日本科技巨擘Sony近日發出警告,指旗下廣泛應用於全球非接觸式支付系統的FeliCa晶片,部分在2017年前出貨的舊款型號存在保安漏洞。由於本港的八達通卡亦基於此技術,消息引發市民對個人資料安全的關注。據悉,此漏洞在特定情況下,或讓不法分子有機可乘,對晶片數據進行未經授權的存取或篡改。
是次安全隱憂最先由日本資訊安全人員發現並提出。Sony方面已承認晶片問題,並承諾會與相關機構合作解決。
系統設多重加密 風險受控
香港資訊科技商會榮譽會長方保僑接受訪問時指出,雖然了解到部分舊款八達通卡確實有使用受影響的晶片,但市民毋須過分恐慌。他解釋:「八達通系統本身設有多重保安措施,單一漏洞並不足以構成重大威脅。」他形容服務供應商在晶片以外設有多重保安機制,包括卡與讀卡器之間的通訊過程已進行加密,能有效抵禦潛在攻擊。
方保僑補充,Sony至今並未要求回收相關產品,反映問題的實際風險在可控範圍內,建議市民可如常使用。對於長遠解決方案,他提到八達通公司一直有推行舊卡換新卡的計劃,持續淘汰舊款卡。他相信若將來證實有必要,八達通公司有能力追蹤並回收存在風險的卡片,保障市民利益。
FeliCa技術由Sony於1988年開始研發,是一種利用無線電波進行高速通訊的非接觸式IC卡技術。香港的八達通在1997年率先將其商業化並取得巨大成功,成為全球最早期及最普及的應用案例之一。其後,日本的Suica、新加坡的易通卡(EZ-Link)及深圳的深圳通亦曾相繼採用。
Source:mobileworldlive