当前位置:

手机NFC功能扫出消费记录 芯片卡有漏洞?

来源:红网 作者:夏盛 编辑:高芹 2014-11-20 09:02:08
时刻新闻
—分享—

  实验:可读取最近10笔交易记录,但不能转账;专家:读出的信息符合国际规范,银行芯片卡仍然安全

  红网长沙11月20日讯(滚动新闻记者 夏盛无需密码、不用验证,只要手机轻轻一扫,即可读取银行卡中的交易记录?最近许多人的微博和朋友圈中都在转发这样一条消息。有人开玩笑地说,赶紧用手机查查老公的银行卡,看看最近的消费。

  手机真的能读取银行卡消费信息?需要满足什么条件?11月19日,晨报实验室记者找来几部手机和几张银行卡、公交卡进行验证。

  实验用具:3张芯片银行卡、1张磁条银行卡、1张地铁充值卡、手机两部(一部带NFC功能、一部没有NFC功能)

  实验过程:记者将带NFC功能手机放在其中一张芯片银行卡上面。不到5秒钟,手机出现一个画面,内容有银行卡号的后四位数字、电子钱包余额(非银行卡余额),以及最近10笔交易记录等信息。另外芯片银行卡的相关信息同样也被带NFC功能的手机读取。把磁条卡放在手机下面,手机没有任何显示。将地铁充值卡放到手机下,出现的信息有卡号、账户余额以及最近10笔交易记录。

  没有NFC功能的手机对几张银行卡以及地铁充值卡等没有任何反应。

  记者将芯片银行卡塞入钱包放进裤兜里,然后将带NFC功能的手机贴到被测试者的裤兜上,测试时变换多种位置和角度,最后的结果是读取失败。但如果银行卡直接放入裤兜,在变换了几个角度之后,手机是可以读取出信息的。

  实验结果:带有NFC功能的手机能够读取芯片银行卡部分信息。经测试发现,要读取芯片银行卡信息,除了手机需要支持NFC功能,还需要在手机上安装使用手机支付宝等支付软件。不过,手机只能读出卡号、交易等信息,若无银行卡和市民卡密码,则无法进行下一步的取款、转账等操作。

  [名词解释]

  近场通信(NFC),是一种短距离的高频无线通信技术,允许电子设备之间进行非接触式点对点数据传输交换数据,被认为在手机支付等领域具有很大的应用前景。NFC手机相比普通手机来说,有以下3个附加功能:1.可以当成POS机来用,也就是“读取”模式;2.可以当成一张卡来刷,也就是NFC技术最核心的移动支付功能;3.可以像蓝牙、WiFi一样做点对点通信。

  [专家解释] NFC应用并不危及安全

  芯片卡是央行主推将替代磁条卡的金融IC卡,轻易用手机读出卡号、钱包余额等信息,资金安全如何保证?

  银联安全专家解释,读出的信息均符合国际规范。而在线上的支付过程,除卡片信息外,还需要提供支付密码、短信验证码等其他信息才能进行完整交易,因此持卡人的资金安全可以得到保障。专家表示,从技术层面上来看,磁条卡更容易被复制和盗刷,反而是芯片卡因为加密技术完善难以被复制更加安全。

来源:红网

作者:夏盛

编辑:高芹

本文为湖南频道原创文章,转载请附上原文出处链接和本声明。

本文链接:https://hn.rednet.cn/c/2014/11/20/4176871.htm

阅读下一篇

返回红网首页 返回湖南频道首页