香港城市大學的測試顯示,只要在智慧型手機加裝近距離傳送(NFC)功能,即可在1秒内讀取部分感應式信用卡的資料,包括持卡人的姓名、信用卡編號及有效日期。
英國紐卡斯爾大學網路犯罪及電腦安全中心研究團隊發現,只要花30英鎊(約新台幣1,400元)在網路購買零件來改裝智慧型手機,可以在2秒內讀取信用卡資料。NFC全名為近場通訊(Near Field Communication),是一種短距離高頻無線通訊技術。
若歹徒有此技能將可隨意在毋須認證的網站以竊取資料購物,受害人收到銀行帳單時,還搞不清楚怎麼有這筆消費金額?
英3千萬張卡被竊資料
報導稱,在英國購物少於20英鎊(約新台幣932元)可用掃描付款,不須輸入密碼,每天最高限額100英鎊(約新台幣4,660元)。據估計,英國有3千萬張信用卡被竊取個人資料。
專家呼籲,作些防護措施可以防堵歹徒竊取信用卡資料;否則,只要不法之徒以手機靠近信用卡,即可竊取到皮包內信用卡的資料。
《東方日報》消息,香港城市大學電子工程學系副教授鄭利明的測試發現,具有NFC功能的手機可以讀取到香港兩間銀行的感應式信用卡資料。在手機開啟程式後,將手機放置信用卡上,不到1秒鐘,手機螢幕即顯示出持卡人的姓名、信用卡編號及有效日期,以手機的拍攝功能即可將資料儲存在手機。由於讀取功能強勁,即使將信用卡放在錢包裡,仍能輕易讀取資料。若複製成假卡又產生另一問題。
信用卡採防盜措施
專家透露,使用一些可阻礙電磁波訊息的金屬材料可以阻擋電磁波,也可向發卡銀行申請額外保全服務,上網購物時需回答預設問題才付款。
香港立法會資訊科技界議員莫乃光表示,此類犯案模式確實令人難以防範,不過若訂立法規管制NFC技術,可能阻礙科技發展,故只能促請信用卡公司加強保全。
香港去年假卡逾9600張
香港警方檢獲偽造信用卡數,從3年前的600多張增至去年的9,600多張。警方稱,以手機竊取他人信用卡資料可能觸犯盜竊罪條例,可被判監禁10年,至於偽造及行使假信用卡則違反刑事罪行條例,最高可被判監14年。◇