物联传媒 旗下网站
登录 注册
RFID世界网 >  新闻中心  >  行业动态  >  正文

当心手机NFC“偷看”银行卡信息

作者:杨兴
来源:华商晨报
日期:2014-06-30 10:28:02
摘要:有沈阳市民表示,具有NFC功能的手机,在遇到IC芯片银行卡时,能读取出银行卡的交易记录等信息,因此担心这种情况会不会造成信息外泄,甚至带来更大隐患。

NFC,手机

NFC功能手机可读取IC芯片银行卡账号、交易记录等 

  NFC,一种近距离无线通讯技术;IC芯片银行卡,是具备电子现金账户,能使用非接触界面的银行卡。可当这两者相遇,或许就会存在不确定的安全隐患。 

  昨日,有沈阳市民表示,具有NFC功能的手机,在遇到IC芯片银行卡时,能读取出银行卡的交易记录等信息,因此担心这种情况会不会造成信息外泄,甚至带来更大隐患。 

  市民担心:NFC手机可读取银行卡信息 信息泄露怎么办 

  昨日,沈阳市民许先生发现一件让他后怕的事儿。他当天与朋友在一起,朋友拿着手机时,刚好手里还拿着许先生的银行卡,然后他们就听见“嘟”的一声响,朋友手机里竟然出现了一个带有银行卡信息的界面,仔细一看这些信息竟是许先生银行卡的信息,这些信息包括银行卡号、最近的10项交易记录等。 

  许先生说,为了弄清楚,他拨打了银行的客服电话询问,又到网上查询后,终于知道了银行卡信息出现的原因。 

  原来,许先生朋友使用的手机具有NFC功能,恰好许先生的银行卡是那种带有IC芯片的银行卡,这样一来只要将手机背面与银行卡接触,那么手机上就会直接读取出银行卡的相关信息。 

  “看到那些信息后我有点担心,觉得会存在安全隐患,比如交易记录泄露,你说要是陌生人读取了这些信息咋办?”许先生说。 

  记者实验:隔着裤兜“NFC”也能读取信息 

  为了验证许先生的说法,昨日本报记者也找来多部带“NFC”功能的手机,与几张“IC芯片银行卡”进行了实测。 

  记者将一张中国建设银行的“IC芯片银行卡”分别放在索尼、三星、苹果手机的背面,零距离接触。结果显示在参与测试的4部手机中只有两部手机能读取这张银行卡信息,这两部手机有共同之处,即带有“NFC”功能还装有并绑定支付软件。 

  在实验过程中,当记者把卡与手机相接处,在不到1秒钟,伴随“嘟”的一声响,手机屏幕自动跳转到这张卡的银行信息界面,界面内容包括完整的卡号、卡内余额(但所有的卡显示的都是0元)、使用次数、查看最近10笔交易记录、开通快捷支付、转账到该卡等选项。 

  随后,记者点击“查看最近10笔交易记录”,果然手机屏幕上就出现了最近的10笔交易记录,并且有详细时间、发生交易的金额,经过核实记者发现,这些交易记录是真实的。 

  因实名认证后的支付宝只能与同一用户的银行卡开通快捷支付功能,因而再往下的操作未能进行。 

  记者也对其他银行的“IC芯片银行卡”进行了测试,结果这些银行的卡也没有一种做任何“抵抗”,全都主动交代了主人的交易记录和账号。 

  此外,记者还尝试做了这样的实验,将银行卡放进拎包的侧兜、裤兜,然后用手机接近,随后也是“嘟”的一声,手机上竟也显示出了银行卡的信息。也就是说,想窃取信息的人完全可以利用人多的场合,与持卡者擦身而过盗取银行卡信息,而这丝毫不会引起持卡者的注意。 

  专家提醒:IC芯片银行卡存被复制风险 

  带有NFC功能的手机能读取IC芯片银行卡相关信息,这种情况会不会存在隐患?昨日,本报记者针对此事采访了“奇虎360”公司的专家。 

  专家表示,NFC支付安全最让人忧虑的是“中间人攻击”,通过在一部手机上安装某种形式的间谍软件或恶意软件,进而感染其他手机,还可能窃取用户手机上的数据,结合读取到的银行卡信息,手机用户可能会面临资金损失。 

  据360互联网安全中心发布的《中国移动支付安全报告》显示,具有NFC支付功能的支付宝钱包占移动支付下载量近六成。部分应用下载量已达到几十万次。 

  360手机安全专家指出,一旦黑客仿冒这些应用捆绑恶意程序诱骗手机用户下载,带有NFC支付功能的手机将会沦为黑客的“取款机”。NFC支付日渐普及,手机用户更需要注意手机安全,要通过安全可靠的软件市场下载NFC支付类应用,并时常对手机进行扫描杀毒。 

  专家还指出,不法之徒用手机NFC功能读取到用户的卡号、开户行、最近交易记录等信息后,进一步了解到用户的身份证号,就可能复制这张IC芯片银行卡,或者将银行卡绑定手机支付功能,甚至还可以查询最近交易记录回答银行的安全问题,给交易安全带来威胁。 

  银行回应:IC芯片银行卡符合规范 相关问题正在改进 

  昨日,针对此事记者拨打了一家银行的客服电话,一位客服表示,他们也接到过有客户反映这类问题,并且已经了解了这个现象,目前的情况是,关于用带有“NFC”功能的手机可读取“IC芯片银行卡”信息问题,是全国统一的,目前从银行的角度还没有办法解决,不过相关单位正在对相关系统进行积极改进。 


  这位客服表示,在IC芯片银行卡放到具有NFC功能的手机上,会显示相应的信息,是根据人民银行金融IC卡片规范制发的,是经过人民银行银行卡检测中心检测通过的。据了解,现在各银行都存在这个情况,因为IC卡片都是一样的。 

  一名工作人员表示,其实这种“IC芯片银行卡”很安全,市民没必要太担心。 

  记者从央行网站上看到,由于金融IC卡与磁条卡相比更具安性,2015年我国银行将停止新发行磁条卡,全面推行IC芯片银行卡。 

  记者实验:带有NFC的手机可以读出放在裤兜里的银行卡信息

人物访谈