小小一臺側(cè)錄機或是一具針孔攝影機就能視金融單位的安全防護如無物,簡直令人匪夷所思;然而以這起事件來看,包括臺灣銀行、土地銀行以及合作金庫的ATM或無人銀行門禁都查出被安裝側(cè)錄裝置,這些裝置是科技犯罪的一種手法,要能防范就必須了解其應(yīng)用原理。
針孔攝影機
一般針孔攝影機只是前端鏡頭較小,後面還有一片5~10平方厘米的電路板,負責(zé)傳送電波及補充電源;安裝於ATM的針孔攝影機通常選用乾電池供電,而裝置完成後,接收者只要在50~100米的地方,拿著接收器就可以接收到清晰畫面。
針孔攝影機可謂無孔不入,且朝越來越精巧的方向發(fā)展,不僅能偽裝成螺絲釘,也可隱身於墻壁上,如安裝於ATM,一般民眾很難察覺,因此成為防護漏洞。
側(cè)錄器
側(cè)錄器被安裝在無人銀行的門禁裝置上,就可錄制讀卡機所讀取磁條卡上的資料;若是安裝在ATM上,提款密碼也無一幸免;此外還有利用錄音方式辨別按鍵密碼,由於提款機的按鍵從1到9的聲音都不同,因此有心人士就可利用這個原理,記錄按鍵音再轉(zhuǎn)成密碼。
防范方式
事實上,金融卡資料外 是導(dǎo)致盜領(lǐng)事件一發(fā)不可收拾的主因,由於這些被盜錄資料的金融卡都是磁條式卡片,其防偽機制不足以應(yīng)付犯罪集團日益翻新的技術(shù),因此一直存在著被復(fù)制、偽造的隱憂。
有鑒於此,財政部金融局也宣布磁條式金融卡將提前5年、在2004年6月底全部停止使用,全面改采晶片卡,而ATM安裝讀晶片卡的功能也將提前1年、到2004年6月完成。
晶片卡成為金融防盜的新希望,也使得磁條式金融卡將遁入歷史;然而晶片卡安全性有多高?由於晶片卡的容量約為磁條卡的160倍,還具備CPU運算功能,當(dāng)系統(tǒng)欲讀取卡上的資料時,晶片就會進行認(rèn)證與檢核動作,可降低資料外 與盜錄情況,也因此財政部才緊急要求全面換發(fā)晶片卡。
至於要解決詐騙集團用於盜錄金融卡資料的道具--針孔攝影機及側(cè)錄器也不難,目前市面上亦有相關(guān)產(chǎn)品推出;如針孔干擾器即是防范針孔攝影機的最佳產(chǎn)品,一般針孔攝影機采用0.9 GHz~2.4GHz的頻率,針孔干擾器可干擾這些頻率、亦可有效偵測出攝影機的藏匿位置。
另外無人銀行門禁系統(tǒng)被安裝側(cè)錄器一事,目前銀行的因應(yīng)措施是全面撤掉門禁系統(tǒng),以解決各方爭議,不過此法是否因噎廢食,也是金融單位亟需思考的議題;目前有廠商針對門禁遭側(cè)錄問題而研發(fā)反側(cè)錄裝置,期望能提供金融單位多一項安全防護選擇。
警覺心重於科技防護
比起信用卡犯罪,金融卡盜領(lǐng)的金額少得多,不僅因其有地域性限制,也有提款金額的限制,此外各個ATM或無人銀行多有安裝監(jiān)視器,歹徒作案時,很容易在攝影機前現(xiàn)形;然而雙十國慶的金融卡盜領(lǐng)風(fēng)波,真正令警調(diào)單位手足無措的不是歹徒的高科技犯罪手法,而是幾家金融單位對安全防護的等閑視之,成為助長犯罪集團氣焰的幫兇。
警調(diào)單位甚至在ATM攝影機拍攝的畫面中,發(fā)現(xiàn)歹徒裝置側(cè)錄系統(tǒng)和針孔設(shè)備的動作已被清楚攝錄下來,然而金融單位卻缺乏警覺性,讓歹徒作案得逞,暴露出銀行安全管理的危機。 目前財政部除強制規(guī)定金融機構(gòu)需保留二個月的錄影畫面,并強調(diào)將不定期抽查錄影資料,以測驗金融單位的執(zhí)行效率;然而僅錄制畫面卻不派專人監(jiān)視影像,無法有效根治問題,銀行單位需多加重視。
此外,本次事件再次突顯銀行體系中人頭帳戶的嚴(yán)重問題,目前司法警調(diào)單位提議要以按指紋方式開戶,但因涉人權(quán)等問題,此提議未能定案;財政部則已初步?jīng)Q定,自2004年元旦開始,到銀行開戶先拍張數(shù)位相片存檔,除可降低人頭戶擔(dān)任人頭的意愿,必要時還可成為檢調(diào)偵辦金融犯罪的線索。不過有銀行單位卻認(rèn)為,新開戶拍照亦涉及隱私權(quán)等相關(guān)問題,因此新的政策必須能兼顧隱私權(quán)與打擊人頭戶,才能達到真正效果。
要徹底防堵金融漏洞,運用各種高科技手法是不夠的;如本次事件中,金融單位也有安裝監(jiān)視設(shè)備,但因平常疏於監(jiān)看,而釀成盜領(lǐng)風(fēng)波;因此,對金融單位而言,真正需要的是保持高度警覺心,一旦發(fā)現(xiàn)不對勁,才能隨時做出反應(yīng)。