看板 MobileComm作者 wattswatts (挖哩)標題 [新聞] 簡訊驗證掰了!Passkey技術登台 75%全時間 Thu Aug 27 19:07:24 2026
簡訊驗證掰了!Passkey技術登台 75%全球消費者已採用
https://news.tvbs.com.tw/life/3269001
網購結帳等簡訊驗證碼的困擾即將成為歷史!台灣第三方支付公會攜手四大金流業者,推動
「消滅密碼」革命,未來購物或捐款只需臉部辨識即可秒速結帳,全面隱藏交易資料,讓詐
騙集團無從下手。
台廠支付巨頭推FIDO無密碼驗證。(圖/TVBS)
台灣電子商務市場年交易規模突破兆元大關,行動支付普及率超過八成,然而網購結帳時等
待簡訊驗證碼的困擾,以及詐騙集團攔截簡訊的風險,成為消費者與業者共同面臨的痛點。
為徹底解決這項問題,台灣第三方支付公會攜手四大金流業者,推動「消滅密碼」的數位信
任革命,未來消費者購物或捐款,只需透過臉部辨識即可秒速結帳。
OTP掰掰!台灣購物「刷臉付款」上線
過去作為資安防線的OTP簡訊驗證,如今已成為網購族的結帳障礙。藍新科技總經理鍾興博
表示,過去許多交易失敗的案例都發生在一次性密碼的驗證階段,消費者不是收不到簡訊,
就是輸入錯誤或驗證逾時。台灣金流業者正聯手發起消滅密碼行動,未來不論是購物或捐款
,都不用再等待簡訊,直接刷臉即可秒速結帳,且所有交易資料全面隱藏,讓詐騙集團無從
下手。
這項革新技術採用由國際FIDO聯盟推動的Passkey通行密鑰,結合裝置綁定機制,簡單來說
就是「認設備、不認密碼」。喬睿科技副總經理廖宗綸說明,傳統用戶付款時再也不用搜尋
OTP簡訊,交易時間將大幅縮短,因為只要經過臉部辨識就能完成付款。這是一個安全的概
念,綁定手機裝置、綁定用戶的持卡訊息、綁定用戶的授權,保障每一次交易都是由消費者
授權信任的裝置與信用卡所完成。
認證問題解決後,交易完成後留在系統中的個資如何不被外洩,同樣是重要課題。綠界科技
副總經理傅啓源指出,針對這些威脅已做了加強的資安防護措施,例如後台登入時除了輸入
帳號密碼,還會要求使用者輸入身分證後四碼及圖形驗證碼。在網路安全層面,綠界已在全
部網站導入全球知名的防護機制,可過濾惡意流量,包含DDoS攻擊及常見的漏洞攻擊,同時
隱藏真實主機位置,避免遭受攻擊。
網購結帳卡關?四大金流聯手解決了
除了電商網購,專攻政治獻金與公益募款的第三方支付業者,也深知支持者個資一旦外洩,
將對公益團體的信任度帶來毀滅性打擊。應援科技執行長蕭新晟表示,之前曾發生過大規模
公益善款資料外洩事件,造成捐款人收到詐騙電話,因此導入了個資隱碼機制,捐款時個資
都會被隱蔽。在經營者端,必須有一定權限的人才能解開個資隱碼,且需特別按一次性的解
碼授權,才能取得捐款人電話。
這場無密碼革命不僅讓結帳付款更便利,還為未來的AI助理鋪路。業界預估AI代理人商務即
將大爆發,廖宗綸認為,今年年底將有30%的AI使用者進入代理人操作模式,AI將被裝上手
腳,不再只是問答式對談,而AI如何安全完成交易,也已有對應的處理機制。
備蛀
虛虛東還是搞好你家的網路
支援國外免申請漫遊能收簡訊就想衝市佔 省省吧
不要偷機沒用到的 搞好自己基地台比較實在
不是想年末趕快把亞太低資費搞掉
就看看萬年老三 客戶還有多少
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.8.241.172 (臺灣)
※ 作者: wattswatts 2026-08-27 19:07:24
※ 文章代碼(AID): #1ga1fkr9 (MobileComm)
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1787828846.A.D49.html
※ 編輯: wattswatts (101.8.241.172 臺灣), 08/27/2026 19:10:34
※ 編輯: wattswatts (101.8.241.172 臺灣), 08/27/2026 19:11:04
※ 編輯: wattswatts (101.8.241.172 臺灣), 08/27/2026 19:13:12
https://i.meee.com.tw/SXdZhe2.jpg
※ 編輯: wattswatts (101.8.241.172 臺灣), 08/27/2026 19:17:19
推 abc0922001: passkey真的好用,登入網站很輕鬆
不用在那邊二階段驗證3F 08/27 19:34
推 gameguy: 刷臉,資料不會直傳北平信息部嗎?5F 08/27 20:33
推 komorin: 我沒設定刷臉怎麼辦?6F 08/27 20:47
噓 yunf: 用了這麼多年你一次就想推翻全部
那下一個技術來也一次推翻全部
真的很無腦才會相信
還沒什麼系統沒出補丁過7F 08/27 20:57
推 jouhouya: 共通點就是都是 辛 的發音吧12F 08/27 21:16
→ a22530722: 掃老公的臉就從他的錢包付錢可以嗎???????????????16F 08/27 21:52
→ dildoe: key pair challenge response 其實很常見,能放在夠安全更好
還在那邊密碼複雜度 幾位數個 嗯嗯17F 08/27 21:59
→ spfy: 這東西要逐步推廣吧 不可能一口氣全換掉20F 08/27 22:05
→ Molsely: 金融業跟購物網站快支援yubikey吧23F 08/27 22:15
推 suifong: 安卓不能刷臉可以用指紋吧…24F 08/27 22:34
推 jouhouya: 比起說跟不上,應該說不想跟這塊吧,我去查了一下幾年前就有些型號有支援第三級的最高級安全等級了只是不知道是不是後來撞到疫情導致大家都用口罩變成這功能沒用,後面都不做了26F 08/27 23:14
推 alvistan: 安卓:你有聽過指紋辨識嗎?30F 08/28 00:04
推 shachitw: 最好是都不要用,背後都是銀行責任轉移的方式,萬一真的出事消費者是沒辦法舉證非本人刷卡.授權31F 08/28 00:34
推 Porops: 新聞有夠混亂,好幾個密碼規格混在一起,passkey和刷臉根本是不同技術,然後passkey不用個資,沒有隱私問題啦36F 08/28 01:39
→ saedn: 所以沒用的就不能線上購物了對嗎39F 08/28 02:13
→ s75830: 掃臉很垃圾,姐妹不是雙胞胎竟然可以解鎖,夠靠北!爛蘋果40F 08/28 02:25
推 ziggs8308: “只”綁passkey 換手機會很麻煩42F 08/28 02:26
推 Andosinjo: 樓上,那是跟著你的Apple/Google帳號的43F 08/28 02:44
→ dildoe: passkey是可同步的 但可同步也不是沒代價吧44F 08/28 03:08
→ dildoe: 也是探索的 不需要使用者打id46F 08/28 03:11
推 poi96300: 認裝置 後果就是如果裝置沒獨立安全晶片 破解即GG47F 08/28 03:21
推 p40403: 現在三星也有很多能用密碼金鑰48F 08/28 03:41
→ Altair: 賈修 XD49F 08/28 07:49
→ square4: 密碼金鑰優勢是防釣魚、SIM卡劫持、後端私鑰洩漏,克服輕易偽造身分的情況,至於裝置端生物辨識安全性、私鑰同步備份問題,選擇安全可靠的設備或密碼金鑰提供者,本來就是具資安素養者的常識50F 08/28 08:09
推 ww: 沒錯 好處就只是銀行降成本卸責更方便而已 對使用者沒好處56F 08/28 08:49
→ marrvosal: 手機被偷用簡訊otp一樣爆炸 passkey還要想辦法解鎖60F 08/28 09:22
噓 pleasepo: 心得是在三小
安卓可以刷臉跟指紋啊!
手機被偷是自己的問題,跟密碼有什麼關係???61F 08/28 09:45
→ f396761440: Passkey不是只有face id而已
指紋,windows hello ,yubikey, titan
好幾樣吧64F 08/28 09:58
推 abccbaandy: 看推文就知道沒機會推廣了,連手機被偷都能扯XD
google passkey demo,隨便找個網站玩玩看就知道
這技術屌虐什麼高長度密碼、OTP
強67F 08/28 10:06
推 RonanXidi: 設定臉部解鎖前,
請先收簡訊驗證碼,
謝謝。71F 08/28 10:23
推 Andosinjo: 推文嘆為觀止,我猜幾乎都35y UP
完全不能接受新技術的那種74F 08/28 10:39
→ a22530722: 樓上好可愛怎麼會希望來PTT找Z世代XDD77F 08/28 10:53
推 ldickee: 有支援指紋辨識就更好了80F 08/28 14:31
推 xbearboy: 以前一堆號稱新技術的都消失在時代洪流裡了,現在的年輕人聽都沒聽過,還以為新就是好81F 08/28 14:41
推 snocia: 我不用臉部識別只用指紋,下一個84F 08/28 16:12
推 tcchu: 沒有什麼實用性92F 08/28 16:29
→ abccbaandy: 上面打錯...就跟到現在也有人說AI會泡沫一樣XD93F 08/28 16:32
→ tcchu: win hello是最好笑的 到底是用密碼94F 08/28 16:33
推 Andosinjo: 未來就是流行免帳號密碼登入,任天堂之前兩階段驗證的email很常漏寄,網路上一直詬病
現在用Passkey直接登入真舒爽95F 08/28 16:37
→ empingao: 亂說, Shopee 早就有了.101F 08/28 17:41
→ jjjj222: 這很方便啊, 登Amazon就指紋按一下...
macbook現在登很多東西都是指紋指紋指紋按一下就好不過我想跟不上時代的老人應該也不會用mac..
iphone就更方便了, 臉掃一下102F 08/28 18:06
推 xbearboy: sony google amazon apple自己曾經推過又放棄的東西有認真數過有多少?微軟 google自己都曾經推過otp,最終還是普及率決定而不是好不好用,當年1394怎死的都不知道?
這只會是個過程,當年怎吹2FA的,這能撐多久沒人知道,普及不起來就會往下個走了
至於AI泡沫這問題,要先弄清楚何謂泡沫,2000年網路泡沫,網路後來不但沒消失,使用人數跟網路上的媒體資料現在是當年的多少倍?106F 08/28 18:38
推 jhjhs33504: 這年代還會有人手抄助記詞或Passkey密鑰內容嗎?115F 08/28 20:33
→ x52013: passkey機制上臉和指紋都不會離開自己的裝置
至於手機被偷怎麼辦的問題
1.你的解鎖密碼、指紋、臉部也要一起被偷才會出事2.你可以遠端清空手機內容,現在手機都有這功能117F 08/28 21:29
→ x52013: 3.簡訊otp更不安全,他拔你sim卡就可以收你的簡訊了passkey在使用與備份上也很方便,可以備份製googleapple、samsung帳號中,不喜歡這幾間大公司持有你備份也可以存到其他密碼管理軟體,如Bitwarden等等122F 08/28 21:44
推 stlinman: 認真說一下! passkey才是最容易推廣的未來,基本上126F 08/28 21:48
→ x52013: 平常備份若有做好,就不會因為丟了手機無法存取帳號127F 08/28 21:48
→ stlinman: 能支援網銀APP手機應該都能用上passkey。128F 08/28 21:48
--