【新闻】IC芯片银行卡存隐患:NFC手机可读取交易记录
摘要:带有IC芯片的银行卡惊现重大安全漏洞,可通过带有NFC功能的手机读取其余额以及交易记录,并且无需密码即可在1秒左左右的时间内完成。据扬子晚报报道,一位来自南京的用户无意间将带有IC芯片的银行卡和小米3放在了一起,发现可以读取银行卡的交易账单信息,其中包括银行卡卡号、交易次数、电子现金余额,点击交易记录后,最近十次交易记录也一一在列。http://static.cnbetacdn.com/newsimg/2014/0607/25_1jAGO7cwz.jpg_w600.jpg
对此凤凰数码使用带有NFC的手机进行测试,发现OPPO Find 7可以成功的读取招商银行IC芯片银行卡的信息,但明明有余额的银行卡的电子现金余额显示为0,身份证号除首末位外被一长串星号所替代,交易记录也无法查询。
http://static.cnbetacdn.com/newsimg/2014/0607/25_1jAGOc3hI.jpg_w600.jpg
IC芯片银行卡存隐患:NFC手机可读取交易记录
我们又使用三星S3对工商银行的IC芯片卡进行测试,提示无法识别该卡,但在显示出此项提示前,弹出了支付宝的手势密码界面,将笔者的目光指向了手机中安装的支付宝。
于是笔者卸载了手机中的支付宝后,再将手机贴近银行卡,此时手机已经无法读取银行卡信息。
http://static.cnbetacdn.com/newsimg/2014/0607/25_1jAGOd2x7.jpg
NFC又称近场通讯功能,可以允许电子设备间进行非接触式的点对点数据传输和交换,最常见的功能包括传输文件、公交卡刷卡。
最后,凤凰数码提醒各位IC芯片银行卡用户,使用带有NFC功能的手机进行测试,如果能被读取的话,一定尽快联系银行解决此问题。
另外,凤凰数码也在此督促各家银行,尽快升级服务,为用户更换更加安全的银行卡。
黑支付宝的? 这个是电子现金账户,不是你的银行储蓄帐户
而且这是PBOC card 2.0 的规范,就是允许读取最近10笔电子现金帐户的交易记录
非专业小编 :bs( 这黑出屎来了,今天还听身边的人讨论了,误导了多少人呐 Posted by hx999001 on 2014-6-7 22:15 http://www.ibmnb.com/images/common/back.gif
这个是电子现金账户,不是你的银行储蓄帐户
而且这是PBOC card 2.0 的规范,就是允许读取最近10笔电子现金帐户的交易记录
非专业小编 :bs(
看来PBOC card 2.0规范需要更新,应该对交易记录等信息加密?
或者可以设置为,只能允许在银行办理该芯片卡绑定的手机使用NFC时才能读取,不过这个好像比较复杂。 :'( :'( :'(
页:
[1]