專家疑晶片商出錯 沒分隔提款卡資料
【明報專訊】金管局副總裁阮國瓻出,大部分涉事的非接觸式信用卡都同時具有提款或現金透支功能,本身在銀行任職的香港電腦學會會長梁建文拆解,有問題的信用卡主要來自供應商Gemalto所生產的晶片,懷疑生產過程出錯,令原本不應外泄的提款卡資料跟信用卡資料一同被NFC手機讀取。本報曾就此問題向Gemalto查詢,但截稿前未獲回覆。
梁建文解釋,當非接觸式信用卡同時兼具信用卡及銀行提款卡功能時,卡上的晶片會被劃分為兩部分,一部分以非接觸式如NFC(近牆通訊)讀取資料,如PayPass和PayWave就利用此功能,理論上這部分晶片只載有信用卡號碼及到期日;另一部分晶片則載有提款卡資料如戶口持有人姓名及戶口號碼等資料,這部分理應只能經提款機讀取。他估計涉事的信用卡晶片未能有效分隔兩部分資料(見圖),令原本只讓提款機讀取的資料,誤被NFC手機讀取。
香港專業教育學院(柴灣分校)資訊及通訊科技系主任梁秉雄認為,供應商和銀行有責任將重要的資料保密,他形容「金管局所發的已是最低要求」,涉事銀行都未能符合,會令大眾對銀行的保安管理有很大保留。