Board logo

標題: [香港] 手機App可盜回鄉證相 香港新智能身份證最安全? [打印本頁]

作者: manyiu    時間: 2019-2-2 09:08 AM     標題: 手機App可盜回鄉證相 香港新智能身份證最安全?

2019-01-29 公仔箱論壇8 Z7 ], \) f2 Q* U7 C- u  m
tvb now,tvbnow,bttvb4 R5 ]# V8 q0 M( A& {1 L% E! U
《香港01》上月揭發,內地居住證可被坊間讀卡器隔空讀取,卡主資料隨時落入不法之徒手中。記者再發現,回鄉證、雙程證及內地身份證有同一問題。
( U8 D4 y) X8 _4 M公仔箱論壇公仔箱論壇2 Y' N% a% Q, m9 f
當中回鄉證及雙程證,只需於手機程式預先輸入護照號碼等資料,就可取得證件相及卡主全名;內地身份證資料憑讀卡器可一「嘟」任睇。至於香港新智能身份證,讀卡器及手機程式皆無法讀取。
5 P5 B2 I9 m8 L; R+ ^+ Itvb now,tvbnow,bttvbtvb now,tvbnow,bttvb, U5 T$ S% j3 ]5 }7 n4 M
資訊保安專家警告,證件相可用於偽造證件,甚至盜用身份申請網上支付服務,令卡主蒙受金錢損失。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。. S3 G3 q; T8 g  q+ S
; k% P1 s" U& l, j  l

( u9 u" [; N9 g& F5.39.217.77:8898香港新智能身份證換領計劃已展開近一個月,新身份證更首次引入RFID技術。(資料圖片/洪嘉徽攝)5.39.217.77:88986 F+ m" p! l# N1 @

6 H, c* X$ U" o; MTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。四款內地簽發證件 資料可憑非官方途徑讀取tvb now,tvbnow,bttvb/ p. j- W7 H" }
《香港01》上月測試,有坊間讀卡器可輕易讀取內地居住證上全名、證件號碼及地址等個人資料,更可將資料即時下載,逾十萬名持證的港澳台居民,陷入私隱危機而不自知。台灣、內地及香港傳媒均有跟進報道事件。tvb now,tvbnow,bttvb" u2 D! r! H8 C' u# D! O8 {

4 i! p5 c0 S; a$ W$ u6 ^4 K記者本月再以該部從深圳華強北購買的讀卡器,以及具備NFC(近距離無線通訊)功能手機的一款應用程式,測試內地身份證、回鄉證及雙程證三款同樣由內地簽發的證件,結果發現三者均出現問題。
0 p" O  _$ d+ H2 O5 N' NTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。tvb now,tvbnow,bttvb. S5 \0 {8 \, M( G2 [  R$ o5 \
回鄉證及雙程證 手機App可取證件相
' r" @3 n* `" j' u/ g: h  p4 y回鄉證及雙程證在手機程式測試中,記者只需預先輸入證件號碼、卡主的出生日期及證件的有效期,便能輕易獲取持卡人的全名及其證件相。5.39.217.77:8898  n$ M+ p# Y* l

7 X2 ?# W9 z8 b但在讀卡器測試中,回鄉證及雙程證均未被讀取任何資料。當中回鄉證放上讀卡器時,介面顯示「找到卡,正在讀卡」的字眼,不久轉為「讀卡失敗」。tvb now,tvbnow,bttvb- K8 f; C3 ^! A* V. k, |9 z6 K

  t0 T$ J2 Z7 b4 ?$ f) f% `tvb now,tvbnow,bttvb內地身份證 資料一「嘟」可列印公仔箱論壇* R% y3 ]  l& s. ]  Z
相反,記者嘗試以手機程式讀取內地身份證時,只顯示出一堆無意義的字符。不過證件上的個人資料包括姓名、住址及證件號碼,在讀卡器下卻一覽無遺,縱使隔空五至六厘米仍能讀取。讀卡器更可設定即時列印資料,與內地居住證被讀取的情況無異。
- u0 q  e! _1 k( P0 q
& I$ z7 v* R; W' \& B5.39.217.77:8898五款香港及內地證件私隱安全測試一覽表:
, g, z5 y' Y! _9 J! Q- d公仔箱論壇: P# b3 J: B+ Y  f
簽發地    證件    讀卡機    手機應用程式
. \: G9 w2 q" V( O& {& j9 PTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。香港入境處    新智能身份證    X(無反應)    X(亂碼)公仔箱論壇5 G1 s% h7 M, t+ d( `! a
內地當局    回鄉證    X(找到卡但讀卡失敗)    O
4 u! E0 c5 N$ m$ ^2 e0 Q" b3 n公仔箱論壇雙程證    X(無反應)    O" Y3 R7 C* N0 M! I5 w* Q# y* J
內地身份證    O    X(亂碼)4 ]6 {. G! X. D+ h1 ?9 u
內地居住證    O    X(亂碼)tvb now,tvbnow,bttvb0 K& K) L7 q, ^! s9 P' d7 k- t% J( U
資料來源:香港01實測結果
$ o( G0 N- c2 W! f  K- Ltvb now,tvbnow,bttvbTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。! M8 B. M( y3 _) }) R7 v8 i
港新身份證 讀卡機及手機App均無法讀取
; P7 Z* |2 ~3 U# e1 k. l公仔箱論壇四款可被讀卡器或手機程式讀取的內地證件,均由內地當局簽發。其中回鄉證及雙程證由中國公安部出入境管理局簽發,而內地身份證則由中國各市公安局簽發;至於內地居住證,則由縣級人民政府公安機關簽發。
) u8 P3 }3 V0 e7 i' _( r' @0 Y, T公仔箱論壇tvb now,tvbnow,bttvb' i( `  E3 m; k
至於由香港入境事務處簽發的新智能身份證,換領計劃已展開近一個月,新證首次引入無線射頻辨識(RFID)技術,可經非接觸方式讀取資料,屢被指不安全。不過測試結果顯示,新智能身份證憑讀卡器無法讀取,經手機程式亦只讀取到亂碼。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。) k  M; O8 u; P5 A1 C% `* v
公仔箱論壇9 p/ [% l4 Y7 O

  D0 q# U( d8 Y% B& u/ }/ m4 y( E記者實測顯示,香港的新智能身份證放在讀卡器上無反應,而NFC手機的應用程式亦讀取到一串亂碼。(張浩維攝)3 E3 t7 O  ?5 I4 h( t
8 p% y/ T. l+ |  e* R+ H: p% i2 U

4 W/ p& F3 ], x$ I記者今次取得香港新智能身份證,與回鄉證、雙程證及內地身份證,並以聲稱可讀取內地身份證的讀卡器及NFC手機的應用程式作測試。(張浩維攝)
8 t% d5 u$ G6 [! v6 u2 i( b5.39.217.77:8898
8 e/ `' U2 f+ y/ ytvb now,tvbnow,bttvb# x/ Z- R3 s" P
記者今次取得香港新智能身份證,與內地簽發的雙程證、內地身份證及回鄉證進行測試。(張浩維攝)
" a; h( W* j" P* w1 P- w9 I
& c6 W* V' _) ~7 R8 |; n9 h' U9 @: J+ @# f4 ?( A+ d* a
在手機程式測試中,記者只需輸入雙程證證件號碼、出生日期及證件有效期,便可獲取持卡人全名及其個人相片。(張浩維攝)4 v& k: F, j/ g

/ k( D4 q5 f+ D8 P- E0 K公仔箱論壇
1 X. ^. {0 L2 H9 u' @9 U5 ?tvb now,tvbnow,bttvb在手機程式測試中,記者只需輸入回鄉證證件號碼、出生日期及證件有效期,便可獲取持卡人全名及其個人相片。(張浩維攝)4 y. Y1 h6 i3 N& C

5 o( u4 Z& R; \# Y公仔箱論壇' c! J& K5 H- P# x
回鄉證放上讀卡器時,出現找到卡但未能讀取的情況。(張浩維攝)公仔箱論壇' l/ \8 [# f, H" V2 \

, l: k" o! V& C8 m; m  Qtvb now,tvbnow,bttvb( z$ w! ?# V+ `; e3 p$ G
在讀卡器測試中,新身份證未被讀取任何資料。(張浩維攝)0 t8 r/ E2 u9 h6 H# F2 W, u
2 s0 d% z5 g" h9 s1 \
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。' B* |1 e: @& [$ x% o* ~
資訊保安專家:證件相可被用作偽造假證: A# e4 ]: i: \. t& @/ T  ~

: g$ c  P- ^5 T. A2 k8 f5.39.217.77:8898香港資訊科技商會榮譽會長方保僑解釋,在手機程式輸入證件號碼等資料,等如解開證件表面資料的加密鎖,故能讀取有關資料,他指由於RFID技術以便於輸入資料為主,處理一般簡易登記手續,因此資料在某程度上並非嚴密保護。
. ?$ v+ H+ T: b4 Y4 p! i' W公仔箱論壇
  y/ s. G1 g) L+ F" G& Otvb now,tvbnow,bttvb香港資訊科技商會資訊保安召集人范健文則警告,坊間讀卡器能讀取證件,反映資料有遭盜用的風險,而證件相可用作偽造假證及申請網上支付平台等服務,不法之徒可能使用賬戶作非法用途,籲當局研究加強證件保安,市民亦應提高警覺。
% x& Q4 C, V$ {; Ctvb now,tvbnow,bttvb* N2 h* M" }" k6 [& n* X
5 |6 v: I; G+ n) S3 c* N, w9 F
方保僑表示,在手機程式輸入證件號碼及出生日期等資料,便如解開卡上表面資料加密鑰匙的鎖,故卡上表面其他資料可被讀取。(資料圖片/高仲明攝)
作者: li60830    時間: 2019-2-2 12:01 PM

看樣子個資不保已經無法避免的了~TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。* ~; c) L/ Y  F# u( A
不過換這貪官奸商不知道又A了多少~
作者: CC517    時間: 2019-2-2 01:47 PM

乜都比人偷晒




歡迎光臨 公仔箱論壇 (http://5.39.217.77:8898/) Powered by Discuz! 7.0.0