foto pelanggan Maybank di cawangan KLCC beratur panjang untuk menukar kad debit baru seperti diwajibkan awal Disember 2016.
KUALA LUMPUR, 17 Jan — Cip terbaru kad debit yang baru diperkenalkan awal tahun ini lebih risiko kepada kecurian data, dakwa seorang pakar keselamatan teknologi maklumat.
Kelemahan kad yang berciri payWave atau berasaskan PIN ini menggunakan gelombang dengan kemudahan transaksi pembayaran tanpa sentuh, kata Mohd Nizam Mohd Salleh kepada Harian Metro.
“Telefon pintar dilengkapi teknologi komunikasi frekuensi berkuasa tinggi jarak dekat tanpa wayar. Untuk lebih mudah difahami, kegunaannya seperti SmartTAG, apabila wang akan tolak sekiranya dikesan gelombang pada kad berkenaan, sama ada kad debit atau kad kredit.
“Penjenayah yang sudah menyedut segala maklumat kad ATM mangsa secara automatik mampu menyeleweng akaun berkenaan termasuk menggunakannya untuk membuat pembelian,” katanya.
Tambah Mohd Nizam, penjenayah boleh mengesan gelombang radio urus niaga ini dalam jarak kurang semeter melalui aplikasi yang dimuatturun daripada telefon pintar.
Selepas data itu diperolehi, penjenayah boleh melakukan transaksi dengan mengimbas telefon pintarnya di mesin payWave, lapor akhbar itu lagi.
Namun pengguna masih boleh menyimpan data mereka apabila membalut kad ATM payWave dengan foil aluminium atau memiliki dompet khas yang menghalang gelombang dikesan.
Bagaimanapun presiden Persatuan Institusi Perbankan Islam Malaysia (Aibim) mempertahankan teknologi kad debit baru ini yang mempunyai ciri keselamatan tinggi dan sukar diklon.
"Apa pun sekiranya pelanggan bimbang dengan kad baharu diperkenalkan, dinasihatkan supaya pergi ke bank dan minta supaya tutupkan atau mematikan kebolehan teknologi menggunakan 'wave' di kad berkenaan," kata Datuk Mohd Redza Shah Abdul Wahid.
Bagaimanapun presiden Persatuan Institusi Perbankan Islam Malaysia (Aibim) mempertahankan teknologi kad debit baru ini yang mempunyai ciri keselamatan tinggi dan sukar diklon.
bukan isu klon
tapi isu no kad tu, butiran no 3 angka belakang.
semua leh dpt dgn apps
sapa org penting yg bawak masuk paywave nih kat malaysia?
mesti somebody penting sapai 'perlunya' paywave pada kad
debit bank2 utama negara dah jd mcm mandatori.
Paywave tu nama gempak je, nama teknologinya cuma RFID (gelombang radio jarak dekat) atau NFC (yang teknologi wireless charger tu), sama macam touch & go tu jugak. Masalah paywave ni sebab skrg smartphone pun rata2 ada teknologi RFID & NFC ni jugak. So, smartphone secara logik hardware-nya berkeupayaan untuk detect segala maklumat pada kad you'all jika kad you'll ada berdekatan. Tinggal lagi nak ada software/app (malware) untuk beri arahan pada smartphone untuk on-kan hardware berkaitan & imbas gelombang dari RFID atau NFC secara berkala (walaupun you all off smartphone). Selalunya hackers akan beri emel spam, app game free etc untuk you'll tak sedar sebenarnya dah terinstall malware. Bila dah dapat, malware akan send data kepada hackers tanpa you all tau. Dalam erti kata lain, semua smartphone dalam dunia sekarang boleh jadi alat bergerak curi maklumat kad bank semua orang, tanpa sesiapa pun tau. Solusi skrg, off RFID & NFC, dan pakai antivirus dalam smartphone masing2.
RFID tu stand for Radio Frequency Identification kan... so kena ada card reader yang send signal ke card yang ada pada kita untuk dapatkan identification. so cara paling senang tak bagi orang ident, letak card yang ada RFID macam T n G card, Security gate card, hotel card tu sekali dalam wallet atau purse, nak lagi power, letak smart phone sekali... baru la confuser reader tu... banyak sangat RF yang kena interrogate.