近期,磁条卡能被轻松复制的消息吓坏了不少持卡人,很多持卡人都下定决心要去更换芯片卡。但是问题又来了,日前举行的第二届网络与信息安全博览会上却传出,只要接近读卡器或者手机,IC芯片卡的信息就会被读取,包括卡号、最近交易内容,甚至身份证信息等。真的是这样吗?记者就此进行了求证。对此,中国银联向记者表示,芯片卡可被近距离读取,但是读取的有限信息不能用于交易或复制伪卡,持卡人资金安全不会受到影响。
“现有技术还无法破解与复制芯片卡,卡片被盗刷的可能性极低,而且再高级的读卡器也读不出卡的密码。”——专家
媒体报道
不需接触便可盗取银行卡信息
有报道称,日前,在第二届网络与信息安全博览会上,模拟黑客攻击的“安检门”成为亮点。
据报道,参与者将钱包手机放到安检框里,空手通过“安检门”,其芯片银行卡的姓名、身份证号、银行卡号、卡片有效期、最近10次的消费时间、消费地点、取现记录、转账记录等信息就暴露无遗。据了解,这个“安检门”模拟的是现实生活中黑客盗刷银行卡的攻击。
报道称,相关人士解释,实际上,存放手机钱包的安检筐里存有一张具有NFC(近距离通信)功能的无线读卡器,旁边还有配套的信号接收器和电脑等设备,只要银行卡靠近读卡器,卡片的信息就能显示出来。“通过这套设备可以不接触银行卡就读出银行卡的所有信息,意味着在这个系统面前,所有信息是透明的。用类似的设备,在地铁、公交车上跟你擦身而过,就能把你的信息读走,不需要跟你做任何接触,在大约15厘米以内的距离就可以读走。”
记者求证
手机也能近距离读取卡信息
实际上,不需要高端的读卡器,只要一部支持NFC功能的手机(如三星、HTC、小米等部分手机均已支持),就能读取芯片银行卡信息。昨日,记者拿着一部三星手机并打开支付宝,然后将银行卡放在手机背面,就能读取发卡行、银行卡号后几位、电子钱包余额以及最近10笔交易记录。据了解,至于银行卡号,不同的银行卡可以读取的信息不尽相同,有的银行卡是不可读取的,有的银行卡只显示开头末尾两位数字,而卡内余额都不可读取。
记者还发现,银行卡要放在手机背面某特定区域中才能被读取,而且卡片与手机离得越远,资料读取难度越大,记者实验发现,两者中间如果有阻碍物,读取的难度就会加大;而两者相隔4厘米以上,卡片信息几乎无法被读取。如果将银行卡塞入钱包放进裤兜里,然后将手机贴到被测试者的裤兜上,测试时变换多种位置和角度,最后的结果均是读取失败。而将银行卡直接放入裤兜,在变换了几个角度之后,手机是可以读取出信息。
据了解,可被NFC手机读取信息的银行卡均为IC芯片银行卡,传统的磁条卡无法读取。
■银联回应
读取信息有限 无法盗刷或复制
为此,记者采访了中国银联。中国银联表示,芯片卡确实可被读取。
银联技术专家徐静雯博士表示:“芯片卡是目前安全性最高的银行卡,迄今全球还未发生过芯片银行卡被复制导致欺诈的案例。即使部分卡片信息被读取,仅凭读取到的有限信息不可能复制出芯片卡,持卡人资金安全能得到有效保障。”
虽然手机可以读取银行卡信息,但是不能对外转账。读取信息后会显示可以“开通快捷支付”,但因开通快捷支付只支持实名账号与银行卡归属同一个人,因而用户无须担心银行卡被别人的账号绑定。
至于网上无卡支付,徐静雯博士指出,除芯片卡相关信息外,还要求持卡人提供支付密码、卡背面后三码、短信验证码等多重信息,仅凭读取的信息不可能完成网上交易,安全隐患并未增加。
徐静雯博士表示,从安全角度,推荐持卡人使用芯片卡。磁条卡受技术限制,卡片信息易被复制,只需密码就能完成交易,卡内资金存在被盗刷风险。
■专家支招
锡纸卡套可屏蔽信息被读取
即便不影响资金安全,不过,有市民仍担心银行卡可被随意读取的问题,毕竟这些信息属于个人隐私。
徐静雯表示,芯片卡信息被读卡器明文读取符合EMV国际芯片卡通用规范,目的是实现非接快速支付。不止在中国,全球银行卡都可进行信息读取。
有专家提醒,如果实在不想信息被读取,可给芯片银行卡套上装上一个锡纸卡套,这样不论读卡器距离多近,都读不出卡里的信息。这种卡套上网就可以买到。