金管局:125萬張payWave信用卡須更換
(綜合報道)(星島日報報道)金管局就問題非接觸式(payWave)信用卡(見圖)可能外泄卡戶姓名等個人資料一事,繼續追殺涉事的七家銀行。繼公開點名責成七行盡快回收及更換信用卡後,昨晚金管局亦第一時間向公眾披露實際有問題的信用卡數目,竟多達一百二十五萬張,其中中銀香港及星展香港是大戶,分別佔了六十七萬張及三十九萬張。金管局估計銀行需時數月更換相關的信用卡。
中銀及星展是大戶
金管局昨日晚上大約九時,進一步披露更多問題非接觸式信用卡的資料。金管局重申,為安全起見,已即時與受影響的銀行、信用卡機構及網絡營運商商討,並責成有關銀行盡快更換涉事兩間供應商的非接觸式信用卡,總數約為一百二十五萬張(詳情見表)。該局指,將繼續與相關銀行和機構密切商討,作出妥善的換卡安排,盡量減低對客戶的不便,初步估計整個過程需時數月。
中銀香港發言人表示,現正與金管局密切溝通,金管局會適時作出公布。星展亦指,正與金管局商討中,並 手於換卡安排。
今次的事件涉及七家銀行的非接觸式信用卡不符金管局監管規定而引發私隱問題,金管局強調,事件對非接觸式信用卡的使用安全沒有影響,是次主要涉及由該兩間供應商提供的非接觸式信用卡,在某些情況下,未授權人士可透過非接觸方式讀取卡主姓名資料。
涉兩家供應商出品
事件令人憂慮,不法之徒可透過應用程式(Apps)讀取非接觸式信用卡號碼及有效日期,並於保安程度較低的網站進行網購。金管局強調, 據其了解,非接觸式信用卡的現行國際標準是需利用儲存於卡內並未經加密的信用卡號碼及有效日期資料,加上近場通訊技術(NFC),才可進行非接觸式的信用卡交易。一般情況下,信用卡機構都會要求商戶在接受網上信用卡付款時,除要求信用卡號碼及有效日期等資料外,也要輸入保安編碼,或其他額外認證資料,否則商戶或收單銀行要承擔未經授權交易的損失。
此外,金管局一直要求銀行,如收到一些商戶只接受信用卡號碼及有效日期便能作無卡支付交易時,銀行須向有關客戶發出SMS短訊提示,讓客戶可盡快核實有關交易。如遇上不法之徒盜取資料進行交易,客戶可及時知悉並通知銀行盡快採取補救措施。事實上,客戶毋須為未授權信用卡交易的損失負責。而近三年多以來,金管局只收到一宗有關未經授權交易的投訴,惟該局會與業界商討這方面的保全性。
銀行公會署理主席梁兆基亦指,非接觸式信用卡的交易不牽涉任何保安問題,市民毋須過分擔心。業界暫未收到任何非法交易個案,又強調公會關注事件,相信銀行重視保障用戶安全,因涉及信用卡數目龐大,故換卡需時。