返回列表 回復 發帖

[香港] 手機App可盜回鄉證相 香港新智能身份證最安全?

2019-01-29
/ T& r+ W5 d% t/ |# `1 }5.39.217.76( i+ `8 E$ Y2 q. t
《香港01》上月揭發,內地居住證可被坊間讀卡器隔空讀取,卡主資料隨時落入不法之徒手中。記者再發現,回鄉證、雙程證及內地身份證有同一問題。
2 |& X  t9 N& A$ F- S
' e+ ]; N) E, d4 Ktvb now,tvbnow,bttvb當中回鄉證及雙程證,只需於手機程式預先輸入護照號碼等資料,就可取得證件相及卡主全名;內地身份證資料憑讀卡器可一「嘟」任睇。至於香港新智能身份證,讀卡器及手機程式皆無法讀取。公仔箱論壇( C- ^$ a. J5 ~* y2 }' P3 l* N% l7 Y% a
* P! y7 F9 |5 w" w7 c# Q8 d( K1 Z
資訊保安專家警告,證件相可用於偽造證件,甚至盜用身份申請網上支付服務,令卡主蒙受金錢損失。
- ^) x! [8 P" j; W( L, W) o" q  r' P) g
公仔箱論壇- p9 _) f4 Z' a# ]
香港新智能身份證換領計劃已展開近一個月,新身份證更首次引入RFID技術。(資料圖片/洪嘉徽攝)
2 a5 b) @- q4 X- ttvb now,tvbnow,bttvb公仔箱論壇. Q; y2 ~4 \+ p+ D( N
四款內地簽發證件 資料可憑非官方途徑讀取. y8 E% k! M; W  D/ C( c
《香港01》上月測試,有坊間讀卡器可輕易讀取內地居住證上全名、證件號碼及地址等個人資料,更可將資料即時下載,逾十萬名持證的港澳台居民,陷入私隱危機而不自知。台灣、內地及香港傳媒均有跟進報道事件。
5 o/ m. e9 _. D, b! q" vtvb now,tvbnow,bttvb6 i) s1 {- x' T6 H% \6 H
記者本月再以該部從深圳華強北購買的讀卡器,以及具備NFC(近距離無線通訊)功能手機的一款應用程式,測試內地身份證、回鄉證及雙程證三款同樣由內地簽發的證件,結果發現三者均出現問題。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。' e- y& M) ~2 A, z# S; i

8 h8 g1 ?$ ?5 c3 x5 A, J回鄉證及雙程證 手機App可取證件相3 I7 A0 A" Z& l$ z: a, S9 u
回鄉證及雙程證在手機程式測試中,記者只需預先輸入證件號碼、卡主的出生日期及證件的有效期,便能輕易獲取持卡人的全名及其證件相。
2 o' A$ Z2 m- C; M' Q* gtvb now,tvbnow,bttvbTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。5 N" k* g4 {, a
但在讀卡器測試中,回鄉證及雙程證均未被讀取任何資料。當中回鄉證放上讀卡器時,介面顯示「找到卡,正在讀卡」的字眼,不久轉為「讀卡失敗」。
2 D2 e* p& v; P0 f9 z1 b+ Q. l公仔箱論壇tvb now,tvbnow,bttvb+ ]" S, l8 ?$ [& {
內地身份證 資料一「嘟」可列印
5 f& |- N" T# k/ k5 v& D相反,記者嘗試以手機程式讀取內地身份證時,只顯示出一堆無意義的字符。不過證件上的個人資料包括姓名、住址及證件號碼,在讀卡器下卻一覽無遺,縱使隔空五至六厘米仍能讀取。讀卡器更可設定即時列印資料,與內地居住證被讀取的情況無異。5.39.217.76: w5 d9 _0 D2 x: U

  k$ ^" |8 C" b) D. M5.39.217.76五款香港及內地證件私隱安全測試一覽表:5.39.217.761 g' R3 D; F& Q9 o5 r, M) E
- }# ?6 _! r6 g6 v' ?) u
簽發地    證件    讀卡機    手機應用程式5.39.217.76. B1 ?+ E' r* ^! p* ^4 |
香港入境處    新智能身份證    X(無反應)    X(亂碼)5.39.217.76' |' Z3 A2 r6 m
內地當局    回鄉證    X(找到卡但讀卡失敗)    O
! x; u6 s5 O/ _- R雙程證    X(無反應)    O
8 G" l$ v2 y; M內地身份證    O    X(亂碼)
. y9 \: S6 a: X. _" ~tvb now,tvbnow,bttvb內地居住證    O    X(亂碼)
! r5 Y' p: ]9 c5.39.217.76資料來源:香港01實測結果
. M( }- u  E9 g2 D- Y! K' @公仔箱論壇TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。4 }5 ]- M8 t9 U8 h5 K& B7 P
港新身份證 讀卡機及手機App均無法讀取TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。2 w! f! {# _  c6 k5 m, Q$ u3 A
四款可被讀卡器或手機程式讀取的內地證件,均由內地當局簽發。其中回鄉證及雙程證由中國公安部出入境管理局簽發,而內地身份證則由中國各市公安局簽發;至於內地居住證,則由縣級人民政府公安機關簽發。& X* V3 @4 `$ a  t; Q' z

! o% O/ T6 g/ j9 L5.39.217.76至於由香港入境事務處簽發的新智能身份證,換領計劃已展開近一個月,新證首次引入無線射頻辨識(RFID)技術,可經非接觸方式讀取資料,屢被指不安全。不過測試結果顯示,新智能身份證憑讀卡器無法讀取,經手機程式亦只讀取到亂碼。
" p% I+ P/ `1 [2 ]( k6 Qtvb now,tvbnow,bttvb
% `  h  m; M+ r- o8 N5.39.217.76
- _7 O5 W2 |6 b4 S% k公仔箱論壇記者實測顯示,香港的新智能身份證放在讀卡器上無反應,而NFC手機的應用程式亦讀取到一串亂碼。(張浩維攝)公仔箱論壇: r' o) z, z8 L" Z/ y) D
tvb now,tvbnow,bttvb5 i3 f9 X9 D7 Y$ J
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。+ ]; M: Q- K) `' J* T; ]1 e' o
記者今次取得香港新智能身份證,與回鄉證、雙程證及內地身份證,並以聲稱可讀取內地身份證的讀卡器及NFC手機的應用程式作測試。(張浩維攝)  z! i* a; A8 L+ Q# c4 b, b+ y
4 y$ i5 S7 p/ _# t
公仔箱論壇# B# C& s  t/ a8 c* a# `
記者今次取得香港新智能身份證,與內地簽發的雙程證、內地身份證及回鄉證進行測試。(張浩維攝)tvb now,tvbnow,bttvb8 n  J6 j$ |0 ~: Y
tvb now,tvbnow,bttvb( n6 f9 m9 r3 }: V) y1 o

, d. y: U8 l3 Z, v  w$ Z在手機程式測試中,記者只需輸入雙程證證件號碼、出生日期及證件有效期,便可獲取持卡人全名及其個人相片。(張浩維攝)
0 `- S" f" E5 _9 J; {' |; I5.39.217.76公仔箱論壇6 Q/ b# j, |/ Z! X* c4 {/ l

( z/ Z" `; M/ N1 k" u, x5 R, ]7 K% l在手機程式測試中,記者只需輸入回鄉證證件號碼、出生日期及證件有效期,便可獲取持卡人全名及其個人相片。(張浩維攝)tvb now,tvbnow,bttvb) U2 _5 W  |" O! S  V3 h; M

7 v$ d4 H3 y8 Jtvb now,tvbnow,bttvb+ E8 w. {) V6 M/ ~( \4 i( _4 f" u
回鄉證放上讀卡器時,出現找到卡但未能讀取的情況。(張浩維攝)
2 d; J2 f4 z( G. d5.39.217.76TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。9 ]; C0 T5 z; i& K

. b2 Q4 _. b3 ~! y0 \- b在讀卡器測試中,新身份證未被讀取任何資料。(張浩維攝)tvb now,tvbnow,bttvb3 P* G: O, H5 T( ~* H* I! |

6 e6 B; U% ^: X' NTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。, Y( o% D7 |/ R2 A3 j
資訊保安專家:證件相可被用作偽造假證公仔箱論壇( x. x3 s& B: I* r9 m  [

/ \& Q) A9 }6 b" l+ E香港資訊科技商會榮譽會長方保僑解釋,在手機程式輸入證件號碼等資料,等如解開證件表面資料的加密鎖,故能讀取有關資料,他指由於RFID技術以便於輸入資料為主,處理一般簡易登記手續,因此資料在某程度上並非嚴密保護。
9 I7 x/ H" N% g  o5.39.217.76
2 }( I2 p( e: M; w- D2 X) q4 A* `* \TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。香港資訊科技商會資訊保安召集人范健文則警告,坊間讀卡器能讀取證件,反映資料有遭盜用的風險,而證件相可用作偽造假證及申請網上支付平台等服務,不法之徒可能使用賬戶作非法用途,籲當局研究加強證件保安,市民亦應提高警覺。
6 C5 x. h0 |. W, j; O( ltvb now,tvbnow,bttvb" X9 ]( z' O9 b. P% V3 |6 s

. G  o9 `! O2 z; u/ W9 _9 B5.39.217.76方保僑表示,在手機程式輸入證件號碼及出生日期等資料,便如解開卡上表面資料加密鑰匙的鎖,故卡上表面其他資料可被讀取。(資料圖片/高仲明攝)
看樣子個資不保已經無法避免的了~
/ p; J5 o/ b. M, i& J不過換這貪官奸商不知道又A了多少~
乜都比人偷晒
外星貓E生
返回列表