隔着皮夹也窃得到资料 无线识别晶片卡 安全性堪虑
更新日期:2006/10/24 04:09 记者: 潘勋纽约时报廿三日专题报导
美国电脑科学家进行实验后表示,新一代使用「无线射频识别」(RFID)晶片而制作的信用卡,因为射频可以被侦知,而泄露消费者的资讯,安全有虞;但发卡机构则认为,新研究取样太少,而且成果不见得会落实到外在世界,所以表示不以为然。
无线射频识别晶片信用卡用无线电波来捎递资料,不必签名,也不必用刷卡机来读;这种卡片已经发出几千万张,而且像连锁药店、麦当劳及多家电影院都添增相应的读卡机,服务持卡顾客。发卡银行信誓旦旦表示,传递交易资讯时,都使用顶级加密技术。
但电脑科学家用仪器实验廿张威士、万事达及美国运通授权的无线射频识别晶片信用卡,赫然发现传输资料时,射频以纯文字格式进行,没有加密;可以轻易撷取持卡人的姓名等资料,然后储存,而使用的设备小如一本平装书,可以轻易与家用电脑、射频组件结合起来,总价只要一百五十美元。专家们表示,窃读无线射频的设备还可以弄得更小更便宜,有如一包口香糖,总价不到五十美元。
专家表示,就算隔着衣服或皮夹,还是有办法读到晶片信用卡,所以这项资讯科技的安全度差得惊人。
但制发这种信用卡的金融机构反驳说,实验室做出来的成果看似叫人大吃一惊,但不至于会在外头遭到广泛滥用;另外,付费系统还有别的资讯保护、查证密码及反诈欺措施,可以保护消费者得很周全。
消费者权益暨隐私权团体怀疑无线射频识别科技;虽然设计有不少系统,确保信用卡只能在极近的距离才能取读,但专家表示,他们有办法弄大射频所及范围,想偷卡片资讯的人还是可以使用仪器,混在拥挤的人群里,或者贴近信箱,而搜集到信用卡资料。