加拿大信用卡可隔空被盜取資料
在加拿大留學、遊學的朋友們請小心注意信用卡的使用喔~博偉國際教育分享下列這篇報導&提醒大家喔~
※本文轉載自環球華網※
近年新款信用卡、駕駛執照和護照安裝微型芯片,以方便快速讀取持有人的資料,因信息并未加密,不法之徒能迅速隔空盜取卡内資料。
星島日報報道,這種個人身分被盜危險源自一項名爲無線射頻辨識系統(Radio Frequency identification,簡稱RFID),該系統通過在信用卡和身分證件上安裝微型芯片,用來讀取信息。
無線電射頻辦識系統(RFID)是一種利用無線電波辨認個人或物體技術的總稱,因毋須接觸即可快速取得或核實有關料資,目前已在全球廣泛使用。這些資料可以簡單至一組編碼以至更複雜的檔案
RFID的基本操作原理,是在讀取器發出的電磁波時,電子标籤的天線就會接收電磁波并把把這些能量傳至芯片的電路,讓芯片把藏有資料的電波回傳至讀取器,讀取器收到後便把訊号轉成數碼資料。
最新一代的讀取器讀取能力驚人,每秒可辨識數百個不同的電子标籤。而「被動式」标籤,由于需要由讀取器發出的電磁波作爲本身能量,最大收發範圍隻有大約12米,但「主動式」 标籤具有自己的電池,因此最大收發範圍可達100米以上。
RFID技術的前身是第二次世界大戰期間,英國軍方研發用來辨别飛機是敵是友的無接觸技術(Contactless Technology),戰後該技術被更新改進後廣泛應用于民事用途。
早在2006年前後,加國的信用卡公司開始大量推出採用這種技術的新卡,例如萬事達卡(MasterCard)大力推出安裝RFID芯片的 PayPass新型信用卡。如果簽賬額不超過某個限額,持卡人隻須在付款處的閱讀器前面輕輕揮卡就可以付款,不用簽名,免去刷卡或由收銀員幫忙的麻煩,的 确十分方便。
美國網絡安全專家霍爾曼(Pablos Holman)表示,RFID雖然給持卡人帶來方便,但也帶來安全隐憂。目前,任何人都可以買到一種特殊的讀取器,網上二手貨價格每個甚至低于10元。不 法之徒就是憑藉這種讀取器,在公衆場合不用接觸信用卡或其他身分證件,就可以蒐集到信用卡或證件的号碼、持有人姓名和到期日等資料,然後利用這些資料制造 假卡消費行騙。
加拿大萬事達卡市場發展副總裁拉普斯塔(Scott Lapstra)承認,PayPass卡内的信息并未被加密。
卑詩保險公司(ICBC)稱,他們數年前推出的新型智能駕照(Enhanced Driver’s Licence),也使用了這種RFID技術,但他們同時向持卡人發放一個防探測外套,可以保證駕照内的個人資料不會外洩。
卑保發言人澤諾科(Viviana Zanocco)說,卑詩新型智能駕照雖然採用RFID技術,但駕照内鑲嵌的微型芯片隻存有一組号碼,并無持卡者個人信息。加上他們爲持卡人免費送上的防盜竊保安套,在雙重保險下,公衆大可放心。
美國自2009年更改入境規例,規定所有外國人入境美國時須出示護照。加美兩國政府因而協商推出新型智能駕駛執照,作爲兩國居民通關時替代護照的有效證件,方便民衆。而卑保也在同年6月開始發出智能駕駛執照。
她解釋,智能駕照内的芯片隻存有持卡者号碼,加美兩國海關可以利用該号碼,進入資料庫取得持卡者的個人資料。所以就算該号碼被盜,盜竊者也不能進入資料庫,無法盜取持卡者的個人資料。
另外,卑詩省民向美國申請的快速通關卡(Nexus),當局也會随卡附送一個膠套,同樣有保護資料外洩功能。
目前,也有一些公司生産保安小套子,讓公衆防範信用卡或證件上的資料外洩。這些保安套有塑膠料也有用皮制造,較便宜的膠套每個網上訂價才5至6美元。