你不可不知的NFC风险

几乎所有带芯片的银行卡都在此NFC手机面前“裸奔”,所有的信息都可以被带有NFC功能的设备读取出来。而在我国,第二代公民身份证、各银行的发行的银行卡也一般都是采取内置芯片的卡片

“广东是银行卡犯罪多发地区,约占年度全省经济犯罪总数的40%。”这是今年5月15日上午由广东省公安厅经侦局组织的全省开展打击和防范经济犯罪宣传日活动透漏的消息。

这个概率就是说也有可能某天你的你的银行卡被人盗刷、个人身份信息也会被人盗用!面对犯罪分子的手段越来越多样化的现状,隐藏在我们身边的盗刷风险也越来越多,可能你与陌生人擦肩而过的而过的瞬间,你的私人信息就被泄露了,泄露的手段有很多,比如你不可不知道的NFC风险。

令人头疼的银行卡盗刷

“广东是银行卡发卡大省,卡量3亿多张,约占全国总卡量34亿的10%。”这也是来自于全省开展打击和防范经济犯罪宣传日活动的消息,在现阶段,人们的金融活动日益依赖于银行卡业务,但银行卡的安全却不容乐观。

《天府早报》8月7日报道的新闻,2013年5月在泰国旅游的刘某,在银行卡没有离身的情况下,银行卡莫名其妙被刷了近一万元,看起来似乎不可能发生的事情举这样不可思议的发生了。

据银行介绍,银行卡欺诈风险主要是不法分子采取非法手段盗取银行卡信息,复制银行卡后窃取资金,或者由于客户缺乏防范意识,将密码、卡号通过短信、电话、网络等方式无意间泄露给他人。

另外,与抢劫、盗窃不同,电信、银行卡诈骗作为非接触性犯罪类型,查处难度较大。犯罪分子与受害人之间没有直接接触,诈骗链条中不同环节的犯罪分子也可能相互并不认识

综上来看,银行卡的信息安全无疑是非常重要的,但是,我们的信息安全吗?

不安全的个人信息

近场通讯(NFC,Near-FieldCommunication),是通过RFID演化过来的一种近场通讯技术,目前公交卡、门禁卡等都早已使用了这种技术。但NFC却有极大泄露信息的风险。

在今年7月4日辽宁卫视《第一时间》栏目播放的一期节目“手机碰上银行卡,消费记录一览无余”中,记者亲身实地验证了银行卡信息是怎样轻而易举的暴露在装有NFC的手机下的。而当记者采访路人是否意识到这种危险的时候,许多人对此一无所知。其实,这样的报道在全国已有很多例。

“银行卡无意中放在手机背面,手机竟然读出了卡号和近十次交易记录,吓死我了!”这是《扬子晚报》在今年6月7日报道的一件新闻。新闻中,冯小姐买的小米3手机带有的NFC功能实现对几乎所有带有芯片银行卡信息的破解。

在冯小姐提供的当时手机屏幕截屏信息中,《扬子晚报》记者看到,在“读取结果”的首页上,标注着该银行卡的卡号、交易次数、电子现金余额等,如果再点击交易记录,最近十次的交易记录居然也一一在列。

无独有偶,8月5日《经济日报》报道,在辽宁省沈阳市也有位石女士展示了手机如何轻松读取银行芯片卡中的信息:只见她将一张装着IC芯片的银行卡贴在一部具有NFC功能并安装了支付宝插件的手机的背面,不到两秒钟,伴随一声“嘀”响,手机屏幕自动跳转到支付宝界面,石女士输入自己的支付宝密码后,手机屏幕上便立刻弹出一个“读取结果”的界面。在没有输入密码的情况下,手机竟然读出了她的银行卡号、身份证的部分数字和近10次交易记录。

而据深圳市百特隆科技发展有限公司总经理赵兴绩介绍,上述“盗取”银行卡信息的都是正规合法的民用设备,它们的功能是受一定限制的,而在国外已有高科技犯罪集团将高性能模块与软件植入到特殊设备中,然后用来盗取受害者的信息。

NFC的隐患

其实早在2012年7月举行的黑帽技术大会(BlackHat)上,来自安全咨询公司Accuvant的首席顾问CharlieMiller表示,几乎所有带芯片的银行卡都在此NFC手机面前“裸奔”,所有的信息都可以被带有NFC功能的设备读取出来。而在我国,第二代公民身份证、各银行的发行的银行卡也一般都是采取内置芯片的卡片。

要读取银行卡信息,首先要有一部NFC功能的手机,目前包括诺基亚、三星、HTC以及国内的小米手机等部分手机均已支持NFC技术。而可被NFC手机读取信息的银行卡均为IC芯片银行卡,传统的磁条卡无法读取。另一方面,卡面有IC卡芯片的银行卡,一般也带有闪付标志,在咖啡厅、餐厅使用这种芯片银行卡结账时只需要将银行卡贴近读卡器,无须密码即可完成小额支付。

银行卡可以读取的信息包括最近10笔交易、电子钱包余额,还有卡号和最近交易记录。搭载了NFC功能的手机与正规的APP应用对银行卡信息的调用时,已对卡中包括身份证号等信息进行了隐藏,目前没有出现使用NFC手机读取卡信息造成用户资金损失的案例。但一旦不法分子利用特殊硬件来读取银行卡信息,而目前芯片卡中存有持卡人身份证号码,或使用户银行卡信息面临安全隐患。

信息安全的防范之道

据了解,目前,国内手机支付主要使用二维码支付与NFC近场支付两种模式。而央行前一段时间叫停二维码支付,为NFC支付留出了市场空间。相关数据显示,具有NFC支付功能的支付宝钱包占移动支付下载量近六成。

另外,随着现在的主流手机厂商都已经推出支持NFC的手机,NFC已经大范围普及,凭借NFC功能,消费者只需刷一下手机,便可在一两秒内完成支付。手机NFC支付是未来移动支付的发展方向之一,但这种支付方式又是一把“双刃剑”,一方面,它使消费者的支付行为更加便捷,节省不少时间成本;另一方面,它也带来较大的安全隐患,易导致消费者银行卡信息泄露。

对此,赵兴绩表示,在信息社会下,这需要引起大家的重视,很有可能一次信息的泄露,就会付出巨大的代价。

赵兴绩提醒说,除了妥善保管银行卡、对银行卡进行加密、扫描时增加身份识别步骤等措施外,还可以通过技术手段加以避免。

赵兴绩介绍说,NFC获取芯片信息的渠道无非是通过发射短距高频的无线电兼容设备进行识别和数据交换,只要从这个点进行防御就能防止信息的丢失与破译。

“我们公司开发了一种卡片能够有效的抵御侵害,不法分子发射的NFC信号在探测我们卡的信息时,我们这种卡能够将其发射的信号吸收再转换成相应的信号反馈给探测设备,进而破坏读取设备的正常读取场,使探测设备无法探测我们的信息。”赵兴绩介绍只要将这种卡放在钱包里,就能有效地保护钱包内各种卡的安全。

赵兴绩还表示,目前市面上他这种产品是独一无二的,他还申请了国家专利。

读者们,如果你或你的朋友想被手机报报道,请狠戳这里寻求报道
相关文章
热门话题
推荐作者
热门文章
热门评论