现代人大多会把钱财存入银行,用一张小小的银行卡就能随时进行取款和存款。这种方法虽然方面快捷,但是依然会被犯罪分子窃取信息。在美国,全新的芯片卡已经推出,用以取代传统的磁条卡,希望能获得更安全的环境。

磁条卡也就是磁卡,是一种卡片状的磁性记录介质,利用磁性载体记录字符与数字信息,用来标识身份或其它用途。磁卡由高强度、耐高温的塑料或纸质涂覆塑料制成,能防潮、耐磨且有一定的柔韧性。最关键的是它使用方便,造价便宜,可以广泛使用。

但是磁卡也存在许多不足,容易受到外界磁场的干扰,也容易受到各种损害而失效。更重要的是,随着磁卡推出的时间越来越久,其安全性已经大大下降。

芯片卡又称IC卡,通过先进的芯片加密技术,并支持非接触的脱机交易方式,能够有效降低银行卡被复制等金融欺诈事件。比之磁卡还能容纳更多的信息。缺点则是成本高,不易补办。但随着磁卡的安全性能不断下降,芯片卡代替磁卡已是必然的趋势。

芯片卡采用静态信息,这种银行卡在每次交易时都会产生新的基于Europay, MasterCard和Visa标准的密钥,而这些信息有效期只有60秒。那么芯片卡使用的芯片密码系统就是完全安全的吗?

全球领先的安全风险信息解决方案提供商Rapid7安全公司的研究员Weston Hecker告诉我们,一分钟可以做到很多事。在上周举行的Def Con黑客大会上,Hecker展示了如何利用这一分钟。他在ATM或者POS机上拦截一次性使用的密钥,然后将数据传输到另一个设备(另一台ATM)上,就能从你的账户上取钱。

这是一个非常巧妙的想法,只需要在两台设备上动手脚。在第一台目标设备上安装一个读卡芯片硬件,在捕捉到数据后发送给一台合法的ATM。而这台ATM上安装了一个Hecker称之为La-Cara的系统,可以让ATM相信有物理卡片插入,之后由一个机器手输入PIN码。这种方法可以取出卡上最大限量允许取出的现金。

Hecker也为这个方法考虑了许多,因为一个机器手是如此的显眼。因此,他在ATM的表面覆盖一层东西进行遮挡,并贴上“机器故障”的标签,就不会有人注意到了。这个灵感也来自于生活,Hecker家附近的一台ATM出了故障并贴上了标签,却好几天没人前来检修,直到他给银行打电话,对方才知道这台机器坏了。

被小偷劫持的ATM在获得一定数量的现金后会给予提示,之后只需要简单的取走La-Cara系统和现金,然后换一个ATM继续作案。

好在Hecker花了一年时间分析ATM和银行系统得出的这套攻击方案不会那么快流入小偷的手中,他只是为了警告银行,现有的取款方式还存在漏洞。要抵御这套方案,最好的方式就是将60秒的信息有效期缩短甚至是完全关闭。

事实上,无论什么系统,都有破解的办法,只是越新的系统破解成本越高。对于我们来说,只要使用最新的方案,就能保证安全了,毕竟我们很难遇到高技术的小偷。

引领智能化科技领域专属性媒体,从不跟随别人,只求突破自己—搜索公众号“智电网”关注智电网微信,新鲜酷炫科技资讯即时掌握。

相关推荐