當心!你的身份資訊正被肆意“讀取”
- 發佈時間:2015-01-30 09:34:45 來源:中國品質報 責任編輯:羅伯特
點擊今日
□ 新華社記者 馮國棟
去一個嶄新的小區探親訪友,在門衛處的讀卡器上放上身份證,保安微笑放行,你愉快進入,卻不會注意,你的個人資訊已經被留下了……
身份證讀卡器在給讀取個人資訊帶來便利的同時,也為資訊洩露埋下隱患。由於居民身份證讀卡器在生産、銷售和使用等環節缺乏法律約束和有效監管,為非法買賣個人資訊犯罪提供了可乘之機。
沒有管束的産銷
根據國務院統一部署,我國從2004年開始換發第二代居民身份證。公安部數據顯示,經過十多年更換,目前我國已發放二代身份證超過12億張。業內人士介紹説,二代居民身份證內置晶片,裏面存儲了事先寫入的個人資訊。從技術角度講,偽造和篡改這些資訊非常難,但讀取和複製卻很簡單,使用二代居民身份證射頻讀卡模組就能獲取。
湖北武漢精倫電子股份有限公司是一家受權生産二代居民身份證讀卡器的公司。公司內部人士説,生産身份證讀卡器的廠家要經國家相關部門批准授權,核心模組由國家直接下發,個人和企業不能生産該模組。但記者發現,能讀取二代身份證的讀卡模組在市場上被肆意銷售,僅淘寶網就有數個賣家在銷售,售價低廉,從60元到80元不等。
公然售賣核心部件,為身份證讀卡器埋下安全隱患。而購買正規讀卡器也無需辦理任何手續和門檻,銷售員多不過問買家身份和用途。
在武漢廣埠屯電腦大世界,銷售人員介紹説,便宜的身份證讀卡器售價約200元,只能查驗二代身份證真偽,不能讀取全部個人資訊;也有的身份證讀卡器售價高達1700元,無需連接網際網路,即可讀取居民身份證上面的所有資訊,包括姓名、生日、家庭住址、身份證號,以及身份證照片,有的讀卡器還能將這些個人資訊存儲記錄在電腦上備查。
一位姓胡的銷售人員説,她所銷售的讀卡器産自授權廠商,購買時可以不用出示證件或辦理任何手續。“沒有法律和部門要求我們必須要核實賣家身份,所以通常情況我們只管賣,不會問客戶拿這些讀卡器去做什麼。”
重要個人資訊暴露
2012年起施行的新的《中華人民共和國居民身份證法》規定了5大類必須使用身份證做證明的事宜,即:常住戶口登記項目變更、兵役登記、婚姻登記和收養登記、申請辦理出境手續,以及法律、行政法規規定的其他情形。另外,警察依法執行職務時,也可以查驗居民身份證。但實際上,使用身份證讀卡器的機構已超越法律範疇。一些高檔寫字樓和小區的物業公司,行為淩駕於法律之上,打著安全保衛的旗號,在沒有任何部門監管和授權的情況下,違法強制訪客刷身份證進入,猖獗收集個人資訊。群眾不滿但又投訴無門,最終只能任憑身份資訊暴露給沒有任何保障的物業公司。
在位於武漢江漢區的新世界國貿寫字樓入口處,幾名訪客被寫字樓物業人員強行攔下,要求其出示身份證,並用私設的讀卡器讀取個人資訊。只要一刷身份證,身份證號碼等資訊就出現在電腦螢幕上。有群眾認為物業做法違法,拒不出示身份證,並要求物業出示公安授權文件,當即被保安粗暴攔下禁止入內。
武漢新世界發展物業有限公司項目經理葉寧説,這套身份驗證設備由寫字樓自行購入,讀取的公民身份證號碼等資訊最長可存儲3個月,設備自2014年初開始使用。“沒有哪個部門管過,公安也沒來過問。周邊其他寫字樓都這麼做。”
採訪中,一些市民對身份證讀卡器背後的資訊安全問題深感憂慮。在武漢從商多年的酒店老闆崔海龍説:“不是所有的銀行都有專業設備查驗身份證真偽,有的只是簡單複印身份證。要是有人用身份證讀卡器記錄了我的個人資訊,再印製一張卡,那他照樣能貸款。出了問題誰來擔責?”
猖獗濫用誰來整頓?
記者從公安部門了解到,近年個人資訊被濫用,非法買賣、非法獲取個人資訊的案件數量逐年上升。公民個人資訊洩露輕則會招來垃圾短信和電話,重則引發詐騙、敲詐、勒索、暴力討債等刑事案件。
盜用公民身份證資訊的手法更新之頻繁,往往讓人疏于防範。今年12月,武漢警方破獲一起身份證資訊盜竊案件。一名江西在校大學生花1000元在網上買到4張身份證資訊,其中包括受害人武漢市民劉某的身份證資訊。隨後這名大學生利用銀行監管、網路支付的漏洞,轉走劉某6.7萬元銀行存款。
有公安民警表示,保護身份個人資訊的相關法律法規仍不完善,《中華人民共和國居民身份證法》沒有對身份證讀卡器的管理做出要求,無法有效打擊濫用身份證讀卡器行為。
武漢大學法學院行政法教授江國華説,我國個人資訊保護的法律法規相對滯後,主要體現在行業規章制度或者部分法律法規中,分佈非常零散。身份證法讓身份資訊保護工作“有標可依”,但目前來看還需進一步完善,明確身份證讀卡器的監管主體,以及違規讀取身份資訊需要承擔的法律責任。
另外專家還建議,要加強對身份證讀卡器的使用授權管理,儘快對濫賣、濫用現象開展全面整頓。對於知法犯法、私自安裝身份證讀卡器讀取公民身份數據的物業公司,要採取強制手段進行清理。
- 股票名稱 最新價 漲跌幅