iThome online | iThome Blog | iThome周刊訂閱

載入中...

kaiin323

IT邦初學者
1級

iT邦守護神
電子收費系統容易被駭
標籤:資安 安全

(本文轉貼自ZDNet



收到書籤:發佈到twitter      
分享時間:2008-08-07 17:04:48

▼ ADVERTISEMENT ▼

分享內容(
15

高速公路和停車場的電子收費系統(ETC)對駕駛人而言或許非常方便,但參加今年黑帽安全會議(Black Hat 2008)的專家表示,這類系統有嚴重的隱私風險。

安全顧問公司Root Labs社長Nate Lawson表示,只要有適當的轉頻器(transponder)讀取機,任何人都可以走進停車場,竊取駕駛人的身份資料,把資料放在自己的裝置內,用來通過收費道路和停車,讓受害者支付所有費用。

他指出,轉頻器上的身份資料沒有任何加密保護,有可能被刪除,或被轉換到另一輛車上的轉頻器,偽造出犯罪的不在場證明。

Lawson表示,電子收費系統的另一項隱私風險,是駕駛人的動態可被即時追蹤。在美國已經有電子收費操作員被傳喚出庭作證,提供其顧客行動的資訊。

雖然轉頻器上的資料無法用來辨認個人身份,卻可連上後端資料庫,取得顧客的姓名、駕照和信用卡號碼等資訊。

舊金山灣區使用的FasTrak系統表示,該公司會改善安全設計,但現實上很難作到。Lawson表示,他正在設計一個FasTrak隱私工具包,民眾可以用來防護他們的轉頻器。

基本上,這個工具包能讓駕駛人為轉頻器加上一個切換裝置,只有在按下一個特殊按鈕後,才能讀取當中的資料。或者,各位可以像我一樣,把轉頻器放在包裝的膠膜裡,這樣就能保護其中的資料。(陳智文譯)

Lawson在這段影片中,解釋消費者為何需要小心使用電子收費系統:

參考資料:http://www.zdnet.com.tw/news/hardware/0,2000085676,20131036,00.htm

電子收費系統容易被駭
jjw( IT邦初學者1級 )
2008-08-07 22:46:38
謝謝分享
kuochiahao( IT邦初學者1級 )
2008-08-12 10:34:23
謝謝分享
iT邦守護神
davistai( IT邦初學者2級 )
2008-09-03 16:15:40
Kaiin323大, 善意提醒, 別的網站我不知道, 即使您已註明本文出自ZDNet,但它的政策是不允許網友像這麼貼法喔....

[-隱藏]

回應 davistai

kaiin323 說:

單純為傳達事實的新聞報導,不受著作權保護。

2008-09-24 14:05:01

回應

請填寫您的回應,長度限為1,000個字,回應不計點數,也不限使用次數



 

檢舉違規

違規事項:

*補充檢舉理由(可省略),字數不可超過100字

推薦

推薦理由:


*給回答者的鼓勵(可不填),字數不可超過100字

▼ ADVERTISEMENT ▼

熱門標籤

 cisco   crystal   exchange   it   java   javascript   linux   m-power   mail   microsoft   msnlib   msnp15   msnsdk   msn機器人   mysql   nas   oracle   outlook   pmi   pmp   raid   report   sap   server   smartquery   sql   vista   windows   xp   倍力   倍力資訊   免費軟體   國際專案管理師   報表   專案管理   微軟   有話大聲說   活動   省錢   網路   網路儲存   網路管理   網頁安全   網頁設計   資安   資料庫   資訊安全   防毒軟體   2003   2008