數位身分證上路前,疑慮要解決
內政部宣稱數位身分證使用的晶片卡加密等級是軍方的安全規格。
其實從晶片到讀卡機都可能潛藏資安風險,
悠遊卡、自然人憑證的憑證金鑰系統有多次被破解、竄改的記錄。
讀卡機也不一定安全,連接裝置、設備連網、社交工程、軟體本身或作業系統的弱點,都可能被不肖業者或駭客植入木馬病毒和惡意程式。
數位身分證是身分證加自然人憑證,兩卡合一的產物,其晶片可以儲存比原本身分證更多的資料。
其他部門想存取加密區的資料,必須經內政部同意。
但是一卡在手,這些加密區的個資,會不會被政府或有心人士「沒經過民眾同意」就使用這些資料?
數位身分證不只儲存民眾多項個資,還包括高解析度照片,足以透過人臉辨識加上AI的分析辨識技術,侵犯民眾隱私。
隨處留存的數位足跡,讓民眾在網路上、街頭攝影機前的蹤跡無所遁形。
數位身分證上路前,政府必須盤點、測試所有環節可能的弱點和風險;每個系統設計,都必須做到隱私與資安設置,並建立防禦系統。
麗文已經送出「數位權與個人資料保護委員會組織條例」、「個人資料保護法部分條文修正草案」。
參照歐盟GDPR的規範,設立個資保護專責獨立主管機關,執行個資保護相關事宜。
賦予民眾個人資料使用權、更正權、刪除權、限制處理權、資料可攜權及拒絕權,確保當事人對資料的權利,並建立個人資料處理、利用規範,以利個人資料流通。
#個資保護
#資安風險
#民眾權利
「悠遊卡讀卡機軟體」的推薦目錄:
悠遊卡讀卡機軟體 在 林建甫 Facebook 的最讚貼文
2017-04-12╱工商時報╱第A6版╱政經八百╱台灣經濟研究院院長、台大經濟系教授林建甫
《學者觀點》APPLE PAY 帶動台灣行動支付發展
根據金管會5日的統計,3月29日才上路的APPLE PAY綁卡張數已達41.5萬張,但「台灣行動支付公司」發行的T-WALLET行動支付,俗稱台灣PAY,用了7個月時間卻只有綁定3.3萬張信用卡,台灣PAY完敗,引發各界討論。
本質上APPLE PAY與台灣PAY都是透過行動裝置綁定信用卡,結合近場通訊(NFC)技術、指紋辨識等功能的行動支付,大幅簡化消費的過程,同時也有不用帶現金、實體信用卡,不用簽名且信用卡資訊不會保存在店家等優勢,某種程度可看成信用卡載具的變革。
但進一步來看其實兩者的核心技術不太一樣。APPLE PAY、SAMSUNG PAY、ANDROID PAY等是利用智慧型手機或行動裝置本身所設計的行動錢包來綁定消費者手中既有的信用卡,通過線上註冊,銀行核卡等申請,就能用「手機中的信用卡」消費。
而台灣PAY是使用GOOGLE的「HCE(HOST CARD EMULATION,主機板模擬)」模式,透過「代碼化(TOKEN)」技術,將安全元件置放在雲端支付平台,並透過網路定時(例如1小時)發送一次性加密金鑰來驗證手機安全性與合法性。簡單來說,「HCE」把所有資訊放在雲端,因此只要手機有NFC就能用,不限定手機廠牌,缺點是必須維持網路連線才能完成支付程序,而APPLE PAY在沒有網路的環境中也能完成刷卡。
公允而言,台灣PAY安全性、彈性都比APPLE PAY更好,而且不只能綁信用卡,還可以綁定金融卡,各方面來看,應該獲得比APPLE PAY更多的使用者。但實際情況卻事與願違。因為台灣PAY必須先下載APP,使用時必須打開手機輸入密碼登入該APP後再點選相關卡片付款,有點小麻煩。難怪下載「T WALLET + 行動支付」的用戶對該APP的評價普遍來講都不高,給1顆星相當多。
另外由於國內銀行對於APPLE PAY的競爭十分激烈,形成買方談判籌碼被各個擊破,主導權完全在APPLE的「賣方市場」。目前APPLE與國內7家銀行簽定三年合約,但合約期滿APPLE將根據該行的發卡績效以及消費量,來決定是否續約及抽成費用比率。一旦發卡量未達標準,不僅抽成費率提升,還可能面臨無法續約的窘境。除了APPLE PAY的強勢,這兩年進軍行動支付的LINE PAY也有許多不公平的情事。行動通訊軟體LINE在台灣有超過1,700萬的用戶,全球密度第一,但LINE在台灣沒有實體客服單位與電話,只接受線上申訴,消費者只能被動等待,甚至是「已讀不回」。
同時LINE使用條款訂下許多不合理的條文,例如:LINE可以不用通知客戶,直接對任何帳號停權、終止或變更服務,且用戶所購買貼圖、代幣也不用復原。另外,使用者條款明訂東京法院為管轄法院,以日本法律為準據法,若發生消費糾紛,規定消費者要打跨海官司。這些不平公的條文或模式,消基會早在2015年就提出,但迄今LINE仍沒改善或回應。
台灣電子支付與行動支付的發展相當落後,根據金管會2016年「金融科技發展策略白皮書 」指出,台灣電子支付比率為26%,遠低於鄰近國家南韓77%、香港65%、中國56%和新加坡53%,發展起步相對晚了許多,我們如何追上其他國家,是大家應該面對的大課題。
現在APPLE PAY的風行剛好可以帶動台灣電子支付的發展。政府應該思考整合民間企業力量共同來融入這個新創的浪潮。這次APPLE PAY事件也突顯台灣企業規模不足,力量分散使得談判落於弱勢,只能被動接受APPLE所提出之不平等合約的現況。因此建議政府要硬起來,匯合企業與消費者的力量,增加談判的籌碼,不要讓錢都給這些國際大企業賺走了。
另者,培植台灣企業的發展來與APPLE PAY競爭,也是應為的策略。未來發展科技簡化台灣PAY的支付模式,讓更多的人樂意使用台灣PAY。而鼓勵店家設置更多的感應讀卡機,讓刷卡機的聯通,結合悠遊卡功能、以及做儲值、交易、轉帳功能的整合,做商店通路的拓展,都是廣泛必要的行為。
https://ctee.com.tw/News/Expert.aspx?newsid=9006&cateid=ljp
悠遊卡讀卡機軟體 在 手環nfc 讀卡機問題(第4頁) - Mobile01 的推薦與評價
蝦皮買的號稱PM6增強版拿到了,小小分享一下使用心得。 一、機器上&軟體都顯示NSR122-H,沒有啥PM6。 二、EM125K卡扣很難讀,讀很多次 ... ... <看更多>
悠遊卡讀卡機軟體 在 IC ID 門禁卡快速分辨| NFC讀卡機操作教學[古奇哥] - YouTube 的推薦與評價
NFC門禁卡#iPhone門禁卡#小米手環#古奇哥每週更新歡迎關注 古奇哥官方賣場:蝦皮賣場: https://shopee.tw/shop/13831799/蝦皮備用賣場: ... ... <看更多>
悠遊卡讀卡機軟體 在 [問題] 這兩款讀卡機可以即時讀出卡內的餘額嗎? - 看板IC-Card 的推薦與評價
我想要用讀卡機讀取悠遊卡和一卡通內即時的餘額
之前曾用手機下載過Easy Wallet NFC這個app
但手機開NFC根本就讀不到(一張悠遊聯名卡、一張純悠遊卡)
看到網路上有賣少數的感應式讀卡機
1. InfoThink IT-102MU
2. InfoThink IT-100MU
不知道有沒有人是過可否成功讀取悠遊卡和一卡通內即時的餘額?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.227.100.188
※ 文章網址: https://www.ptt.cc/bbs/IC-Card/M.1519692999.A.36C.html
... <看更多>