30英鎊上網(wǎng)買竊取軟件
英國媒體邀請安全專家進行了一個模擬實驗,讓記者親自見證一個觸屏手機竊取卡片信息的全過程。相關(guān)軟件可以從網(wǎng)上很容易買到,只需要30英鎊,自己稍加改良就可以應(yīng)用。
在模擬實驗中,只要簡單地將手機接近錢包,記者就可以在兩秒鐘內(nèi)下載卡片信息。這表明竊賊完全可以利用人多的場合,與持卡者擦身而過偷取卡片信息,而這絲毫不會引起持卡者的注意。直到他們查閱自己的銀行賬單,或者收到銀行方面的書面聲明時,才會發(fā)現(xiàn)賬戶的問題。
讓人頭疼的是,竊取的賬戶信息還可用在網(wǎng)購上。在亞馬遜網(wǎng)站上,竊賊不需要輸入安全密碼就可以買到大部分的商品。
英國紐卡斯?fàn)柎髮W(xué)的專家馬丁·艾瑪斯說:“我們能夠用手機讀取持卡者的姓名、16位卡號、卡片有效期等。有時,我們還能查到近10次的交易記錄,而這經(jīng)常是銀行的安全問題。”
艾瑪斯補充說,大概有3000萬張銀行卡存在被手機竊取信息的風(fēng)險。他說:“我們的調(diào)查顯示,非接觸式銀行卡存在一定的技術(shù)缺陷,我們希望銀行能在竊賊大規(guī)模行盜之前,修復(fù)這些缺陷。”
劍橋大學(xué)安全工程教授羅斯·安德森也擔(dān)心非接觸式系統(tǒng)會給竊賊帶來福利。他說:“用改良過的手機,銀行賬戶信息能夠在幾秒鐘內(nèi)就被他人竊取,小偷完全可以用這些信息應(yīng)付銀行的安全提問!
刷卡要有更安全措施
據(jù)了解,英國主要的非接觸式銀行卡由巴萊克銀行發(fā)行,大概有1930萬用戶。
英國巴克萊銀行去年4月開始發(fā)售“更安全”新卡。不過,巴克萊銀行只對破損卡或到期卡補換新卡,但并不能防止被手機竊取信息的風(fēng)險。
對于銀行卡被竊取的風(fēng)險,巴萊克銀行說,持卡人的姓名是能夠從芯片上獲得的唯一信息,也認為刷卡時要有更為嚴(yán)格的安全措施。
目前許多銀行準(zhǔn)備發(fā)行集成的RFID芯片借記卡和信用卡,代替非接觸式IC卡。(曉詩)