本页主题: IC卡遭破解私隱大災難 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

肥牛肉
信望愛
级别: 普通人

多谢发贴的人[14159]

 IC卡遭破解私隱大災難

0
電子收費卡日漸普及,在香港幾乎一人一張,但似乎沒人擔心安全問題。國家工業和信息化部日前發布《關於做好應對部分IC卡出現嚴重安全漏洞工作的通知》,要求各地部門調查IC卡的應用及應對漏洞。北京媒體稱,通知提的嚴重安全漏洞,是指應用於IC卡系統的Mifare芯片(簡稱MI芯片)加密技術已遭破解!全國一百七十個城市約一億四千萬張IC卡面臨個人訊息外洩、遭任意增值等巨大安全隱患。 MsN2A6|33  
pkrl@ jv >  
據《北京晨報》報道,國家工信部所發的《通知》,背後存在一個攸關全國的安全隱患。中國信息產業商會智能卡專業委員會理事長潘利華稱:「Mifare非接觸邏輯加密卡的安全性目前確實存在一定問題,這對目前廣泛應用的城市IC卡項目是一個不小的隱患。」 a7QlU=\  
k@'?"CP\Xq  
破門鎖系統可自出自入 H}u)%qY+~  
據他表示,不法分子可隨意修改自己卡內的訊息,比如原來增值十元,他就可以隨意改成一千元、一萬元,甚至更多。他們又可能複製別人卡中的資料,隨意修改訊息。 ~EM#Hc,  
*Y| lO  
潘利華又表示,目前城市IC卡正向一卡多用方向發展,部分已擴展到超市消費領域,情況更令人擔憂,一旦有不法分子複製卡片,惡意增值倒賣或用於消費,後果不堪設想。此外,安全算法遭破解後,智能卡內的個人資料可隨意讀取及複製,不法分子可隨意入侵裝有IC系統門鎖的建築物和設施。 jUV#HT  
SL?%/$2g=O  
九成城市可一卡多用 {|8:U}<#h  
建設部IC卡應用服務中心常務副主任馬虹透露,截至去年十一月,全國共有一百七十個城市建立不同規模的IC卡系統,較前年增加三成。目前全國的IC卡發卡量逾一億五千萬張,當中約一億四千萬張為非接觸式邏輯加密卡,應用範圍覆蓋公共交通、自來水、天然氣、門卡及小額消費等,九成城市更實現一卡多用。 umq$4}T '$  
z|t.y.JX  
為消除目前邏輯加密卡的安全隱患,大力推廣CPU卡勢在必行。報道指出,目前包括北京在內的全國各大城市,都在穩步推進向CPU卡的過渡工作。有業界人士透露,山東淄博的城市一卡通就是例子,原本五十萬張邏輯加密卡的招標工作已結束,但隨後還是決定從長遠利益出發,重新招標使用CPU卡。
I see,I go,I conquer.
顶端 Posted: 2009-04-11 21:20 | [楼 主]
肥牛肉
信望愛
级别: 普通人

多谢发贴的人[14159]

 

IC卡傳出安全隱患,如何能避免個人損失?有專家提出幾點建議:確保IC卡跟身、不要外露或外借、避免一次增值過多。此外,專家亦呼籲相關單位為系統升級、改用CPU卡,並為每次及單日消費設定上限,以減少損失風險。 " ~hjB  
4C*=8oe_  
徹底方法改用CPU卡 Q/SC7R&"t  
中國信息產業商會智能卡專業委員會理事長潘利華提醒民眾加強警惕,以減少個人損失的機會。 Q>Q}/{8!  
YZ+g<HXB  
潘利華建議:不要把卡借給陌生人,防止IC卡被複製訊息;注意用卡環境,不要讓卡片離開自己的視線範圍;平時出門,不要把卡隨意外露,不要為了刷卡方便而偷懶。此外,不要一次增值太多,這樣的話即使丟失也不會造成太大損失。 >dH*FZ:c  
4B,A+{3yL  
但他認為,最長遠又最有效的解決方案,是先為現有的IC卡系統升級,加強保安系統,並逐步更換為CPU卡。潘表示,擁有獨立處理器的CPU卡,比芯片操作的IC卡更靈活支持各種不同的應用需求,交易也更安全。 Z1}zf( JU  
"+Yn;9  
雖然把IC卡更換為CPU卡,成本將會增加四至六倍,但是潘利華認為物有所值。他說:「從長遠來看,還是很值得的,因為維護安全的支出,遠遠低於系統被破壞後的巨額成本。」
I see,I go,I conquer.
顶端 Posted: 2009-04-11 21:22 | 1 楼
v6hacker
爱泡网,泡脚养生专家:www.52paojiao.com
级别: 强的不是人

多谢发贴的人[588]

 

我都搞下呢种生意先得..
爱泡脚更健康,分享最有效的泡脚药方
顶端 Posted: 2009-04-13 03:24 | 2 楼
帖子浏览记录 版块浏览记录
蓝调粤语 » 新闻资讯



Total 0.009627(s) query 6, Time now is:11-26 10:44, Gzip enabled 粤ICP备06028238号
Powered by v6.3.2Certificate Code © 2003-08 PHPWind.comCorporation