NFC支付爆出嚴重漏洞 黑客隨意刷地鐵卡
破解的原理在于,當卡里的余額到達零點時,這個叫做UltraReset的應用可以重新寫入新的余額數字,并“告訴”系統卡里還有錢。
目前已經有很多城市開始拋棄傳統的磁卡而采用RFID/NFC進行支付,而只要你的手機支持NFC,就可以使用該漏洞進行免費刷卡。
NFC技術的引入讓電子支付變得更加方便快捷,但同時也帶來了安全性的問題。近日有兩名研究人員發現了破解“刷卡芯片”的方法,他們可以隨意地使用銀行卡和手機來進行“無接觸”的支付,免費乘坐從新澤西到舊金山的列車。
Corey Benninger和Max Sobell在阿姆斯特丹的EUSecWest安全協會發表了這一發現,他們認為黑客將可以輕松地利用Android手機這樣的設備來實現零花費的刷卡。兩人只用了一個晚上的時間就開發了一個可以自由讀寫NFC卡數據的Android應用,該應用可以讓手機破解交通網絡的支付系統。根據他們的說法,該漏洞可被利用在波士頓、西雅圖、鹽湖城、芝加哥以及費城等地。
破解的原理在于,當卡里的余額到達零點時,這個叫做UltraReset的應用可以重新寫入新的余額數字,并“告訴”系統卡里還有錢。目前已經有很多城市開始拋棄傳統的磁卡而采用RFID/NFC進行支付,而只要你的手機支持NFC,就可以使用該漏洞進行免費刷卡。據兩人透露,NFC卡本身具有只讀保護,但交通系統則沒有設置該安全保護層,這就讓破解程序有了可乘之機。這項破解實驗對于倫敦的地下鐵將沒有效果,因為當地的交通系統對NFC卡使用了更先進的加密方式。
兩位研究人員希望各地的交通網絡部門提高警惕,保障NFC刷卡系統的安全,以免這樣的漏洞被不法分子利用而造成損失。
目前已經有很多城市開始拋棄傳統的磁卡而采用RFID/NFC進行支付,而只要你的手機支持NFC,就可以使用該漏洞進行免費刷卡。
NFC技術的引入讓電子支付變得更加方便快捷,但同時也帶來了安全性的問題。近日有兩名研究人員發現了破解“刷卡芯片”的方法,他們可以隨意地使用銀行卡和手機來進行“無接觸”的支付,免費乘坐從新澤西到舊金山的列車。
Corey Benninger和Max Sobell在阿姆斯特丹的EUSecWest安全協會發表了這一發現,他們認為黑客將可以輕松地利用Android手機這樣的設備來實現零花費的刷卡。兩人只用了一個晚上的時間就開發了一個可以自由讀寫NFC卡數據的Android應用,該應用可以讓手機破解交通網絡的支付系統。根據他們的說法,該漏洞可被利用在波士頓、西雅圖、鹽湖城、芝加哥以及費城等地。
破解的原理在于,當卡里的余額到達零點時,這個叫做UltraReset的應用可以重新寫入新的余額數字,并“告訴”系統卡里還有錢。目前已經有很多城市開始拋棄傳統的磁卡而采用RFID/NFC進行支付,而只要你的手機支持NFC,就可以使用該漏洞進行免費刷卡。據兩人透露,NFC卡本身具有只讀保護,但交通系統則沒有設置該安全保護層,這就讓破解程序有了可乘之機。這項破解實驗對于倫敦的地下鐵將沒有效果,因為當地的交通系統對NFC卡使用了更先進的加密方式。
兩位研究人員希望各地的交通網絡部門提高警惕,保障NFC刷卡系統的安全,以免這樣的漏洞被不法分子利用而造成損失。
【聲明】物流產品網轉載本文目的在于傳遞信息,并不代表贊同其觀點或對真實性負責,物流產品網倡導尊重與保護知識產權。如發現文章存在版權問題,煩請聯系小編電話:010-82387008,我們將及時進行處理。
相關文章
RFID技術推動智能電網建設
隨著科技水平與生活水平的不斷提高,地球也付出了環境污染、氣候變化、能源枯竭等方面的代價,環保與能源問題成為不可回避的重要母題。而電網作為人類社會最大的能源輸送樞紐,對我們的日常生活和活動有著無比的重要性。因此,提高電網的利用率...
07月07日 17:32RFID世界網