返回列表 回復 發帖

[香港] 手機App可盜回鄉證相 香港新智能身份證最安全?

2019-01-29
$ X+ ]# ^# _& M2 R; ~: A$ S8 n% s4 n$ a. ^3 `2 b( d  r
《香港01》上月揭發,內地居住證可被坊間讀卡器隔空讀取,卡主資料隨時落入不法之徒手中。記者再發現,回鄉證、雙程證及內地身份證有同一問題。/ P# L, g7 p4 B2 u3 `+ P
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。3 m  J5 e. B; m9 V8 @5 j
當中回鄉證及雙程證,只需於手機程式預先輸入護照號碼等資料,就可取得證件相及卡主全名;內地身份證資料憑讀卡器可一「嘟」任睇。至於香港新智能身份證,讀卡器及手機程式皆無法讀取。公仔箱論壇6 N6 J$ U( }! g" g( z/ @2 K! l
tvb now,tvbnow,bttvb- g9 U) U& E% O/ M
資訊保安專家警告,證件相可用於偽造證件,甚至盜用身份申請網上支付服務,令卡主蒙受金錢損失。
1 v! m4 \" {8 M, N' ]: W公仔箱論壇* X. s$ N& ?, ^# W5 f0 [/ e
6 z+ `) S$ Y( \" @0 _
香港新智能身份證換領計劃已展開近一個月,新身份證更首次引入RFID技術。(資料圖片/洪嘉徽攝)
9 k+ m; Y: q6 D2 @( I  I% btvb now,tvbnow,bttvb4 E' d2 k& O- n- t
四款內地簽發證件 資料可憑非官方途徑讀取TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。! ]- ~; O9 Y+ T) b4 h( d
《香港01》上月測試,有坊間讀卡器可輕易讀取內地居住證上全名、證件號碼及地址等個人資料,更可將資料即時下載,逾十萬名持證的港澳台居民,陷入私隱危機而不自知。台灣、內地及香港傳媒均有跟進報道事件。9 M& A) h" o  w* [& i4 @* m: b
公仔箱論壇" U6 }, F* E) z  v( D1 ^' c/ k
記者本月再以該部從深圳華強北購買的讀卡器,以及具備NFC(近距離無線通訊)功能手機的一款應用程式,測試內地身份證、回鄉證及雙程證三款同樣由內地簽發的證件,結果發現三者均出現問題。
# K5 J+ F$ D% N) `7 }' o2 p) t公仔箱論壇5.39.217.76  R  k( v* y3 Q& N& k
回鄉證及雙程證 手機App可取證件相公仔箱論壇2 g/ B% P8 A- H
回鄉證及雙程證在手機程式測試中,記者只需預先輸入證件號碼、卡主的出生日期及證件的有效期,便能輕易獲取持卡人的全名及其證件相。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。9 Y$ B" f; D% [4 {
5.39.217.76$ a! t- A6 ]& d9 _: a+ g& |: y- J
但在讀卡器測試中,回鄉證及雙程證均未被讀取任何資料。當中回鄉證放上讀卡器時,介面顯示「找到卡,正在讀卡」的字眼,不久轉為「讀卡失敗」。
7 B1 U5 y6 E/ T/ A( Y5 D1 P& F公仔箱論壇
& Q% o. N7 X" n& k7 d: o1 _1 T$ ^內地身份證 資料一「嘟」可列印
7 w& ]$ m6 V' l: n公仔箱論壇相反,記者嘗試以手機程式讀取內地身份證時,只顯示出一堆無意義的字符。不過證件上的個人資料包括姓名、住址及證件號碼,在讀卡器下卻一覽無遺,縱使隔空五至六厘米仍能讀取。讀卡器更可設定即時列印資料,與內地居住證被讀取的情況無異。tvb now,tvbnow,bttvb& E" o$ I- F+ C# F, d, ]. G% W4 x
公仔箱論壇* t' f( f6 ?; X5 X9 z, c) d
五款香港及內地證件私隱安全測試一覽表:
2 l7 _& J. a1 [; ]公仔箱論壇
5 W! P' H% o' i3 R7 T: n8 i6 ytvb now,tvbnow,bttvb簽發地    證件    讀卡機    手機應用程式
7 O3 }* J' ]  S1 ?9 k% s公仔箱論壇香港入境處    新智能身份證    X(無反應)    X(亂碼)
3 G" l* u# g' {內地當局    回鄉證    X(找到卡但讀卡失敗)    O
  `/ T3 h4 W% UTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。雙程證    X(無反應)    O
9 L2 [; u$ t2 z" n- n公仔箱論壇內地身份證    O    X(亂碼)
! {% d" r6 b# y內地居住證    O    X(亂碼)TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。; R# j! C5 N7 J, F
資料來源:香港01實測結果+ Y; a2 P9 Q$ {

- z" D4 s$ ?$ {5 ^" R; T公仔箱論壇港新身份證 讀卡機及手機App均無法讀取
* F* {8 M3 B' w, L$ R6 x$ k4 `四款可被讀卡器或手機程式讀取的內地證件,均由內地當局簽發。其中回鄉證及雙程證由中國公安部出入境管理局簽發,而內地身份證則由中國各市公安局簽發;至於內地居住證,則由縣級人民政府公安機關簽發。
- c1 x( n' F; }3 p3 E
; K2 C- d$ n* c4 [- ]至於由香港入境事務處簽發的新智能身份證,換領計劃已展開近一個月,新證首次引入無線射頻辨識(RFID)技術,可經非接觸方式讀取資料,屢被指不安全。不過測試結果顯示,新智能身份證憑讀卡器無法讀取,經手機程式亦只讀取到亂碼。7 A6 P1 v7 L2 I! |
tvb now,tvbnow,bttvb- I; N% z8 p/ I- q7 H6 M5 n

1 o3 g  v) C" q9 gTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。記者實測顯示,香港的新智能身份證放在讀卡器上無反應,而NFC手機的應用程式亦讀取到一串亂碼。(張浩維攝)5.39.217.76# I+ K* M7 p, z; U* r
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。) w) ^- c& A$ v9 ^* f3 l$ F, i
5.39.217.76: J; Q" [+ N8 \( t9 n
記者今次取得香港新智能身份證,與回鄉證、雙程證及內地身份證,並以聲稱可讀取內地身份證的讀卡器及NFC手機的應用程式作測試。(張浩維攝)
- m! H+ v0 L* v# X, d( O. ~. [& J$ V* ]: `  a9 }

6 I# }  |) I8 j0 p% d公仔箱論壇記者今次取得香港新智能身份證,與內地簽發的雙程證、內地身份證及回鄉證進行測試。(張浩維攝)
$ s) j& l# c  a2 j8 }! w" C6 i6 q8 VTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。公仔箱論壇# Q! b+ G/ S8 G) C, `! N9 H+ \) l

, z% j% Z" E' w. e) e5.39.217.76在手機程式測試中,記者只需輸入雙程證證件號碼、出生日期及證件有效期,便可獲取持卡人全名及其個人相片。(張浩維攝)& Z# S0 _6 l; W7 D

  b! J8 V: r8 g- U5.39.217.76
( L' R8 o& I; d5 ~在手機程式測試中,記者只需輸入回鄉證證件號碼、出生日期及證件有效期,便可獲取持卡人全名及其個人相片。(張浩維攝)TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。7 ^0 a0 R, @5 E% ]3 U( f
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。" c# l, D% R" j1 i- c5 c. {* h' u: J

3 Y' [% w* L7 {4 z回鄉證放上讀卡器時,出現找到卡但未能讀取的情況。(張浩維攝)5 k6 B3 s8 @2 \. e" J: _2 u9 I
  s+ {" v9 }3 W7 a/ k
5.39.217.765 b; `; K9 h1 {
在讀卡器測試中,新身份證未被讀取任何資料。(張浩維攝)
1 E( v8 d" T" g5 E9 H6 C4 b9 K0 L# u5.39.217.76
8 ?% M+ x% F. j! i- t4 XTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
) f) r# ]' w, B/ l5 I0 V資訊保安專家:證件相可被用作偽造假證$ u) a0 S& i6 J( z: m) ^6 C2 t

1 {/ {, N) k$ F( _7 W5.39.217.76香港資訊科技商會榮譽會長方保僑解釋,在手機程式輸入證件號碼等資料,等如解開證件表面資料的加密鎖,故能讀取有關資料,他指由於RFID技術以便於輸入資料為主,處理一般簡易登記手續,因此資料在某程度上並非嚴密保護。tvb now,tvbnow,bttvb. j; u; c* d0 ?8 @0 ~
tvb now,tvbnow,bttvb% D6 O1 l- V0 Q% n
香港資訊科技商會資訊保安召集人范健文則警告,坊間讀卡器能讀取證件,反映資料有遭盜用的風險,而證件相可用作偽造假證及申請網上支付平台等服務,不法之徒可能使用賬戶作非法用途,籲當局研究加強證件保安,市民亦應提高警覺。5.39.217.76' h. j, P" L. Q1 I% l- B& ^  ^6 s
公仔箱論壇' C. \7 i. B- ^# ]$ |

  Z* B  |- S. vTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。方保僑表示,在手機程式輸入證件號碼及出生日期等資料,便如解開卡上表面資料加密鑰匙的鎖,故卡上表面其他資料可被讀取。(資料圖片/高仲明攝)
看樣子個資不保已經無法避免的了~
! Q: t& r  h- y& u8 u- |. t5.39.217.76不過換這貪官奸商不知道又A了多少~
乜都比人偷晒
外星貓E生
返回列表