返回列表 回復 發帖

[香港] 手機App可盜回鄉證相 香港新智能身份證最安全?

2019-01-29 公仔箱論壇. o) d$ p& N/ y- |% ~
5.39.217.767 X$ X1 T' [5 C' t6 C
《香港01》上月揭發,內地居住證可被坊間讀卡器隔空讀取,卡主資料隨時落入不法之徒手中。記者再發現,回鄉證、雙程證及內地身份證有同一問題。
/ u1 m: `; E- Y: {5 ^& }- M5.39.217.76
$ I2 L+ G- N, h" Q當中回鄉證及雙程證,只需於手機程式預先輸入護照號碼等資料,就可取得證件相及卡主全名;內地身份證資料憑讀卡器可一「嘟」任睇。至於香港新智能身份證,讀卡器及手機程式皆無法讀取。tvb now,tvbnow,bttvb4 ~8 f+ Z2 o# R9 T
# r, b7 T& H0 A9 B; A4 j5 a
資訊保安專家警告,證件相可用於偽造證件,甚至盜用身份申請網上支付服務,令卡主蒙受金錢損失。! q- `0 \7 Y" ~

" ?$ _; n. V' y. G( u6 Z3 W' YTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
7 ~9 w2 I9 s1 ?0 ?4 u& a, d公仔箱論壇香港新智能身份證換領計劃已展開近一個月,新身份證更首次引入RFID技術。(資料圖片/洪嘉徽攝)7 s" D8 d6 W2 ^# z/ K3 q) p" I; y
tvb now,tvbnow,bttvb6 o& ?/ D- }2 G+ k0 j4 L
四款內地簽發證件 資料可憑非官方途徑讀取TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。. l  v. K- O& }  e( p9 b4 A
《香港01》上月測試,有坊間讀卡器可輕易讀取內地居住證上全名、證件號碼及地址等個人資料,更可將資料即時下載,逾十萬名持證的港澳台居民,陷入私隱危機而不自知。台灣、內地及香港傳媒均有跟進報道事件。
- K5 {# s3 I- s% M% ~- M2 PTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。' L8 J) U. t6 z6 v
記者本月再以該部從深圳華強北購買的讀卡器,以及具備NFC(近距離無線通訊)功能手機的一款應用程式,測試內地身份證、回鄉證及雙程證三款同樣由內地簽發的證件,結果發現三者均出現問題。
+ U# i- m* f8 R5.39.217.76+ ^3 E$ K+ d* F3 N& X" D$ a
回鄉證及雙程證 手機App可取證件相8 o/ `% `$ r* G% h9 H0 B
回鄉證及雙程證在手機程式測試中,記者只需預先輸入證件號碼、卡主的出生日期及證件的有效期,便能輕易獲取持卡人的全名及其證件相。公仔箱論壇8 g7 M. B0 p/ }; K

" m6 C% v1 }* [但在讀卡器測試中,回鄉證及雙程證均未被讀取任何資料。當中回鄉證放上讀卡器時,介面顯示「找到卡,正在讀卡」的字眼,不久轉為「讀卡失敗」。tvb now,tvbnow,bttvb- c# [  L4 E! g: S! p: _

+ A" B  b9 c7 w  j$ P; CTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。內地身份證 資料一「嘟」可列印
# k8 H6 Q1 Z* A相反,記者嘗試以手機程式讀取內地身份證時,只顯示出一堆無意義的字符。不過證件上的個人資料包括姓名、住址及證件號碼,在讀卡器下卻一覽無遺,縱使隔空五至六厘米仍能讀取。讀卡器更可設定即時列印資料,與內地居住證被讀取的情況無異。
! B7 `7 Z4 P* ]% [, H7 g0 w公仔箱論壇
* O0 M' s6 ^. l: u+ p% q$ h五款香港及內地證件私隱安全測試一覽表:
9 ^/ x8 |9 K& I8 E6 J5.39.217.76TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。9 D1 f' R$ Z, D) N% e1 r. O* N
簽發地    證件    讀卡機    手機應用程式
; Y" W  u# e) KTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。香港入境處    新智能身份證    X(無反應)    X(亂碼)2 Z! M; {0 o, J+ |
內地當局    回鄉證    X(找到卡但讀卡失敗)    OTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。: ]; M& Z( z: L, ], b2 Q
雙程證    X(無反應)    O5.39.217.76  T9 a" f! e; i( r; A
內地身份證    O    X(亂碼)1 q3 j, C/ T3 |$ z' T7 x$ p  b/ Z
內地居住證    O    X(亂碼)
1 j2 l2 I( x- B5.39.217.76資料來源:香港01實測結果
4 f3 N. A6 ~& c7 n
4 F# p! z- C% p; ~5.39.217.76港新身份證 讀卡機及手機App均無法讀取5.39.217.76+ O( o6 c$ P6 f( c" @5 e/ c
四款可被讀卡器或手機程式讀取的內地證件,均由內地當局簽發。其中回鄉證及雙程證由中國公安部出入境管理局簽發,而內地身份證則由中國各市公安局簽發;至於內地居住證,則由縣級人民政府公安機關簽發。
) U$ y- o4 Y( f) }1 j$ UTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
+ i. O2 ~  Y7 |9 q, E9 S至於由香港入境事務處簽發的新智能身份證,換領計劃已展開近一個月,新證首次引入無線射頻辨識(RFID)技術,可經非接觸方式讀取資料,屢被指不安全。不過測試結果顯示,新智能身份證憑讀卡器無法讀取,經手機程式亦只讀取到亂碼。tvb now,tvbnow,bttvb! A7 R( ]. G" `1 C" C

, D+ [* |! {. x3 s5 l% M9 y5.39.217.76* ]3 p: [* V0 S
記者實測顯示,香港的新智能身份證放在讀卡器上無反應,而NFC手機的應用程式亦讀取到一串亂碼。(張浩維攝)
( {' B" t, \5 C! o& o* K& U9 stvb now,tvbnow,bttvb: z8 j8 W, n8 a2 b; r! _
! j5 K" b) J* g* U
記者今次取得香港新智能身份證,與回鄉證、雙程證及內地身份證,並以聲稱可讀取內地身份證的讀卡器及NFC手機的應用程式作測試。(張浩維攝)
7 B' t& ?7 y. C% F公仔箱論壇公仔箱論壇, Y2 c! c. \6 @+ N# U
5.39.217.76: a) j4 b0 V" ~; M& E
記者今次取得香港新智能身份證,與內地簽發的雙程證、內地身份證及回鄉證進行測試。(張浩維攝)3 y0 g; k$ `: W+ Y5 X6 u# p
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。9 [0 _& K" O0 k# j

; M/ I9 F- w/ B8 Z) S2 Y+ q9 ]) Y在手機程式測試中,記者只需輸入雙程證證件號碼、出生日期及證件有效期,便可獲取持卡人全名及其個人相片。(張浩維攝)
. D7 l( l$ j2 n2 G, R, ?; w公仔箱論壇公仔箱論壇2 q6 P$ c" F( ], j
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。( k3 G' I' c6 e0 C
在手機程式測試中,記者只需輸入回鄉證證件號碼、出生日期及證件有效期,便可獲取持卡人全名及其個人相片。(張浩維攝)/ ?; n/ S- m# X

6 T- a5 m: b9 o9 o5.39.217.763 N: k4 i7 [9 I
回鄉證放上讀卡器時,出現找到卡但未能讀取的情況。(張浩維攝)
, t1 i2 m8 c, \
, [- i9 F9 ~; v! ]  O公仔箱論壇
, ~0 ]2 z+ a. V; F6 ~" o, a: O5.39.217.76在讀卡器測試中,新身份證未被讀取任何資料。(張浩維攝)
! N4 v2 g6 Y' \( ?% }公仔箱論壇TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。  Q" a# [/ f: O/ h+ H- ^8 A

2 h# W) H" E$ y; Y  i+ v資訊保安專家:證件相可被用作偽造假證
; c0 j$ d0 U4 X: f7 L5.39.217.765.39.217.768 N& f- M: G: D8 S* c5 u3 ?
香港資訊科技商會榮譽會長方保僑解釋,在手機程式輸入證件號碼等資料,等如解開證件表面資料的加密鎖,故能讀取有關資料,他指由於RFID技術以便於輸入資料為主,處理一般簡易登記手續,因此資料在某程度上並非嚴密保護。
/ C, ^9 I3 q4 |: n8 m" S6 L1 `1 t% t5 Z% a1 ]
香港資訊科技商會資訊保安召集人范健文則警告,坊間讀卡器能讀取證件,反映資料有遭盜用的風險,而證件相可用作偽造假證及申請網上支付平台等服務,不法之徒可能使用賬戶作非法用途,籲當局研究加強證件保安,市民亦應提高警覺。/ I/ c3 f0 w) L9 J: i+ Q' N
tvb now,tvbnow,bttvb# a8 {: H# A" t1 }. L5 T
公仔箱論壇4 W- r7 Q7 U/ U1 u! V
方保僑表示,在手機程式輸入證件號碼及出生日期等資料,便如解開卡上表面資料加密鑰匙的鎖,故卡上表面其他資料可被讀取。(資料圖片/高仲明攝)
看樣子個資不保已經無法避免的了~5.39.217.76  V1 G& b/ H  L1 z% b
不過換這貪官奸商不知道又A了多少~
乜都比人偷晒
外星貓E生
返回列表