小小一臺(tái)側(cè)錄機(jī)或是一具針孔攝影機(jī)就能視金融單位的安全防護(hù)如無(wú)物,簡(jiǎn)直令人匪夷所思;然而以這起事件來(lái)看,包括臺(tái)灣銀行、土地銀行以及合作金庫(kù)的ATM或無(wú)人銀行門禁都查出被安裝側(cè)錄裝置,這些裝置是科技犯罪的一種手法,要能防范就必須了解其應(yīng)用原理。
針孔攝影機(jī)
一般針孔攝影機(jī)只是前端鏡頭較小,後面還有一片5~10平方厘米的電路板,負(fù)責(zé)傳送電波及補(bǔ)充電源;安裝於ATM的針孔攝影機(jī)通常選用乾電池供電,而裝置完成後,接收者只要在50~100米的地方,拿著接收器就可以接收到清晰畫(huà)面。
針孔攝影機(jī)可謂無(wú)孔不入,且朝越來(lái)越精巧的方向發(fā)展,不僅能偽裝成螺絲釘,也可隱身於墻壁上,如安裝於ATM,一般民眾很難察覺(jué),因此成為防護(hù)漏洞。
側(cè)錄器
側(cè)錄器被安裝在無(wú)人銀行的門禁裝置上,就可錄制讀卡機(jī)所讀取磁條卡上的資料;若是安裝在ATM上,提款密碼也無(wú)一幸免;此外還有利用錄音方式辨別按鍵密碼,由於提款機(jī)的按鍵從1到9的聲音都不同,因此有心人士就可利用這個(gè)原理,記錄按鍵音再轉(zhuǎn)成密碼。
防范方式
事實(shí)上,金融卡資料外 是導(dǎo)致盜領(lǐng)事件一發(fā)不可收拾的主因,由於這些被盜錄資料的金融卡都是磁條式卡片,其防偽機(jī)制不足以應(yīng)付犯罪集團(tuán)日益翻新的技術(shù),因此一直存在著被復(fù)制、偽造的隱憂。
有鑒於此,財(cái)政部金融局也宣布磁條式金融卡將提前5年、在2004年6月底全部停止使用,全面改采晶片卡,而ATM安裝讀晶片卡的功能也將提前1年、到2004年6月完成。
晶片卡成為金融防盜的新希望,也使得磁條式金融卡將遁入歷史;然而晶片卡安全性有多高?由於晶片卡的容量約為磁條卡的160倍,還具備CPU運(yùn)算功能,當(dāng)系統(tǒng)欲讀取卡上的資料時(shí),晶片就會(huì)進(jìn)行認(rèn)證與檢核動(dòng)作,可降低資料外 與盜錄情況,也因此財(cái)政部才緊急要求全面換發(fā)晶片卡。
至於要解決詐騙集團(tuán)用於盜錄金融卡資料的道具--針孔攝影機(jī)及側(cè)錄器也不難,目前市面上亦有相關(guān)產(chǎn)品推出;如針孔干擾器即是防范針孔攝影機(jī)的最佳產(chǎn)品,一般針孔攝影機(jī)采用0.9 GHz~2.4GHz的頻率,針孔干擾器可干擾這些頻率、亦可有效偵測(cè)出攝影機(jī)的藏匿位置。
另外無(wú)人銀行門禁系統(tǒng)被安裝側(cè)錄器一事,目前銀行的因應(yīng)措施是全面撤掉門禁系統(tǒng),以解決各方爭(zhēng)議,不過(guò)此法是否因噎廢食,也是金融單位亟需思考的議題;目前有廠商針對(duì)門禁遭側(cè)錄問(wèn)題而研發(fā)反側(cè)錄裝置,期望能提供金融單位多一項(xiàng)安全防護(hù)選擇。
警覺(jué)心重於科技防護(hù)
比起信用卡犯罪,金融卡盜領(lǐng)的金額少得多,不僅因其有地域性限制,也有提款金額的限制,此外各個(gè)ATM或無(wú)人銀行多有安裝監(jiān)視器,歹徒作案時(shí),很容易在攝影機(jī)前現(xiàn)形;然而雙十國(guó)慶的金融卡盜領(lǐng)風(fēng)波,真正令警調(diào)單位手足無(wú)措的不是歹徒的高科技犯罪手法,而是幾家金融單位對(duì)安全防護(hù)的等閑視之,成為助長(zhǎng)犯罪集團(tuán)氣焰的幫兇。
警調(diào)單位甚至在ATM攝影機(jī)拍攝的畫(huà)面中,發(fā)現(xiàn)歹徒裝置側(cè)錄系統(tǒng)和針孔設(shè)備的動(dòng)作已被清楚攝錄下來(lái),然而金融單位卻缺乏警覺(jué)性,讓歹徒作案得逞,暴露出銀行安全管理的危機(jī)。 目前財(cái)政部除強(qiáng)制規(guī)定金融機(jī)構(gòu)需保留二個(gè)月的錄影畫(huà)面,并強(qiáng)調(diào)將不定期抽查錄影資料,以測(cè)驗(yàn)金融單位的執(zhí)行效率;然而僅錄制畫(huà)面卻不派專人監(jiān)視影像,無(wú)法有效根治問(wèn)題,銀行單位需多加重視。
此外,本次事件再次突顯銀行體系中人頭帳戶的嚴(yán)重問(wèn)題,目前司法警調(diào)單位提議要以按指紋方式開(kāi)戶,但因涉人權(quán)等問(wèn)題,此提議未能定案;財(cái)政部則已初步?jīng)Q定,自2004年元旦開(kāi)始,到銀行開(kāi)戶先拍張數(shù)位相片存檔,除可降低人頭戶擔(dān)任人頭的意愿,必要時(shí)還可成為檢調(diào)偵辦金融犯罪的線索。不過(guò)有銀行單位卻認(rèn)為,新開(kāi)戶拍照亦涉及隱私權(quán)等相關(guān)問(wèn)題,因此新的政策必須能兼顧隱私權(quán)與打擊人頭戶,才能達(dá)到真正效果。
要徹底防堵金融漏洞,運(yùn)用各種高科技手法是不夠的;如本次事件中,金融單位也有安裝監(jiān)視設(shè)備,但因平常疏於監(jiān)看,而釀成盜領(lǐng)風(fēng)波;因此,對(duì)金融單位而言,真正需要的是保持高度警覺(jué)心,一旦發(fā)現(xiàn)不對(duì)勁,才能隨時(shí)做出反應(yīng)。