網(wǎng)絡(luò)安全意識(shí) | 物業(yè)收費(fèi)50一張的門(mén)禁卡安全嗎

網(wǎng)絡(luò)安全意識(shí) | 物業(yè)收費(fèi)50一張的門(mén)禁卡安全嗎

移動(dòng)支付大行其道的現(xiàn)在,錢(qián)包已經(jīng)名副其實(shí)的成為了卡包。從門(mén)禁卡到購(gòu)物儲(chǔ)值卡糙及;從借記卡到信用卡,各種卡片的安全性也愈發(fā)的重要筛欢。筆者查閱了網(wǎng)路上各種關(guān)于門(mén)禁卡浸锨、銀行卡的相關(guān)文章,對(duì)于門(mén)禁卡來(lái)說(shuō)版姑,目前市面上主流為低頻(125Khz)EM卡和高頻(13.56Mhz)M1卡柱搜。

降維來(lái)說(shuō),低頻卡就是常見(jiàn)鑰匙扣型的門(mén)禁卡剥险,其中只儲(chǔ)存ID聪蘸。高頻卡就是常見(jiàn)的會(huì)員卡、儲(chǔ)值卡表制,不僅存儲(chǔ)了ID也儲(chǔ)存金額等相關(guān)數(shù)據(jù)宇姚。不過(guò)目前,因?yàn)榭ㄆ杀据^低夫凸,低頻ID卡已經(jīng)慢慢的退出了公眾視野浑劳,高頻卡也開(kāi)始作為門(mén)禁卡來(lái)使用,僅使用其中的UID進(jìn)行判斷夭拌。

在M1卡大行其道的如今魔熏,其安全性也深受關(guān)注。在使用M1卡時(shí)鸽扁,很多使用人員不了解相關(guān)安全機(jī)制蒜绽,使用默認(rèn)密鑰進(jìn)行加密。但如果知道密鑰就可以對(duì)卡中余額等數(shù)據(jù)進(jìn)行修改桶现,就像當(dāng)年的北京一卡通一樣躲雅。

不僅如此M1卡出現(xiàn)了很多可以修改UID的變種卡,可以對(duì)現(xiàn)有卡片進(jìn)行克隆骡和。對(duì)于門(mén)禁來(lái)說(shuō)相赁,很難分辨出兩者區(qū)別相寇,如果卡片相關(guān)信息沒(méi)有數(shù)據(jù)庫(kù)進(jìn)行統(tǒng)一存儲(chǔ)就有可能造成兩張卡都余額可使用的風(fēng)險(xiǎn)。

  • UID卡 (國(guó)外稱GEN1) 钮科,所有區(qū)塊可被重復(fù)讀寫(xiě)唤衫,卡片ID可改且使用后門(mén)指令更改ID,ID可被重復(fù)修改響應(yīng)后門(mén)指令(意味著可被使用后門(mén)指令檢測(cè)是否為克隆卡的機(jī)器發(fā)現(xiàn))绵脯。
  • CUID卡(國(guó)外稱GEN2)佳励,所有區(qū)塊可被重復(fù)讀寫(xiě),卡片ID可改且使用普通寫(xiě)指令更改ID蛆挫,ID可被重復(fù)修改赃承,不響應(yīng)后門(mén)指令(意味著不容易被反克隆系統(tǒng)發(fā)現(xiàn))。
  • FUID卡(國(guó)外稱GEN2)悴侵,0區(qū)塊可寫(xiě)且僅可寫(xiě)入一次楣导,使用普通寫(xiě)指令更改ID,更“反克隆”畜挨。

看到這里,我們大概可以了解到噩凹,目前被廣泛使用的M1卡幾乎沒(méi)有安全性巴元。對(duì)他進(jìn)行克隆的難度僅在是否可以靠近接觸到,也就是現(xiàn)在所謂“近源”驮宴。那是不是只要門(mén)禁卡不被旁人接觸到就可以保護(hù)它的安全呢逮刨?答案是不是的。

筆者在一次對(duì)自家小區(qū)的門(mén)禁進(jìn)行測(cè)試時(shí)發(fā)現(xiàn)堵泽,鑰匙扣上有著一串ID號(hào)修己。

將10進(jìn)制的ID號(hào)轉(zhuǎn)換成16進(jìn)制,得到F2617F55,那這一串ID號(hào)到底意味著什么呢迎罗?

我們使用安卓上的MifareClassicTool(MCT)讀取門(mén)禁卡獲取其UID號(hào):

果不其然睬愤,門(mén)禁卡上刻制的ID號(hào)經(jīng)過(guò)進(jìn)制轉(zhuǎn)化就可得到其UID。那么這就意味著纹安,只要門(mén)禁卡上的ID被泄露出去尤辱,攻擊者使用此UID克隆一張新卡,那么門(mén)禁的安全作用就幾乎喪失了厢岂。不僅是遺失門(mén)禁卡光督、被陌生人復(fù)制會(huì)導(dǎo)致,就算在某張照片中不小心泄露了門(mén)禁卡的信息一樣會(huì)導(dǎo)致嚴(yán)重的后果塔粒。

面對(duì)著不再安全的門(mén)禁以及50一張卡的物業(yè)结借,在這里給大家?guī)讉€(gè)增強(qiáng)安全的小建議:

  • 保管好門(mén)禁卡,以防遺失或不經(jīng)意間被克隆卒茬。
  • 拍照時(shí)注意不要將門(mén)禁卡相關(guān)信息泄露出去船老。
  • 建議收50一張卡的物業(yè)早日更換M1卡為安全性更高的CPU卡咖熟。

比起門(mén)禁卡和儲(chǔ)值卡,銀行卡安全性的要求更高努隙。因?yàn)椴徽撌墙栌浛ㄟ€是信用卡球恤,它們的作用除了卡面的酷炫和好看之外,主要還是用于支付荸镊。那它們的安全性到底如何咽斧,下圖是安裝支付寶使用NFC可以讀出的信息列表:

由于安全性原因,目前支付寶已經(jīng)對(duì)獲取到的信息進(jìn)行了隱藏處理:

筆者手中有農(nóng)業(yè)銀行躬存,民生銀行张惹,招商銀行,平安銀行四家的借記卡岭洲。使用Proxmark3測(cè)試后發(fā)現(xiàn)宛逗,民生銀行、招商銀行盾剩、平安銀行都使用了安全系數(shù)較高的CPU卡雷激,而農(nóng)業(yè)銀行使用了比常見(jiàn)M1卡安全一些的MIFARE DESFire卡。農(nóng)行真是一個(gè)很神奇的銀行告私,也受到大多數(shù)電信詐騙人員的喜愛(ài)屎暇。

這時(shí)候不得不提一下Proxmark3的嗅探功能,簡(jiǎn)而言之驻粟,只要把銀行卡放到PM3天線上根悼,在手機(jī)讀取銀行卡信息前執(zhí)行嗅探命令。然后再把手機(jī)緊貼銀行卡蜀撑,讀取銀行卡信息挤巡。Proxmark3就可以獲嗅探到銀行卡與手機(jī)之間的通訊的數(shù)據(jù),解碼之后就可以獲取到上述表中所列的所有明文數(shù)據(jù)--全卡號(hào)酷麦、交易記錄矿卑、電子錢(qián)包余額。

非接觸式銀行卡內(nèi)儲(chǔ)存?zhèn)€人信息的多少以及敏感程度是由發(fā)卡行決定沃饶,并非銀聯(lián)規(guī)定粪摘,因此造成了實(shí)際上銀行卡泄露個(gè)人信息的多少無(wú)法確定。如果銀行卡未經(jīng)授權(quán)或是在不經(jīng)意間被人使用NFC設(shè)備讀取了信息绍坝,可能導(dǎo)致銀行卡號(hào)徘意、證件號(hào)碼、姓名以及交易記錄等敏感信息被竊取轩褐。

這里給大家提出幾條針對(duì)銀行卡建議供參考:

  • 開(kāi)啟相關(guān)轉(zhuǎn)賬提醒椎咧,短信提醒、微信、支付寶提醒均可勤讽,在異常轉(zhuǎn)賬后第一時(shí)間進(jìn)行凍結(jié)蟋座。
  • 拍照時(shí)注意卡片是否出鏡,防止敏感信息泄露脚牍,這點(diǎn)對(duì)于信用卡尤其重要向臀。
  • 對(duì)經(jīng)常使用并攜帶的銀行卡可以選擇屏蔽卡套,現(xiàn)在市面上已有很多可供大家選擇诸狭。
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末券膀,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子驯遇,更是在濱河造成了極大的恐慌芹彬,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,204評(píng)論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件叉庐,死亡現(xiàn)場(chǎng)離奇詭異舒帮,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)陡叠,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,091評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門(mén)玩郊,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人枉阵,你說(shuō)我怎么就攤上這事译红。” “怎么了岭妖?”我有些...
    開(kāi)封第一講書(shū)人閱讀 164,548評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)反璃。 經(jīng)常有香客問(wèn)我昵慌,道長(zhǎng),這世上最難降的妖魔是什么淮蜈? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,657評(píng)論 1 293
  • 正文 為了忘掉前任斋攀,我火速辦了婚禮,結(jié)果婚禮上梧田,老公的妹妹穿的比我還像新娘淳蔼。我一直安慰自己,他們只是感情好裁眯,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,689評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布鹉梨。 她就那樣靜靜地躺著,像睡著了一般穿稳。 火紅的嫁衣襯著肌膚如雪存皂。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 51,554評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音旦袋,去河邊找鬼骤菠。 笑死,一個(gè)胖子當(dāng)著我的面吹牛疤孕,可吹牛的內(nèi)容都是我干的商乎。 我是一名探鬼主播,決...
    沈念sama閱讀 40,302評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼祭阀,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼鹉戚!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起柬讨,我...
    開(kāi)封第一講書(shū)人閱讀 39,216評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤崩瓤,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后踩官,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體却桶,經(jīng)...
    沈念sama閱讀 45,661評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,851評(píng)論 3 336
  • 正文 我和宋清朗相戀三年蔗牡,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了颖系。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,977評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡辩越,死狀恐怖嘁扼,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情黔攒,我是刑警寧澤趁啸,帶...
    沈念sama閱讀 35,697評(píng)論 5 347
  • 正文 年R本政府宣布,位于F島的核電站督惰,受9級(jí)特大地震影響不傅,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜赏胚,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,306評(píng)論 3 330
  • 文/蒙蒙 一访娶、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧觉阅,春花似錦崖疤、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,898評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至割笙,卻和暖如春沦偎,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,019評(píng)論 1 270
  • 我被黑心中介騙來(lái)泰國(guó)打工豪嚎, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留搔驼,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,138評(píng)論 3 370
  • 正文 我出身青樓侈询,卻偏偏與公主長(zhǎng)得像舌涨,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子扔字,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,927評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容

  • 前言 最近幾天突然對(duì)IC卡來(lái)了興趣囊嘉,零零散散看了很多資料,最后決定寫(xiě)一篇小結(jié)革为,此貼僅用于學(xué)習(xí)扭粱。工具 : 水卡 P...
    枯笑閱讀 4,766評(píng)論 0 5
  • 只要” NFC writer “APP能讀出的門(mén)禁卡,都能用這個(gè)方法震檩∽粮颍可以先試一下,能讀取抛虏,再購(gòu)買(mǎi)CUID卡 使用...
    堅(jiān)持_c70d閱讀 3,293評(píng)論 0 2
  • 核心提示:根據(jù)世界衛(wèi)生組織近十年來(lái)的評(píng)估數(shù)據(jù)迂猴,我國(guó)男性精子密度也大幅度降低慕淡,變成了原來(lái)的四份之一左右。男性的精子質(zhì)...
    男性小助手閱讀 748評(píng)論 0 0
  • 諸葛亮有一次到曹營(yíng)去打仗沸毁,他想到了一個(gè)好辦法:“在船上放很多稻草人峰髓,擋著我。然后等弓箭都插在稻草人上息尺,我把...
    大衛(wèi)碎語(yǔ)閱讀 559評(píng)論 0 3
  • 2018年7月2日携兵,上午黃武嬋老師告知我符合評(píng)雙師型,下午下班前交材料掷倔。材料涉及到在學(xué)院的大半年課時(shí)眉孩,必須找學(xué)院證...
    下雪天111閱讀 145評(píng)論 0 0