【動大事2018】被偷睇信貸紀錄 方保僑:肯定唔係唯一例子

蘋果日報 2018/12/28 00:02

信貸報告環聯保安漏洞

若果信用卡號碼外洩,仍可向發卡銀行要求重發,但身份證號碼「伴隨一生」根本無法改變。
從事網絡保安三十年的網絡保安專家Michael Gazeley直言,「根本好多機會都可以洩露ID,你去中環是旦入一楝大廈,保安都一定要攞你張ID CARD,唔係佢都唔比你上去...又或者洩露屋企地址的話,唔通你一家大細又搬咩!」
Michael更擔憂,「黑客會將偷到個人資料放上Dark Web,假如一個Hack到你銀行,一個Hack到醫療資料,加埋加埋就好似鏡頭Focus咁,愈校愈清楚。」黑客會靠這些資料扮成用戶本人,致電銀行借貸,「原來黑客所掌握的資料,可能比你本人更為清晰。」他建議用戶必須恆常更改登入密碼,且將不同電郵戶口,分類處理不同所需。
香港資訊科技商會榮譽會長方保僑相信,事件只是冰山一角,直言事主十分「唔好彩」,但肯定唔係唯一例子。「環聯根本無做過KYC(認識你的客戶),報告有晒每個人嘅私隱資料,買樓、買車做過嘅按揭等等信貸紀錄,點解把關可以咁混賬?」
他指金融機構,如銀行間互換信貸紀錄是有實質需要,但質疑環聯與第三方平台的商業合作,導致市民的信貸資料被用作交易,「咁同當年八達通出賣客戶『日日賞』資料有咩分別?兩者之間係咪應該劃清界線呢?」另外有說法指伴侶間會查看對方的信貸報告,「關咩事?明顯係呢個系統已經被人濫用。」
記者:陳家恩 余曉芸
empty
香港資訊科技商會榮譽會長方保僑斥,「環聯根本無做過KYC(認識你的客戶),報告有晒每個人嘅私隱資料,買樓、買車做過嘅按揭等等信貸紀錄,點解把關可以咁混賬?」
empty
網絡保安專家Michael Gazeley,擔憂,「黑客會將偷到個人資料放上Dark Web,假如一個Hack到你銀行,一個Hack到醫療資料,加埋加埋就好似鏡頭Focus咁,愈校愈清楚。」