周庭希: 繼廿三條又領先香港 — 澳門新 RFID 身份證tvb now,tvbnow,bttvb3 B7 U! q( ]9 }' j( ~5 }# N
/ ^& G* f2 }0 [+ q1 O
2 |3 t# T) a: C5 c7 p% D$ c5 n" @tvb now,tvbnow,bttvb
- m6 j8 W4 B' B4 u. E9 i5.39.217.76
7 D2 M; j. ]* F* \; etvb now,tvbnow,bttvb跟進香港《明報》今日(2015年02月12日)關於比較中、港、澳陸續轉用 RFID 身份證帶出私隱洩露隱患嘅報導, 我要補充吓澳門嘅部份。澳門第一代智能身份證令人最深刻嘅特徵,莫過於「甩晶片」現像。而2013年10月開始推出嘅第二代智能身份證,改用「非接觸式」 晶片,即晶片同線圈隱藏喺膠片入面,聲稱為「杜絕晶片脫落問題」。而所謂「非接觸式」,即係好似澳門通(或者香港八達通)咁隔空「嘟咭」,電子設備就可以讀、寫晶片內容。
' M8 Z, t' l* K% ^TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。tvb now,tvbnow,bttvb( d2 b( x' z, O
早前香港政府亦宣佈計劃改用「非接觸式」晶片嘅智能身份證,即有保安專家質疑安全性。上個月我應澳門新上任社會文化司譚榮俊急 call 開會傾家暴法,咁啱原澳門身份證明局局長黎英杰轉咗去做譚嘅司長辦主任,我就借機直接當面問黎前局長新身份證用 RFID 技術可被第三者隔空讀取嘅問題,黎答「唔會有 sniffing 問題」(例如有人竊取電子設備同咭之間通訊,從而得悉咭內資料)。
5 q( X$ v+ `5 T9 H9 Y& d" G公仔箱論壇
3 p1 E$ Z+ W, }% h: u: n# D" A& I黎可能理解唔到我提出嘅問題,因隔空讀身份證疑慮絕對比 sniffing 更大。我再進一步解釋,指出市場上有有大量高功率遙距讀RFID 咭嘅設備,由於居民出街必須要帶證件,如果政府秘密部署呢類嘅設備,例如喺示威場合,居民將會俾人遙距抄咗身份證都唔知。前身份證明局局長竟然答「唔係RFID ... 你問翻身份證明局啦」...... 我無言,呢類嘅無線技術都統稱「RFID」,令我有啲驚訝,明顯政府決定用非接觸晶片前根本冇在意到「隔空讀證」所衍生嘅問題。
0 q ]2 e/ c! F+ J4 a, z. y$ K5.39.217.76( R6 D& E' s% D8 s i
早前因工作關係,測試一部 RFID 讀咭機時,發現嘟澳門新身份證係有反應嘅。身份證嘅晶片出廠序號會可被自動讀出。雖然冇密碼係讀唔到晶片內資料,但單單係讀到序號已經夠得人驚。一般市民讀到序號,係冇咩用嘅,但作為發證機構嘅政府應當然會掌握到晶片序號同居民身份嘅關聯。即係話,政府只要知道晶片序號,透過對比資料庫,就可以知道居民身 份,幾乎等同於抄身份證。令人擔心嘅係如果政府有心秘密使用高功率長距離讀咭設備,尤其用喺示威場合,居民將會俾人抄咗身份證都唔知。或者,有便衣警員渾入遊行活動當中,用儀器接近市民手袋、銀包,就可以抄到身份證。 可能有人會質疑,根據標準讀咭距離上限係 10 cm,但經改裝加強功率嘅非標準讀咭設備,當然就唔止 10 cm。
' n. w+ z, k* X$ t0 P5.39.217.76
" l: N- @; K0 D- X' b# X0 P7 n& h其實「RFID 讀咭機」冇大家想像得咁「遙遠」,因其實好多人手上都已經有一部。依加有 NFC 功能嘅電話,可以讀寫多個流行標準嘅 RFID 晶片。經我測試,開啟電話NFC 功能,下載免費嘅 讀取 RFID Tag 功具,都可以讀到新澳門身份證晶片序號。8 E. M; `% @# N1 ^3 \1 ^3 M
6 A5 A0 \& A: Q x
隨著2016 年換證潮嚟到,澳門全民 RFID 身份證只係遲早嘅事,即使再爆出更大問題,相信澳門好難可好似英國咁剎停一個身份證計劃。為保障私隱,建議持澳門新身份證嘅居民,用有金屬物質嘅證件套(用鍚紙自製都得),防止 RFID 身份證喺自己唔知情情況下被讀取。
; u& o# d x' ^4 q6 H6 f. Q: J
; P6 }. S- I5 U |