新聞源 財富源

2025年01月23日 星期四

財經(jīng) > 消費 > 正文

字號:  

當心!你的身份信息正被肆意“讀取”

  • 發(fā)布時間:2015-01-30 09:34:45  來源:中國質(zhì)量報  作者:佚名  責任編輯:羅伯特

  點擊今日

  □ 新華社記者 馮國棟

  去一個嶄新的小區(qū)探親訪友,在門衛(wèi)處的讀卡器上放上身份證,保安微笑放行,你愉快進入,卻不會注意,你的個人信息已經(jīng)被留下了……

  身份證讀卡器在給讀取個人信息帶來便利的同時,也為信息泄露埋下隱患。由于居民身份證讀卡器在生產(chǎn)、銷售和使用等環(huán)節(jié)缺乏法律約束和有效監(jiān)管,為非法買賣個人信息犯罪提供了可乘之機。

  沒有管束的產(chǎn)銷

  根據(jù)國務(wù)院統(tǒng)一部署,我國從2004年開始換發(fā)第二代居民身份證。公安部數(shù)據(jù)顯示,經(jīng)過十多年更換,目前我國已發(fā)放二代身份證超過12億張。業(yè)內(nèi)人士介紹說,二代居民身份證內(nèi)置芯片,里面存儲了事先寫入的個人信息。從技術(shù)角度講,偽造和篡改這些信息非常難,但讀取和復制卻很簡單,使用二代居民身份證射頻讀卡模塊就能獲取。

  湖北武漢精倫電子股份有限公司是一家受權(quán)生產(chǎn)二代居民身份證讀卡器的公司。公司內(nèi)部人士說,生產(chǎn)身份證讀卡器的廠家要經(jīng)國家相關(guān)部門批準授權(quán),核心模塊由國家直接下發(fā),個人和企業(yè)不能生產(chǎn)該模塊。但記者發(fā)現(xiàn),能讀取二代身份證的讀卡模塊在市場上被肆意銷售,僅淘寶網(wǎng)就有數(shù)個賣家在銷售,售價低廉,從60元到80元不等。

  公然售賣核心部件,為身份證讀卡器埋下安全隱患。而購買正規(guī)讀卡器也無需辦理任何手續(xù)和門檻,銷售員多不過問買家身份和用途。

  在武漢廣埠屯電腦大世界,銷售人員介紹說,便宜的身份證讀卡器售價約200元,只能查驗二代身份證真?zhèn)?,不能讀取全部個人信息;也有的身份證讀卡器售價高達1700元,無需連接互聯(lián)網(wǎng),即可讀取居民身份證上面的所有信息,包括姓名、生日、家庭住址、身份證號,以及身份證照片,有的讀卡器還能將這些個人信息存儲記錄在電腦上備查。

  一位姓胡的銷售人員說,她所銷售的讀卡器產(chǎn)自授權(quán)廠商,購買時可以不用出示證件或辦理任何手續(xù)?!皼]有法律和部門要求我們必須要核實賣家身份,所以通常情況我們只管賣,不會問客戶拿這些讀卡器去做什么?!?/p>

  重要個人信息暴露

  2012年起施行的新的《中華人民共和國居民身份證法》規(guī)定了5大類必須使用身份證做證明的事宜,即:常住戶口登記項目變更、兵役登記、婚姻登記和收養(yǎng)登記、申請辦理出境手續(xù),以及法律、行政法規(guī)規(guī)定的其他情形。另外,警察依法執(zhí)行職務(wù)時,也可以查驗居民身份證。但實際上,使用身份證讀卡器的機構(gòu)已超越法律范疇。一些高檔寫字樓和小區(qū)的物業(yè)公司,行為凌駕于法律之上,打著安全保衛(wèi)的旗號,在沒有任何部門監(jiān)管和授權(quán)的情況下,違法強制訪客刷身份證進入,猖獗收集個人信息。群眾不滿但又投訴無門,最終只能任憑身份信息暴露給沒有任何保障的物業(yè)公司。

  在位于武漢江漢區(qū)的新世界國貿(mào)寫字樓入口處,幾名訪客被寫字樓物業(yè)人員強行攔下,要求其出示身份證,并用私設(shè)的讀卡器讀取個人信息。只要一刷身份證,身份證號碼等信息就出現(xiàn)在電腦屏幕上。有群眾認為物業(yè)做法違法,拒不出示身份證,并要求物業(yè)出示公安授權(quán)文件,當即被保安粗暴攔下禁止入內(nèi)。

  武漢新世界發(fā)展物業(yè)有限公司項目經(jīng)理葉寧說,這套身份驗證設(shè)備由寫字樓自行購入,讀取的公民身份證號碼等信息最長可存儲3個月,設(shè)備自2014年初開始使用?!皼]有哪個部門管過,公安也沒來過問。周邊其他寫字樓都這么做?!?/p>

  采訪中,一些市民對身份證讀卡器背后的信息安全問題深感憂慮。在武漢從商多年的酒店老板崔海龍說:“不是所有的銀行都有專業(yè)設(shè)備查驗身份證真?zhèn)?,有的只是簡單復印身份證。要是有人用身份證讀卡器記錄了我的個人信息,再印制一張卡,那他照樣能貸款。出了問題誰來擔責?”

  猖獗濫用誰來整頓?

  記者從公安部門了解到,近年個人信息被濫用,非法買賣、非法獲取個人信息的案件數(shù)量逐年上升。公民個人信息泄露輕則會招來垃圾短信和電話,重則引發(fā)詐騙、敲詐、勒索、暴力討債等刑事案件。

  盜用公民身份證信息的手法更新之頻繁,往往讓人疏于防范。今年12月,武漢警方破獲一起身份證信息盜竊案件。一名江西在校大學生花1000元在網(wǎng)上買到4張身份證信息,其中包括受害人武漢市民劉某的身份證信息。隨后這名大學生利用銀行監(jiān)管、網(wǎng)絡(luò)支付的漏洞,轉(zhuǎn)走劉某6.7萬元銀行存款。

  有公安民警表示,保護身份個人信息的相關(guān)法律法規(guī)仍不完善,《中華人民共和國居民身份證法》沒有對身份證讀卡器的管理做出要求,無法有效打擊濫用身份證讀卡器行為。

  武漢大學法學院行政法教授江國華說,我國個人信息保護的法律法規(guī)相對滯后,主要體現(xiàn)在行業(yè)規(guī)章制度或者部分法律法規(guī)中,分布非常零散。身份證法讓身份信息保護工作“有標可依”,但目前來看還需進一步完善,明確身份證讀卡器的監(jiān)管主體,以及違規(guī)讀取身份信息需要承擔的法律責任。

  另外專家還建議,要加強對身份證讀卡器的使用授權(quán)管理,盡快對濫賣、濫用現(xiàn)象開展全面整頓。對于知法犯法、私自安裝身份證讀卡器讀取公民身份數(shù)據(jù)的物業(yè)公司,要采取強制手段進行清理。

熱圖一覽

高清圖集賞析

  • 股票名稱 最新價 漲跌幅