2020-07-14

芯片银行卡放裤兜会被盗刷?擦肩可读信息资金难盗

  • 2016年05月03日 08时35分
  • 来源: 四川在线
  • 【字体:

  •   近期,磁条卡能被轻松复制的消息吓坏了不少持卡人,很多持卡人都下定决心要去更换芯片卡。但是问题又来了,日前举行的第二届网络与信息安全博览会上却传出,只要接近读卡器或者手机,IC芯片卡的信息就会被读取,包括卡号、最近交易内容,甚至身份证信息等。真的是这样吗?记者就此进行了求证。对此,中国银联向记者表示,芯片卡可被近距离读取,但是读取的有限信息不能用于交易或复制伪卡,持卡人资金安全不会受到影响。

      “现有技术还无法破解与复制芯片卡,卡片被盗刷的可能性极低,而且再高级的读卡器也读不出卡的密码。”——专家

      媒体报道

      不需接触便可盗取银行卡信息

      有报道称,日前,在第二届网络与信息安全博览会上,模拟黑客攻击的“安检门”成为亮点。

      据报道,参与者将钱包手机放到安检框里,空手通过“安检门”,其芯片银行卡的姓名、身份证号、银行卡号、卡片有效期、最近10次的消费时间、消费地点、取现记录、转账记录等信息就暴露无遗。据了解,这个“安检门”模拟的是现实生活中黑客盗刷银行卡的攻击。

      报道称,相关人士解释,实际上,存放手机钱包的安检筐里存有一张具有NFC(近距离通信)功能的无线读卡器,旁边还有配套的信号接收器和电脑等设备,只要银行卡靠近读卡器,卡片的信息就能显示出来。“通过这套设备可以不接触银行卡就读出银行卡的所有信息,意味着在这个系统面前,所有信息是透明的。用类似的设备,在地铁、公交车上跟你擦身而过,就能把你的信息读走,不需要跟你做任何接触,在大约15厘米以内的距离就可以读走。”

      记者求证

      手机也能近距离读取卡信息

      实际上,不需要高端的读卡器,只要一部支持NFC功能的手机(如三星、HTC、小米等部分手机均已支持),就能读取芯片银行卡信息。昨日,记者拿着一部三星手机并打开支付宝,然后将银行卡放在手机背面,就能读取发卡行、银行卡号后几位、电子钱包余额以及最近10笔交易记录。据了解,至于银行卡号,不同的银行卡可以读取的信息不尽相同,有的银行卡是不可读取的,有的银行卡只显示开头末尾两位数字,而卡内余额都不可读取。

      记者还发现,银行卡要放在手机背面某特定区域中才能被读取,而且卡片与手机离得越远,资料读取难度越大,记者实验发现,两者中间如果有阻碍物,读取的难度就会加大;而两者相隔4厘米以上,卡片信息几乎无法被读取。如果将银行卡塞入钱包放进裤兜里,然后将手机贴到被测试者的裤兜上,测试时变换多种位置和角度,最后的结果均是读取失败。而将银行卡直接放入裤兜,在变换了几个角度之后,手机是可以读取出信息。

      据了解,可被NFC手机读取信息的银行卡均为IC芯片银行卡,传统的磁条卡无法读取。

      ■银联回应

      读取信息有限 无法盗刷或复制

      为此,记者采访了中国银联。中国银联表示,芯片卡确实可被读取。

      银联技术专家徐静雯博士表示:“芯片卡是目前安全性最高的银行卡,迄今全球还未发生过芯片银行卡被复制导致欺诈的案例。即使部分卡片信息被读取,仅凭读取到的有限信息不可能复制出芯片卡,持卡人资金安全能得到有效保障。”

      虽然手机可以读取银行卡信息,但是不能对外转账。读取信息后会显示可以“开通快捷支付”,但因开通快捷支付只支持实名账号与银行卡归属同一个人,因而用户无须担心银行卡被别人的账号绑定。

      至于网上无卡支付,徐静雯博士指出,除芯片卡相关信息外,还要求持卡人提供支付密码、卡背面后三码、短信验证码等多重信息,仅凭读取的信息不可能完成网上交易,安全隐患并未增加。

      徐静雯博士表示,从安全角度,推荐持卡人使用芯片卡。磁条卡受技术限制,卡片信息易被复制,只需密码就能完成交易,卡内资金存在被盗刷风险。

      ■专家支招

      锡纸卡套可屏蔽信息被读取

      即便不影响资金安全,不过,有市民仍担心银行卡可被随意读取的问题,毕竟这些信息属于个人隐私。

      徐静雯表示,芯片卡信息被读卡器明文读取符合EMV国际芯片卡通用规范,目的是实现非接快速支付。不止在中国,全球银行卡都可进行信息读取。

      有专家提醒,如果实在不想信息被读取,可给芯片银行卡套上装上一个锡纸卡套,这样不论读卡器距离多近,都读不出卡里的信息。这种卡套上网就可以买到。

    责任编辑: 李莎莎
    扫一扫在手机打开当前页

    芯片银行卡放裤兜会被盗刷?擦肩可读信息资金难盗

  • 2016年05月03日 08时35分
  • 来源: 四川在线

  •   近期,磁条卡能被轻松复制的消息吓坏了不少持卡人,很多持卡人都下定决心要去更换芯片卡。但是问题又来了,日前举行的第二届网络与信息安全博览会上却传出,只要接近读卡器或者手机,IC芯片卡的信息就会被读取,包括卡号、最近交易内容,甚至身份证信息等。真的是这样吗?记者就此进行了求证。对此,中国银联向记者表示,芯片卡可被近距离读取,但是读取的有限信息不能用于交易或复制伪卡,持卡人资金安全不会受到影响。

      “现有技术还无法破解与复制芯片卡,卡片被盗刷的可能性极低,而且再高级的读卡器也读不出卡的密码。”——专家

      媒体报道

      不需接触便可盗取银行卡信息

      有报道称,日前,在第二届网络与信息安全博览会上,模拟黑客攻击的“安检门”成为亮点。

      据报道,参与者将钱包手机放到安检框里,空手通过“安检门”,其芯片银行卡的姓名、身份证号、银行卡号、卡片有效期、最近10次的消费时间、消费地点、取现记录、转账记录等信息就暴露无遗。据了解,这个“安检门”模拟的是现实生活中黑客盗刷银行卡的攻击。

      报道称,相关人士解释,实际上,存放手机钱包的安检筐里存有一张具有NFC(近距离通信)功能的无线读卡器,旁边还有配套的信号接收器和电脑等设备,只要银行卡靠近读卡器,卡片的信息就能显示出来。“通过这套设备可以不接触银行卡就读出银行卡的所有信息,意味着在这个系统面前,所有信息是透明的。用类似的设备,在地铁、公交车上跟你擦身而过,就能把你的信息读走,不需要跟你做任何接触,在大约15厘米以内的距离就可以读走。”

      记者求证

      手机也能近距离读取卡信息

      实际上,不需要高端的读卡器,只要一部支持NFC功能的手机(如三星、HTC、小米等部分手机均已支持),就能读取芯片银行卡信息。昨日,记者拿着一部三星手机并打开支付宝,然后将银行卡放在手机背面,就能读取发卡行、银行卡号后几位、电子钱包余额以及最近10笔交易记录。据了解,至于银行卡号,不同的银行卡可以读取的信息不尽相同,有的银行卡是不可读取的,有的银行卡只显示开头末尾两位数字,而卡内余额都不可读取。

      记者还发现,银行卡要放在手机背面某特定区域中才能被读取,而且卡片与手机离得越远,资料读取难度越大,记者实验发现,两者中间如果有阻碍物,读取的难度就会加大;而两者相隔4厘米以上,卡片信息几乎无法被读取。如果将银行卡塞入钱包放进裤兜里,然后将手机贴到被测试者的裤兜上,测试时变换多种位置和角度,最后的结果均是读取失败。而将银行卡直接放入裤兜,在变换了几个角度之后,手机是可以读取出信息。

      据了解,可被NFC手机读取信息的银行卡均为IC芯片银行卡,传统的磁条卡无法读取。

      ■银联回应

      读取信息有限 无法盗刷或复制

      为此,记者采访了中国银联。中国银联表示,芯片卡确实可被读取。

      银联技术专家徐静雯博士表示:“芯片卡是目前安全性最高的银行卡,迄今全球还未发生过芯片银行卡被复制导致欺诈的案例。即使部分卡片信息被读取,仅凭读取到的有限信息不可能复制出芯片卡,持卡人资金安全能得到有效保障。”

      虽然手机可以读取银行卡信息,但是不能对外转账。读取信息后会显示可以“开通快捷支付”,但因开通快捷支付只支持实名账号与银行卡归属同一个人,因而用户无须担心银行卡被别人的账号绑定。

      至于网上无卡支付,徐静雯博士指出,除芯片卡相关信息外,还要求持卡人提供支付密码、卡背面后三码、短信验证码等多重信息,仅凭读取的信息不可能完成网上交易,安全隐患并未增加。

      徐静雯博士表示,从安全角度,推荐持卡人使用芯片卡。磁条卡受技术限制,卡片信息易被复制,只需密码就能完成交易,卡内资金存在被盗刷风险。

      ■专家支招

      锡纸卡套可屏蔽信息被读取

      即便不影响资金安全,不过,有市民仍担心银行卡可被随意读取的问题,毕竟这些信息属于个人隐私。

      徐静雯表示,芯片卡信息被读卡器明文读取符合EMV国际芯片卡通用规范,目的是实现非接快速支付。不止在中国,全球银行卡都可进行信息读取。

      有专家提醒,如果实在不想信息被读取,可给芯片银行卡套上装上一个锡纸卡套,这样不论读卡器距离多近,都读不出卡里的信息。这种卡套上网就可以买到。

    责任编辑: 李莎莎
    扫一扫在手机打开当前页
    主办单位:四川省人民政府办公厅
    运行维护单位:中国电信四川公司
  • 微信
  • 微博
  • 客户端
  • 头条号
  • 手机版 电脑版
    Baidu
    map