窥探“一卡通”安全背后的灰色产业链
2009/5/31 11:20:00 互联网 关键字:一卡通
浏览量:
北京老百姓所熟知的“一卡通”,其实准确说来应该叫“非接触逻辑加密IC卡”。它和银行卡不同,背面没有磁条,内部由一个存储信息的芯片和线圈组成。而之所以叫非接触,就是因为在使用的时候可以在距离IC卡接收器一定的范围内,将卡内的信息传递过去,不记名,不用输密码,使用非常方便。像目前应用的公交卡、门禁卡、停车卡等大抵都属这一范畴。
● 2008年8月,由于Oyster卡系统服务器瘫痪造成卡片无法使用,成千上万伦敦上班族只能更换他们的Oyster卡。这一支付架构瘫痪的,公交司机们只能让人们免费乘坐地铁和巴士。这一事件非常严重,因为人们依赖RFID卡系统的程度很高。自2003年以来已经发行了1,700多万张卡,目前有80% 的交通卡都是这种卡。2008年10月关于如何破解世界上最流行非接触式IC卡的方法现在已经公布到互联网上。
● 2008年10月26日,据韩国议员陈秀希拿到的《IC现金卡复制结果报告书》,韩国电子通讯研究院(ETRI)旗下的国家保安技术研究院(NSRI)在 8月份进行了复制IC现金卡的实验,并成功的导出了密码及复制IC卡。韩国国家保安技术研究院在报告书上表示“复制卡后,可非法转账,并能够进行正常的交易。而且,可输出明细表”。
● 2009年3月,德国研究员Henryk Plotz和弗吉尼亚大学计算机科学在读博士Karsten Nohl对外宣称,已经成功破解了荷兰半导体芯片制造商NXP的MIFARE(非接触智能卡)经典芯片安全算法。
相关专题:
加载中...
加载中...
