返回列表 回復 發帖

[歐洲] 感應式信用卡存漏洞 手機放近盜資料

  • 適中字型
  • 較大字型

  m, G% Q) [* b( E0 ]公仔箱論壇9 h9 {* Q3 g2 k* k: P- \; p: b5 \

' ^% |& A" G. I4 ^" g2 C- w7 K) B  ?" N: Z
在香港,感應式信用卡(contactless credit card)逐漸普及,這款信用卡不用簽名,只要像「八達通」卡一樣在讀卡器前輕輕一拍,就可以「簽賬」購物。不過英國有網絡保安專家警告,感應式信用卡存在重大漏洞,歹徒只需一部手機就可輕易盜取你的信用卡號碼和個人資料。                                                                        公仔箱論壇- O9 z; L6 r4 a. {% k, l% b$ ?0 \

! Y8 u6 w4 L' B9 p6 E4 K5 y. LTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
5 _/ k) C/ y- g4 `4 D5 ^
& q) f" E# w+ E7 ^5 O$ `! E公仔箱論壇                                        全球兩大信用卡發行商萬事達卡(Mastercard)及Visa,分別推出PayPass及payWave技術,信用卡持有人不用簽名,甚至連信用卡都不用交給店員,只要在讀卡器前輕輕一拍,就可以簽賬,大大縮短等待刷卡的時間,亦減少被店員偷偷刷卡過數的風險。感應式信用卡在外國早已流行,在英國更有多達3,000萬人正在使用。                                    
: c) @7 a& t4 |8 C. wos.tvboxnow.com% |% T# D4 D8 E7 f& B, c
tvb now,tvbnow,bttvb' c( Z( h1 r/ Q! }
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。' G3 N# i, J' m9 K: w0 f" b. c' c

- i9 Z3 r- T) P0 j. _手機裝特別軟件 兩秒內盜取                                        不過英國有研究網絡保安的專家指出,歹徒只要利用在網上購買一部價值30鎊(352港元)安裝了特別軟件的手機,就可以遙距偷取感應式信用卡的用戶個人資料,在人多擠逼的地鐵或巴士車廂內,歹徒只要把手機放近獵物的手袋或錢包,兩秒內就可盜取對方的信用卡資料,令人防不勝防。
# o3 O7 i& \0 Z2 X. ttvb now,tvbnow,bttvb英國《星期日郵報》記者親自在人多擠逼的車廂進行測試,把手機放近一名男士的褲袋,試圖讀取錢包中感應式信用卡的資料,結果不消2秒鐘,就讀取到他的姓名、信用卡號碼以及到期日等重要資訊,而事主毫不知情。記者順利以取得的資料,在亞馬遜等毋須輸入信用卡安全碼(security code)的購物網站消費。換言之,感應式信用卡的卡主在收到賬單前,對信用卡被盜用完全毫不知情。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。: w: P, Q2 i8 l: Z0 A
英國紐卡素大學網絡及電腦保安中心專家表示,只需要稍為修改讀卡軟件,更可以讀取信用卡卡主過去十次的交易紀錄。這些紀錄非常重要,因為部份銀行以交易紀錄,作為銀行戶口的保安問題。交易紀錄外洩,代表歹徒甚至可以竊取卡主的銀行戶口資料。                                    
. v, V; x' w4 R, |
8 r$ O3 U0 e0 g' [
7 ]1 B1 L7 r. }4 {! p4 N. cos.tvboxnow.comos.tvboxnow.com; D- R4 A6 ]: ]8 e, d0 W) l

. d- C! X  y1 [( [# Xtvb now,tvbnow,bttvb英逐步淘汰舊式磁帶信用卡                                        感應式信用卡在英國非常普及,每個月更錄得多達540萬宗感應式信用卡的交易。英國的發卡銀行因應潮流,打算逐步淘汰舊式磁帶信用卡。
3 R2 Z: H+ @( p& jtvb now,tvbnow,bttvb不過英國巴克萊銀行,去年一度發現感應式信用卡存在保安漏洞,已向用戶發出新卡。劍橋大學的保安工程系教授安德森(Ross Anderson)指摘,銀行未完全堵塞保安漏洞前,不停發新卡,只為鼓吹消費。「銀行未有考慮後果,就肆意發行感應式信用卡,最後反過來怪責商店及顧客未有保障個人資料外洩,到頭來,最終的得益者就是歹徒,以及發現這些未成熟技術的科技公司。」
9 a% A0 _6 j  n8 o' j6 Y4 [* |0 t英國信用卡協會表示,歡迎專家舉報任何保安漏洞,不過歐洲Visa公司回應,已應用最新技術限制讀取信用卡持有人的姓名。) a) r, H6 t: y6 {/ U6 ^: ^  R7 L1 f
英國《星期日郵報》
返回列表