香港公共圖書館RFID存漏洞 手機1分鐘即可篡改借書紀錄
作者:RFID世界網收錄
                        來源:Unwire
                        日期:2015-01-27 09:59:40
                    摘要:RFID(無線射頻辨識)是現時常見的其中一種無線通信技術,就連香港公共圖書館也有應用到,不過最近卻有人發現圖書館的識別系統并沒有進行加密,因此只要利用智能手機再配合應用程序,即可輕易更改借書紀錄,并將有關書籍帶離圖書館。
                    
                    RFID(無線射頻辨識)是現時常見的其中一種無線通信技術,就連香港公共圖書館也有應用到,不過最近卻有人發現圖書館的識別系統并沒有進行加密,因此只要利用智能手機再配合應用程序,即可輕易更改借書紀錄,并將有關書籍帶離圖書館。

據知香港公共圖書館圖書中所使用的RFID芯片,內里會以AFI數值去判斷書籍的租借狀態,例如C2為已借出,而07則為在書架上。不過最近有消息人士指出雖然這些RFID芯片設有保安功能,但圖書館方面卻并未有啟用,因此如有心人利用智能手機的NFC功能,再配合RFID NFC Tool等應用程序,不用1分鐘即可輕易地修改AFI數值,直接將圖書變成借出狀態,然后就可以安全地通過圖書館門口的防盜器。
康文署表示去年圖書館因遺失而注銷的資料總數為926項,但暫時并無證據顯示有關數據的遺失與RFID識別系統的漏洞有關。
                                        
                                        
                                        
                                        
                                        


