摘要:那么非接触IC卡的安全问题,究竟将为广大民众的生活带来怎样的影响?我们目前使用的诸如公交卡、市民卡等有没有可能被盗刷或者克隆?我们目前应用的智能卡系统是否足够安全?
从上世纪90年代第一张非接触逻辑加密IC卡(以下简称非接触卡)推向市场,到目前为止,非接触卡在世界应用市场上的推广与发展已经经历了十几个年头,在这十多年间,非接触IC卡在门禁、公交、小额支付等人们的日常生活中得到了广泛的应用。截止去年,根据国际智能卡组织的统计数据显示,世界上该类IC卡的发行量已超过21亿张。巨量的IC卡发行给芯片制造商带来了巨大的商业利润,当人们沉浸于非接触卡给生活带来巨大便利的时候,在2008欧洲计算机安全研讨会(Esorics)上,Jacobs教授将一份有关非接触式IC卡的漏洞的报告公布于众,一时间,引起轩然大波。由非接触逻辑加密IC卡引发的安全问题,犹如一股“旋风”,在业界引发大讨论。
中国智能卡专业委员会于3月26日还专门就非接触IC卡的安全问题,召开了研讨会。会上有关专家各抒己见,发表了精彩的演讲。那么非接触IC卡的安全问题,究竟将为广大民众的生活带来怎样的影响?我们目前使用的诸如公交卡、市民卡等有没有可能被盗刷或者克隆?我们目前应用的智能卡系统是否足够安全?在具体进行分析前,我们先看一下,近年来发生在国际上的有关事件。
2008年2月,在美国华盛顿举行的BlackHatDC大会上,研究人员AdamLaurie发布了其最新的研究成果——能够直接在RFID或磁条介质的信用卡和其他卡片上读写信息的攻击程序,黑客只需通过这个程序,结合最普通的读卡器,便可直接进行相关攻击。此外,这名研究人员还发现,相当多种类的卡片上所存储用户隐私信息并没有经过妥善加密,攻击者可轻易的从这些卡片上读出合法用户的隐私信息,并进行卡片复制或其他类似的非法活动……
相关阅读: