蔽。在經營者端,必須有一定權限的人才能解開個資隱碼,且需特別按一
次性的解碼授權,才能取得捐款人電話。


這場無密碼革命不僅讓結帳付款更便利,還為未來的AI助理鋪路。業界預估AI代理人商務
即將大爆發,廖宗綸認為,今年年底將有30%的AI使用者進入代理人操作模式,AI將被裝
上手腳,不再只是問答式對談,而AI如何安全完成交易,也已有對應的處理機制。


根據統計,全球運作中的Passkey已突破50億組,高達75%的全球消費者至少在一個帳戶中
使用Passkey,另有68%的企業已選擇導入相關技術,萬事達卡更指出新技術能將詐欺率降
低2.5倍。鍾興博強調,一次性密碼使用了二十幾年,市場上發生許多詐騙風險,交易流
暢度與付款速度也受到很大影響,使用Passkey後交易效率將快速提升。他認為現在不是
技術問題,而是整個生態系要一起改變,除了支付業者平台,銀行、發卡單位、國際卡組
織,甚至商店與消費者都必須一起升級。從防堵詐騙到極致的結帳體驗,台灣金流國家隊
強強聯手,守護消費者最珍貴的數位信任。


--

刷臉是蘋果手機在用的,像我們三星手機用戶平常在用的生物辨識是指紋,Passkey也能
用指紋嗎?

全面採用Passkey,會讓那種騙人刷卡的網頁(例如你中獎了,或認證什麼什麼東西的)
失效嗎?

--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 39.15.25.228 (臺灣)
※ 作者: TZUYIC 2026-07-31 01:03:57
※ 文章代碼(AID): #1gQuG0c3 (creditcard)
※ 文章網址: https://www.ptt.cc/bbs/creditcard/M.1785431040.A.983.html
推 abccbaandy  : 終於...這技術概念超屌,如果穩定運作大概沒人會1F 07/31 01:07
→ abccbaandy  : 想回去敲密碼
→ abccbaandy  : 你那兩問題passkey全都能解,有興趣可以隨便找個
→ abccbaandy  : passkey demo網站玩玩看
推 kevenshih   : 國泰就刷臉了5F 07/31 01:18
推 PopeVic     : 1. 生物辨識只是做一個有使用者授權的概念,跟用什6F 07/31 01:34
→ PopeVic     : 麼方式授權無關,連 PIN 碼也可以。
→ PopeVic     : 2. Passkey 可以防網頁偽造的釣魚,但如果是你自己
→ PopeVic     : 手動輸入信用卡資訊,網頁把你帶到「真實」的3DS驗
→ PopeVic     : 證,那passkey 也沒辦法防,基本上就像是你自己把
→ PopeVic     : OTP 交出去的概念一樣
推 newking761  : 貪心跟智障一樣放防不了啊12F 07/31 01:46
→ rz759       : 體驗像國泰FIDO那樣嗎?臉掃一下13F 07/31 01:50
推 sbinshih    : 沒有權利限定使用者要用那個設備,沒有權利限定使14F 07/31 02:36
→ sbinshih    : 用者使用那個門號,重點在於是,確定是使用者授權
推 Forestier   : 綁定裝置的生物辨識吧 手機認證過就視同本人的意思16F 07/31 06:29
推 nsk         : https://i.mopix.cc/z1n7Uw.jpg 代言人(誤)17F 07/31 06:33
[圖]
推 eddy13      : 想起前陣子接到國泰的電話推薦我要開啟臉部辨識18F 07/31 07:19
→ cityport    : 你還是要簡訊跟密碼才能把信用卡卡綁到那支手機上啊19F 07/31 07:50
→ cityport    : Passkey沒有這些人吹得這麼神
推 siedust     : 現在AI技術那麼高,臉部辨識真的會無懈可擊?21F 07/31 08:21
→ sinclaireche: Passkey也可以用USB安全金鑰 符合FIDO規範的都可以22F 07/31 08:40
→ sinclaireche: 越安全的方法就要讓你越不方便
→ sinclaireche: Passkey 為了方便還是很多妥協的
推 shinmori    : Passkey認證等同本人,所有交易等同本人,但裝置認25F 07/31 09:16
→ shinmori    : 證不一定要本人,只要這台裝置有儲存生物驗證就可
→ shinmori    : 以交易,但通常是本人同意交出的
推 Aixtron     : 不就有些政府規定OTP不再是卸責的工具,您去檢索當28F 07/31 09:20
→ Aixtron     : 時OTP上市的新聞稿,大概您就會找到問題的解答
→ Aixtron     : OTP怎摩洩露的?往往是您把手機權限交給別人了,然
→ Aixtron     : 後您的OTP碼轉到別人那,有差嗎?
→ Aixtron     : 所以能降低這摩多,表示很多人口頭就被騙走OTP碼了
→ Aixtron     : ,現在只是要多下載ㄧ個無痕app!
→ Aixtron     : 重點不是不會被騙!重點是被騙都是您的責任,法務只
→ Aixtron     : 要問手機有沒有認證過,信用卡有沒有認證過,您不能
→ Aixtron     : 證明我資料外洩,而且我有按規防護!那您就乖乖付帳
→ Aixtron     : !為了銀行的財富安全啦!
→ sinclaireche: otp 會被簡訊系統漏洞洩漏38F 07/31 09:33
推 finhisky    : otp 可以說被盜簡訊 ,新的驗證方式法官還沒想到怎39F 07/31 09:34
→ finhisky    : 麼幫被騙者卸責
→ Aixtron     : 以後就是再搞一支手機,所有支付等都綁在上面,然後41F 07/31 09:34
→ Aixtron     : 絕不安裝任何其他的app,最好上流覽器等都不要,才
→ Aixtron     : 算安全?
→ Aixtron     : 簡訊系統,那您去看原文再看我推文法務問的後半部,
→ Aixtron     : 答案有不同嗎?
推 angle065    : pass key現在PC/MAC的瀏覽器也有支援 可以問問AI46F 07/31 09:44
→ angle065    : 這東西確實安全性比OTP和手動輸入密碼高出不少
→ angle065    : 主要是會多存一把key在你的裝置上
推 Aixtron     : 安全性當然高!但把高的調更高?除非是黑客,沒人要49F 07/31 09:51
→ Aixtron     : 挑戰自我吧?當然找最弱的,其實現在簡訊下載就超恐
→ Aixtron     : 佈!就和您說刷卡有問題,叫您點簡訊,直接下載無痕
→ Aixtron     : app,甚至隨機碰上您剛好刷卡,我看不出來有什麽不
→ Aixtron     : 一樣XD
→ Aixtron     : 方便基本上就很危險!任何一定要雙重才算基本安全,
→ Aixtron     : 目前otp 加鎖卡片算兩道,如果這樣,您指紋就直接解
→ Aixtron     : 兩道,除非把鎖卡片的都又改回密碼輸入或分手機,這
→ Aixtron     : 要好好想一下!
推 kkkk1234    : 有些內嵌瀏覽器無法使用Passkey58F 07/31 10:31
推 Alphaz      : 炸騙更方便了59F 07/31 10:40
→ kaltu       : passkey 在windows傷也支援,只要有人知道你電腦開60F 07/31 10:49
→ kaltu       : 機用的pin碼就能代表你本身
→ cp296633    : 對岸政府機關APP很多都刷臉  安卓機照刷62F 07/31 10:54
→ mc929       : 手機不見很麻煩63F 07/31 10:56
→ cp296633    : 我覺得最安全的是EZWAY那種電信商IP  完全繞不過去64F 07/31 10:56
→ cp296633    : 在國外沒手段能過EZWAY
→ catuncle1   : 簡單的說就是這個技術是把你的密碼鎖在載體裡,可以66F 07/31 11:15
→ catuncle1   : 是手機、平板或是電腦,也可以鎖在瀏覽器,當你要使
→ catuncle1   : 用就需要用生物辨識,用FaceID或是TouchID之類的才
→ catuncle1   : 能打開,這樣你也不用去記它,也不會把帳密洩漏在網
→ catuncle1   : 上,算是目前可以解決帳密外洩的一個方法
→ sinclaireche: 自己被一頁式釣魚那又是另一個問題了71F 07/31 11:32
→ langrisser19: passkey的關鍵是對方網站要有公鑰,去解你給出的資72F 07/31 12:06
→ langrisser19: 廖,光是這個步驟就可以擋掉釣魚,不是只有單純生物
→ langrisser19: 辨識,他是你的裝置(私鑰)+網站(公鑰)都要對上
→ asdwezx25   : 最好就是驗證好之後直接留下買賣雙方的聯絡資料追查75F 07/31 12:09
→ asdwezx25   : 一推都是交易後聯絡不到人 所以才很麻煩
→ usedata     : 這樣是不是人被脅迫就可以輕易用生物辨識,過去可以77F 07/31 12:16
→ usedata     : 騙人給錯誤密碼,讓他輸入錯誤導致被鎖住;話說再
→ usedata     : 怎麼安全使用的還是人,到時候會不會跟自然人憑證一
→ usedata     : 樣,結果又一堆銀行禁用了
推 away612101  : 不會,因為這個刷卡又會視同本人刷卡81F 07/31 12:23
→ away612101  : 銀行沒風險,一定會大推特推
推 asimon      : 沒那麼神啦,手機中rootkit還不一樣,臉幾次沒刷到83F 07/31 13:37
→ asimon      : 還不是轉用PIN... 短訊OTP有幾次真的是ISP外洩的?
→ asimon      : 會外流OTP的使用者一樣會把手機的使用權流出去。
→ asimon      : 本來可以讓不會中毒的智障手機專收OTP,感謝Passkey
→ asimon      : 上網跟驗證得2合1,真的比較安全?可以保證瀏覽網頁
→ asimon      : 不會一時一亂情迷點到不該點的東西?
→ asimon      :         意
推 yixianl     : 銀行:只要責任都是消費者就是好技術90F 07/31 14:18
推 goldenlau   : 前鏡頭越來越重要....91F 07/31 15:47
→ mithralin   : 一樣不安全啦,絕地戰警生死與共都給你演過了92F 07/31 15:53
推 DonnyDon    : 問一下 我iPhone的FACE ID 壞了 這還能用嗎?93F 07/31 16:40
→ enjoyyou    : 不是 那誤點詐騙連結的不少了這一關可以緩緩?94F 07/31 17:11
推 ftank183    : 終於啊 有時候訊號不好等超久 或是用另一隻手機網購95F 07/31 17:42
→ ftank183    : 時還要回原本手機看驗證碼超麻煩
推 wangtime    : 趕快改 OTP時代過時 國外都掃臉匯款了97F 07/31 20:04
→ cityport    : 搞這些都是銀行卸責,驗證過程強制跳轉,簡單又有效98F 07/31 21:39
→ BlueBird5566: 這很麻煩吧 換個裝置又要重認證一次99F 07/31 21:42
→ cityport    : 你以為在摸摸買,結果驗證過程中跳轉去印度電商,那100F 07/31 21:42
→ cityport    : 你就會知道是被假網站騙了
推 csluling    : 跟線上購物Apple pay一樣意思?102F 07/31 22:47
推 Feishawn    : 樓上,會有點類似,只是導入AP手續費應該不低103F 08/01 02:37
→ Feishawn    : 有興趣玩passkey可以先用Google帳號開啟
→ Feishawn    : 比較常見的Google登入方式是輸入帳密後
→ Feishawn    : 手機上會推播,點進去按核准才能登入
→ Feishawn    : 設定Passkey後,若是用電腦登入只需要打帳號,
→ Feishawn    : 會跳一個QR code,綁過密鑰的手機掃了直接登入
→ Feishawn    : 移轉的話應該是會更容易才對
→ Feishawn    : 現在大多會綁手機內建的密碼管理APP
→ Feishawn    : 或是用Bitwarden之類的
推 Feishawn    : 另外,這功能對消費者來說,國泰跟聯邦已經有了
→ Feishawn    : 但我開通後好像都沒遇到有支援的店家
→ Feishawn    : 這篇文章是給店家看的業配新聞,不是針對消費者的。
→ kkkk1234    : 聯邦只有App驗證吧115F 08/01 05:07
→ kkkk1234    : https://i.imgur.com/vjyiIqH.png
[圖]
→ SHENG2014   : 新技術降低2.5倍,那還不是一樣有問題117F 08/01 09:13
推 iPhone5     : 做完醫美怎辦118F 08/01 09:29
推 gn00273680  : 重新註冊就好了119F 08/01 10:14
推 Kazamatsuri : 撇除個人自己腦殘因素,會有完全0風險的防詐技術嗎120F 08/01 10:50
→ Kazamatsuri : ?
推 lika32      : 日本車站最近也有新聞說導入刷臉進站了122F 08/01 13:49
推 Kazamatsuri : 那就跟對岸很像了123F 08/01 13:53

--
※ 看板: creditcard 文章推薦值: 0 目前人氣: 0 累積人氣: 37 
作者 TZUYIC 的最新發文:
點此顯示更多發文記錄
分享網址: 複製 已複製
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇