拍卡支付信用卡爆保安問題! HKT + csl Tap&Go 拍住賞也中槍?

Lawrence 2015-10-14 12:18 | Csl
之前就有新聞提到 7 間銀行的拍卡支付功能存有保安漏洞,容易被手機程式非法讀取。事件促使金管局點名指出 7 間有發行拍卡支付信用卡的銀行不符合當局要求。相信不少朋友都會擔心拍卡支付方式的安全性以及由此而衍生的電子小偷問題。早前 ePrice 就介紹過 HKT 推出的 Tap&Go 拍住賞服務同樣創新支付方式,在安全性方面又有沒有問題呢?版主就此事向 HKT 查詢過,而家就同大家分享下!

//timgm.eprice.com.hk/hk/mobile/img/2015-10/14/203549/keithyim_1_3145_4607f1e10d5d38329212c25398b58d3a.jpg

透過 NFC 交易,Tap&Go 安全性

再係到簡單講解下 Tap&Go 的內容先,呢個服務其實係透過手機嘅 NFC 及手機 App 以做到手機付款的平台。同時,支援 Tap&Go 的 SIM 卡本身已具 Master Paypass  功能,透過不同零售點嘅 Master Paypass 進行即拍即付款,也可以用作 Online Shopping 。同一般信用卡不同, Tap&Go 係用近似 Debit Card(扣賬卡)形式運作,用家係要在 Tap&Go 戶口有足夠金錢的情況下才能付款,而 Tap&Go 帳戶最多就只能儲存 $10000 港幣。不過, Tap&Go 實際上亦可以做到信用卡功能的,因為 HKT 跟大新銀行合作,令 Tap&Go 可以同大新嘅 MasterCard 信用卡作連繫扣數及掛帳。

值得大家留意的重點來了,今次金管局點名要求暫停、回收及更換有問題信用卡的銀行之中,大新銀行正係其中之一。同時, HKT Payment (即負責 Tap&Go 業務的公司)亦係推出服務時提到,因為暫未有相關法例規管,所以目前 Tap&Go 係不需要向金管局領牌的。

版主就 Tap&Go 的安全性和 HKT 查詢,佢哋嘅回應就指出, Tap&Go 拍住賞的機制式,是不記名,用戶姓名並不會紀錄於拍住賞 SIM 卡。而因為 Tap&Go 拍住賞 現時必需透過 NFC 手機進行,用之前報章說的方法,想偷取資料嘅手機,要貼實有安裝 Tap&Go 手機並連住了相關 SIM,並要對到正 NFC 天線才能做到,難度極高。而且,每次透過 NFC 傳送資料,用家也會收到 SMS 通知,保安性好高。負責 HKT Payment 人員強調,因為用家亦可以透過關閉網上付款,要用時才開啟,就算有人真的知道你 Tap&Go 裡面嘅 Mastercard 號碼,也不能購買,而每次交易,用戶亦立即收到通知。

最新新聞