今年,國內(nèi)對芯片卡進(jìn)行了大肆的宣傳活動,致力于明年支持NFC的IC芯片銀行卡將能夠全面取代現(xiàn)有的普通磁條銀行卡。然而,今年6月開始,利用NFC技術(shù)盜取他人身份證信息和銀行交易信息,盜刷他人銀行卡、公交卡的事件頻頻曝出。
專家指出,IC芯片本身是比磁條更加安全的一種技術(shù),然而由于該芯片支持NFC功能,因此在安全防護(hù)方面還存在一些漏洞,一旦NFC技術(shù)普及,將出現(xiàn)安全隱患。主要表現(xiàn)在以下兩個方面:
一是能夠“隔空”讀取信息。想要使用NFC功能,只需一部支持NFC功能的手機(jī)(或支持該技術(shù)的任何其他設(shè)備)和一張帶有IC芯片的卡片即可,用戶可以進(jìn)行轉(zhuǎn)賬、支付或自動讀取身份信息等操作。這種操作并不需要芯片與手機(jī)直接接觸,只要在一定距離內(nèi),手機(jī)就可隔空甚至隔著衣袋、皮包讀取卡內(nèi)信息。目前已經(jīng)出現(xiàn)一些惡意手機(jī)APP和專業(yè)黑客設(shè)備,可利用NFC功能直接盜取IC芯片卡內(nèi)的錢款和個人身份信息。因此在公交、地鐵、商場等人流密集的公共場所,只需一個擦身而過的瞬間,用戶就可能丟失大筆財產(chǎn),泄漏重要信息。
二是“閃付”存在漏洞。目前,絕大部分IC芯片銀行卡都帶有“閃付”功能,無需密碼就可在POS機(jī)上完成小額支付轉(zhuǎn)賬。安全專家表示,這種“閃付”功能并不完善,目前已發(fā)現(xiàn)“閃付”在某些VISA卡中存在外幣支付的漏洞,可使得小額支付限額失效,最高可利用“閃付”無密碼刷取近百萬美元。
由于NFC保護(hù)技術(shù)得到越來越廣泛關(guān)注,市面上已經(jīng)有互聯(lián)網(wǎng)安全企業(yè)推出“安全卡套”產(chǎn)品開始銷售,能夠保護(hù)帶IC芯片的銀行卡、新版公交卡和二代身份證等免遭他人惡意盜刷。
=相關(guān)新聞推薦=
編輯推薦:信用卡辦理