香港数十万张信用卡现安全漏洞 金管局紧急叫停
2015-10-16 11:35:50 中国产业信息研究网 http://www.china1baogao.com/
涉事信用卡具备感应式付款功能以及银联通宝(下称银通Jetco)柜员机提款功能,当信用卡靠近部分流动应用程序时,可被读取持卡人姓名及户口等个人资料。
10月14日,香港金管局对部分银行不符合要求的非接触式信用卡要求停发,并称11间有发行非接触式信用卡的银行当中,有7间银行发行的部份信用卡未符合金管局安全要求,令有信用卡用户全名及交易资料可被非法读取。据《明报》报道,7间涉事银行包括中银香港、交银香港、中信银行(国际)、工银亚洲、永隆银行、星展(香港)及大新银行,其中5间为香港中资银行。
香港特区政府财经事务及库务局局长陈家强10月14日表示,金管局已发出指引,相信各银行会跟进。并且认为每当有新科技推出当中亦有过程适应,相信金管局有指引及会跟进事件。
个人私隐专员公署回应称,就有银行发出的非接触式信用卡有可能外泄个人资料,包括卡主姓名,公署表示关注事件,并已就事件展开循规审查。公署提醒发卡银行或机构需要确保保障市民的个人资料。
据悉,相关银行信用卡加密系统未符标准,涉及两家技术供应商,使部分信用卡用户全名及交易资料,可被非法读取。但金管局无披露供应商名字。
近日中银香港及星展(香港)发出提示,指部分手机App靠近拍卡式感应信用卡可读取资料,促卡主保护好非接触式感应信用卡。
交银香港表示,对于现有受影响客户,已于13日以手机短讯或信件作出提醒。此外,该行已暂时停发非接触式信用卡,正积极研究补发信用卡之安排。
中银香港回应称,他们的非接触式信用卡安全标准均取得国际组织认证,强调未有将客户姓名放入信用卡非接触式储存位置,但近发现部分智能手机应用程式在靠近感应式信用卡时,有可能读取储存于信用卡提款功能内的客户姓名,已计划逐步淘汰。
据悉,泄漏客户资料的信用卡主要是指近期流行的VisapayWave卡。VisapayWave是用于Visa芯片卡的一项新增功能,使用通信技术中最新的近距离无线通信技术(NFC),支持在销售终端进行非接触式支付。VisapayWave还支持异型卡和非卡片形式的设备,如手机、钥匙扣(用于无线安全控制)以及其它个人电子设备。
目前,VisapayWave技术里,NFC手机可透过部份手机应用程序,读到刷卡的信用卡客户资料。如星展银行旧式的信用卡可读取发卡银行、有效日期以及卡主全名,不法分子可以利用这些信息在网上刷该卡网购,或者使用电话诈骗。
有异于内地今年发展迅速的互联网扫码支付和手机支付,香港的互联网金融发展缓慢。香港地区零售行业的小额便捷支付一直依靠地铁卡八达通,可以用于便利店、加油站、公交、快餐店、超市和电影院等。而例如花旗银行推出八达通信用卡,将同是感应支付的八达通消费挂钩于信用卡,但其支付安全暂未出现漏洞。
- Phone6遭远程锁屏电话变砖 给黑客充值才可
- 团购券退款不成 糯米和百度被3倍索赔
- 9品牌运动及营养素饮料测评:糖衣炮弹or正能量
- 6s官方售价中国大陆亚洲最贵 三大运营商合约套
- 苹果6S首发 规则改提前预约排队不再火爆
- 两节加班费怎么算 9天假4天按3倍工资发
- 买房的真相与谎言:投资收益将越来越不划算
- 消费者未用滴滴专车出行 银行卡莫名被代扣千元
- 广州节前抽检月饼 两批次均不合格
免责声明:
1、本网转载文章目的在于传递更多信息,我们不对其准确性、完整性、及时性、有效性和适用性等作任何的陈述和保证。本文仅代表作者本人观点,并不代表本网赞同其观点和对其真实性负责。
2、中国产业信息研究网一贯高度重视知识产权保护并遵守中国各项知识产权法律。如涉及作品内容、版权和其它问题,请马上与本网联系更正或删除,可在线反馈、可电邮(link@china1baogao.com)、可电话(0755-28749841)。