政府稱港新身分證不能隔空讀取
【明報專訊】政府早前建議更換新一代智能身分證,與內地及澳門身分證同採用無線射頻識別(RFID)技術,以及同樣按照國際標準ISO 14443(A或B型)設計,但本港新一代智能身分證設有雙重認證,必須由持證人將證件直接放在閱讀器上才可啟動認證過程,政府強調不能「隔空讀取」資料。
政府又稱,新身分證採用高級加密標準(AES),確保資料保密。
保安專家:加密鑰匙難破解
電腦保安專家賴灼東認為,高級加密標準的加密鑰匙最少要有128位元(bit),最多256位元,意即不法分子如欲撞破密碼,需要嘗試的密碼組合最少達2的128次方,認為較難破解,但賴仍關注將來本港身分證讀卡器會否被濫用。
事實上,現時部分型號的Android手機附有NFC(near field communication)功能,配以應用程式便可讀取部分RFID卡的序號,包括前年底才逐步轉用非接觸式的澳門身分證,亦可讀取Visa payWave信用卡的號碼、到期日、交易紀錄,以及八達通的餘額等。