分享內容(
15人
高速公路和停車場的電子收費系統(ETC)對駕駛人而言或許非常方便,但參加今年黑帽安全會議(Black Hat 2008)的專家表示,這類系統有嚴重的隱私風險。
安全顧問公司Root Labs社長Nate Lawson表示,只要有適當的轉頻器(transponder)讀取機,任何人都可以走進停車場,竊取駕駛人的身份資料,把資料放在自己的裝置內,用來通過收費道路和停車,讓受害者支付所有費用。
他指出,轉頻器上的身份資料沒有任何加密保護,有可能被刪除,或被轉換到另一輛車上的轉頻器,偽造出犯罪的不在場證明。
Lawson表示,電子收費系統的另一項隱私風險,是駕駛人的動態可被即時追蹤。在美國已經有電子收費操作員被傳喚出庭作證,提供其顧客行動的資訊。
雖然轉頻器上的資料無法用來辨認個人身份,卻可連上後端資料庫,取得顧客的姓名、駕照和信用卡號碼等資訊。
舊金山灣區使用的FasTrak系統表示,該公司會改善安全設計,但現實上很難作到。Lawson表示,他正在設計一個FasTrak隱私工具包,民眾可以用來防護他們的轉頻器。
基本上,這個工具包能讓駕駛人為轉頻器加上一個切換裝置,只有在按下一個特殊按鈕後,才能讀取當中的資料。或者,各位可以像我一樣,把轉頻器放在包裝的膠膜裡,這樣就能保護其中的資料。(陳智文譯)
Lawson在這段影片中,解釋消費者為何需要小心使用電子收費系統:
參考資料:http://www.zdnet.com.tw/news/hardware/0,2000085676,20131036,00.htm
▼ ADVERTISEMENT ▼
-
‧
-
‧
-
‧
相關問答
- 資安 - 最新國內分區研討會
- 全世界資訊安全證照排行
- IThome 2008資安研討會
- HTTPS的連線夠安全嗎?
- 使用Ajax的網頁安全性
- 如何開發夠安全的PHP網頁?
- HI-NET 2.0 資安團隊
- 如何撰寫安全程式碼 ?
- 如何開發出安全的ASP網頁?
- 請問目前最新最熱門的資訊安全技術是哪些呢?
- 程式設計師是否須具備資安人員的相關知識?
- Web 2.0網站安全性堪慮?
- 網路報稅安全嗎??
- 如何分辨一個網站是否安全呢?
- 什麼是惡意檔案執行攻擊(Malicious File Execution)?
- 在線上交易相關的網站上,可能會發生哪些不安全的狀況?
- Windows Live OneCare 安全掃描
- 夾帶網址或網頁郵件很普遍,該怎麼開啟信件才安全?
- 「安全地移除硬體」(Safely Remove Hardware icon)不見了
- [免費研討會]打造超完美網路安全解決方案









