LINE加重資安投資力道,招募人才無上限
LINE加重資安投資力道,招募人才無上限
2015.08.27 | 科技

高階資安人才夯!LINE資安長李錫燦及資安室室長林萬基首度參與HITCON台灣駭客年會,宣布LINE持續擴大對資安的投資力道,繼10日推出短期的資安漏洞獎勵計畫之後,也首次對媒體公開招募資安人才,預計讓全球資安團隊人力成長50%,徵才無上限。同時也發布新的資安功能,包括一對一加密的訊息保護及完整刪除對話紀錄的功能,讓個人文字訊息不會被有心人士利用或還原。

事實上,LINE在全球各辦公室都有資安團隊,人數無法透露,主要以日本及韓國的資安工程師最多,其中也不乏台灣資安工程師。一般來說,工程師的資安任務並沒有分地區,但台灣的資安工程師會優先處理LINE台灣的資安狀況。

LINE全球持續加大對資安的投資,預計讓全球資安團隊人力成長50%,徵才無上限。LINE資安長李錫燦趁此次來台參加HITCON年會,由於HITCON聚集許多資安人才,才順便招募台灣資安人才,昨天在HITCON就有50人現場投履歷,這也是LINE第一次對外公開招募資安工程師。不過,詢問台灣資安人才有什麼優勢時,林萬基則回答還沒有面試,所以無法說出差異。

LINE擴大招募資安人才,圖為LINE台灣技術總監陳鴻嘉(左)、LINE資安長李錫燦(中)、LINE資安室室長林萬基(右)
(圖說:LINE擴大招募資安人才,圖左起為LINE台灣技術總監陳鴻嘉、LINE資安長李錫燦、LINE資安室室長林萬基圖片來源:LINE提供。)

此次預計招募網路資安工程師,包括網路安全工程師、安全資料分析、應用分析及伺服器管理工程師,至少需具備中文及英文能力,會講日文和韓文有加分。資安工程師可選擇在東京、首爾或台北工作。

李錫燦說,資安漏洞獎勵計畫是LINE第一次嘗試推出,所以首波只推出一個月的活動,後續要先分析這些漏洞、提出公開報告並修補漏深,明年開始會推出常態性的資安漏報回報計畫。


延伸閱讀:跟上Google、阿里巴巴腳步,LINE推出資安漏洞獎勵計畫

李錫燦是韓國第一代駭客,在UNIX駭客社群十分知名,以前也做了許多瘋狂的事情,他認為,招募駭客進團隊很棒,LINE給出高薪,讓好的資安人才能有發揮的空間。他在2013年加入LINE時是在開發團隊工作,當時就覺得使用者資料的隱私很重要,就曾跨部門討論是否對用戶的訊息加密,只是當時資源優先分配在別的功能,「雖然有點晚,但一對一訊息加密功能是第一步,未來會逐步完成訊息保護、位置(最近台灣推出LINE HERE)的加密。」

垃圾訊息、詐騙有解

LINE台灣技術總監陳鴻嘉指出,過去LINE用戶彼此傳訊息時雖然有安全通道,但是訊息是用明文傳遞,現在進行加密之後,訊息變成密文,只有傳訊息的兩個人看得到,連系統管理都看不到訊息。此外,LINE也初步針對Android和iOS手機用戶提供完整刪除的功能,更新LINE App版本的用戶,只要將訊息刪除,就無法透過本人、任何手機使用者或第三方來還原訊息。

至於台灣LINE使用者最困擾的垃圾訊息,陳鴻嘉說,之前會透過訊息內容判斷,分出是黑名單和白名單,新的資安保護功能推出後,系統無法判斷使用者的訊息,所以要靠其他資安產品來預防。不過用戶除了主動檢舉垃圾訊息之外,還可以在功能中關閉不認識的人送來的訊息。

陳鴻嘉說,LINE台灣使用者最常遇到的問題,不是阻斷式攻擊,也不是帳號被盜,而是帳號和密碼被洩露,使用者在不同網路平台常常用同一組密碼,或是用生日或簡單的數字當密碼,所以很容易被猜到。前陣子推出換機密碼,已減少90%詐騙舉報數量,只是也會遇到使用者不記得換機密碼,也有人反應四碼密碼不夠,資安和使用者體驗很難權衡,未來還會再持續開發新的資安產品。

往下滑看下一篇文章
全台首創,永豐銀行將 FIDO 導入 DAWHO 多幣Debit卡,重塑行動交易安全體驗
全台首創,永豐銀行將 FIDO 導入 DAWHO 多幣Debit卡,重塑行動交易安全體驗

數位金融普及帶動交易頻率持續增長,如何在便利性與安全性間取得平衡,成為普遍銀行共同面臨的挑戰。以非約定轉帳為例,若使用者身處海外或電信訊號不良的地方,將會陷入無法進行簡訊OTP(One-Time Password)驗證的窘境,此外,使用者還可能遭遇惡意份子以先進技術側錄裝置、攔截簡訊與進行詐騙等風險,而且,銀行等金融機構還必須支付大筆費用維護簡訊OTP驗證機制的穩定性。

為解決傳統簡訊OTP驗證逐漸不敷使用的情況,同時,兼顧安全與體驗,永豐銀行領先同業,以FIDO(Fast Identity Online)技術重新設計非約定轉帳的認證流程:將 FIDO 私鑰置入晶片金融卡的晶片中,讓卡片透過 NFC (Near-Field Communication)感應與手機雙向認證,形成不依賴簡訊 OTP 的高安全交易模式。

簡訊OTP驗證機制逐漸不敷使用,永豐銀行推兼顧交易安全與使用便捷的最佳解方

「起心動念很簡單,就是為了解決客戶面臨的真實挑戰。」永豐商業銀行副總經理暨數位金融處處長嚴國瑞指出,FIDO 是全球通用的安全標準,而晶片金融卡既符合法規、客戶持有比例也高,如果將兩者合而為一,即可在不犧牲體驗的前提下提升安全強度。「客戶只要在 App 設定 FIDO 密碼,即可透過卡片 NFC 感應完成驗證。」確認產品概念後,接下來的關鍵是確認應用情境與載體。

永豐銀行會選擇DAWHO多幣Debit卡作為首波導入載體的原因也很明確:卡片客群包含頻繁往返海外的商務人士、遊學生、留學生,以及常在境外飛行、無法穩定接收台灣簡訊的空服員族群。「至於會聚焦在非約定轉帳這個應用場景的原因有二:首先是轉帳交易佔永豐銀行網銀交易的8成以上,其中,非約定轉帳又佔轉帳交易的7成以上;其次,非約定轉帳的頻率高、風險高,同時也是客戶最容易因為簡訊OTP驗證機制受阻的環節,是最適合導入高安全驗證技術的場域。」嚴國瑞副總經理如是說道。

從確認概念到產品落地,永豐銀行動員跨單位合作,並與 FIDO 聯盟及製卡公司共同開發,歷時 8 個多月完成監理門診、技術驗證、專利申請、國際認證與卡片製作等過程,於2025年 12 月正式推出。現在,所有新申辦 DAWHO 多幣 Debit 卡的客戶都可以體驗到FIDO驗證服務,後續也將逐步開放既有存戶換發。

永豐銀行
與一般晶片金融卡不同,DAWHO 多幣FIDO Debit 卡具備「FIDO密碼 + NFC感應」雙重驗證機制。即便密碼外洩,沒有卡片內的私鑰仍無法通過 FIDO 驗證,大幅降低交易安全風險。
圖/ 永豐銀行

嚴國瑞副總經理強調:「歡迎所有不易接收簡訊、有高頻非約定轉帳需求、對安全敏感度更高的客戶,以及無法使用生物辨識或接收簡訊的族群申請使用,自由選擇要以簡訊OTP或是FIDO機制進行交易認證,更好實踐『安全不設限,便利零距離』願景。」

積極滿足客戶體驗,永豐銀行以創新科技翻轉金融服務

永豐銀行秉持永豐金控持續科技創新的精神,以科技翻轉服務,滿足客戶金融服務體驗。接下來,將逐步擴大DAWHO多幣FIDO Debit卡的應用範疇,如行動銀行登入驗證、約定轉帳與跨境支付等高安全需求領域,同時,與更多元的數位金融服務整合,藉此提升整體交易安全,讓客戶在多元場景也可以享有一致且便捷的驗證體驗。

「我們的目標是讓安全成為習慣,讓驗證變得簡單。」嚴國瑞副總經理表示,永豐銀行除了以永豐DAWHO多幣FIDO Debit卡重新定義金融交易的安全與便利,也會持續從「多因子驗證」、「AI風控」、「裝置生物辨識(包含臉部、指紋等)」等面向強化交易安全,例如導入行動裝置綁定機制、以AI風險模型即時偵測異常交易,並結合生物辨識與FIDO機制打造全方位安全防護網,讓使用者在享受更及時、直覺的金融服務時,亦能確保安全無虞。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
2026 大重啟
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓