找回密码
 注册
快捷导航
查看: 2593|回复: 5

[其它] 【新闻】IC芯片银行卡存隐患:NFC手机可读取交易记录

[复制链接] |自动提醒
阅读字号:

12万

回帖

981

积分

21万

资产值

版主 Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

注册时间
2010-9-27
年全勤勋章2023年全勤勋章2017年全勤勋章2018年全勤勋章2019年全勤勋章2020年全勤勋章2021银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2022年全勤勋章2024
发表于 2014-6-7 21:36:55| 字数 585| - 中国–湖北–武汉 电信 | 显示全部楼层 |阅读模式
[size=1em]摘要:带有IC芯片的银行卡惊现重大安全漏洞,可通过带有NFC功能的手机读取其余额以及交易记录,并且无需密码即可在1秒左左右的时间内完成。据扬子晚报报道,一位来自南京的用户无意间将带有IC芯片的银行卡和小米3放在了一起,发现可以读取银行卡的交易账单信息,其中包括银行卡卡号、交易次数、电子现金余额,点击交易记录后,最近十次交易记录也一一在列。

对此凤凰数码使用带有NFC的手机进行测试,发现OPPO Find 7可以成功的读取招商银行IC芯片银行卡的信息,但明明有余额的银行卡的电子现金余额显示为0,身份证号除首末位外被一长串星号所替代,交易记录也无法查询。

IC芯片银行卡存隐患:NFC手机可读取交易记录
我们又使用三星S3对工商银行的IC芯片卡进行测试,提示无法识别该卡,但在显示出此项提示前,弹出了支付宝的手势密码界面,将笔者的目光指向了手机中安装的支付宝。
于是笔者卸载了手机中的支付宝后,再将手机贴近银行卡,此时手机已经无法读取银行卡信息。

NFC又称近场通讯功能,可以允许电子设备间进行非接触式的点对点数据传输和交换,最常见的功能包括传输文件、公交卡刷卡。
最后,凤凰数码提醒各位IC芯片银行卡用户,使用带有NFC功能的手机进行测试,如果能被读取的话,一定尽快联系银行解决此问题。
另外,凤凰数码也在此督促各家银行,尽快升级服务,为用户更换更加安全的银行卡。
手机卡交流qq群739432372

7万

回帖

427

积分

6417

资产值

至尊会员III Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-8-31
铜牌荣誉勋章(注册8年以上会员)
发表于 2014-6-7 21:43:26| 字数 6| - 中国–上海–上海 电信外高桥IDC机房 | 显示全部楼层
黑支付宝的?
回复 支持 反对

使用道具 举报

1171

回帖

1

积分

9825

资产值

入门会员 Rank: 1

注册时间
2011-12-15
发表于 2014-6-7 22:15:36| 字数 66| - 中国–上海–上海 联通 | 显示全部楼层
这个是电子现金账户,不是你的银行储蓄帐户
而且这是PBOC card 2.0 的规范,就是允许读取最近10笔电子现金帐户的交易记录

非专业小编
W500 T9600 8GRAM Z5K500 V5700 1920*1200LED 4G迅盘
回复 支持 反对

使用道具 举报

4867

回帖

67

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-6-16
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2014-6-7 22:47:58| 字数 26| - 中国–广东–深圳 电信 | 显示全部楼层
这黑出屎来了,今天还听身边的人讨论了,误导了多少人呐
X62T-2109:I7-5500U/16G/512*2 SSD/SXGA+LED/AX 200 wifi6/BL5.1/LTE EC20/PF/笔触/不完美按钮/
松下黑色RZ6:I7-7Y75/16G/1T/LTE
GPD WIN2:8100Y/8G+1T/6.0-inch 720P/BL4.2/PF/LTE/WIFI/指纹/震动/
ThinkPad X13 Gen4:WUXGA/i7-1355U/16GB+1TB
回复 支持 反对

使用道具 举报

3316

回帖

50

积分

7293

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-3-14
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2014-6-7 22:48:27| 字数 184| - 中国–江苏–南京 电信 | 显示全部楼层
QUOTE:
Posted by hx999001 on 2014-6-7 22:15
这个是电子现金账户,不是你的银行储蓄帐户
而且这是PBOC card 2.0 的规范,就是允许读取最近10笔电子现金帐户的交易记录

非专业小编


看来PBOC card 2.0规范需要更新,应该对交易记录等信息加密?
或者可以设置为,只能允许在银行办理该芯片卡绑定的手机使用NFC时才能读取,不过这个好像比较复杂。
thinking...
回复 支持 反对

使用道具 举报

1519

回帖

2

积分

1万

资产值

初级会员 Rank: 1

注册时间
2003-1-14
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)月全勤勋章
发表于 2014-6-8 06:23:16| 字数 0| - 中国–上海–上海–浦东新区 电信 | 显示全部楼层
SL410 EXC T6570  DDR3 3GB  ATI4500 256M 500G DVD-RW 14.1 LED  蓝牙  指纹
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-18 11:03 , Processed in 0.132902 second(s), 36 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部