據(jù)英國每日郵報報道,近期在車站和購物中心開始出現(xiàn)一種新型的數(shù)字扒竊。這種數(shù)字扒竊具有一種新科技,無需接觸你錢包即可輕易竊取你的銀行卡信息。這些罪犯站在15厘米遠處利用RFID讀寫器(Radio Frequency Identification的縮寫)獲取銀行信息,這一行為被稱為“數(shù)字撇沫”。
ABC7 I-Team小組近期揭示了小偷如何利用感應刷卡無線電技術輕易竊取個人銀行卡信息。美國芝加哥信息安全性和合規(guī)性解決方案的領先提供商Trustwave的安全專家大衛(wèi)?布萊恩(David Bryan)站在擁擠的購物區(qū)域,他身后的背包里裝有可以讀取銀行卡信息的設備。
“這一科技是高頻RFID,”布萊恩說道?!八?3.56Mhz使得卡和讀取器之間進行通信。在這個例子里,我使用了低功率嵌入式Linux電腦和一個容易買到的RFID讀取器。它由USB電池驅動,可以塞進一個背包里?!?/div>
除了作為一個設備,數(shù)字扒竊還能夠在手機里下載RFID應用程序。如果一個讀取器或者裝有RFID應用程序的智能手機處于夠及范圍內(nèi),它就能讀取銀行卡被用于支付購買的商品時傳輸?shù)臒o線信號。
這一信息可以被輸入一臺機器里以復制這張卡,這臺機器只需要300至400美元即可買到。安全公司諾頓表示今年70%的信用卡很容易受到數(shù)字扒竊的攻擊。“這種設備可以讀取不同的RFID標簽,包括MiFare卡, EMV 卡,以及很多類型的RFID 標簽?!庇捎赗FID總是處于開啟狀態(tài),有些支付專家表示它比近場通信技術技術(NFC)更易受到攻擊。“這展示了感應支付卡讀取技術并不是安全的銀子彈(喻為一勞永逸的良方)。”布萊恩說道。
據(jù)英國每日郵報報道,近期在車站和購物中心開始出現(xiàn)一種新型的數(shù)字扒竊。這種數(shù)字扒竊具有一種新科技,無需接觸你錢包即可輕易竊取你的銀行卡信息。這些罪犯站在15厘米遠處利用RFID讀寫器(Radio Frequency Identification的縮寫)獲取銀行信息,這一行為被稱為“數(shù)字撇沫”。
這種RFID技術會將銀行信息通過無線電信號傳輸,能夠在幾秒鐘的時間內(nèi)獲取這些細節(jié)。
“RFID支付卡需要配有一個移動設備,后者會生成特定交易的一次性支付卡號——而非擁有永不過期的靜態(tài)支付卡。在擁擠的車站,如果某人有RFID支付卡,且我站的足夠近,或者擁有一個足夠大的天線,我就可以輕而易舉的獲取這些數(shù)據(jù)?!辈既R恩先生還利用背包里的讀取器靠近手提電腦從而輕易的竊取了信息。“卡背面的三位數(shù)字密碼可以緩和可能的惡劣后果,”電子隱私信息中心(Epic)的總裁馬克?羅登伯格(Marc Rotenberg)這樣表示。
據(jù)英國每日郵報報道,近期在車站和購物中心開始出現(xiàn)一種新型的數(shù)字扒竊。這種數(shù)字扒竊具有一種新科技,無需接觸你錢包即可輕易竊取你的銀行卡信息。這些罪犯站在15厘米遠處利用RFID讀寫器(Radio Frequency Identification的縮寫)獲取銀行信息,這一行為被稱為“數(shù)字撇沫”。
謹防數(shù)字扒竊的場所包括擁擠的購物中心和繁忙的車站,在這些地點交易持續(xù)進行。
讀取器無法讀取這三位密碼,但沒有這三位數(shù)字密碼也可以偽造銀行卡并在店里出示使用?!拔覀儗τ冢ㄟ@三位數(shù)字密碼)的啟用存在一些疑問,因為如果不要求出示銀行卡,那么使用這三位密碼是沒有意義的?!?羅登伯格說道。
使用箔的專業(yè)錢包會阻擋這些無線電頻率信號,但真實的威脅仍然存在。Apple Pay通過不在iPhone上存儲任何數(shù)字來克服這一問題。美國大通銀行(Chase)的一名發(fā)言人告訴ABC7 I-Team他們的銀行卡將停止使用這種無線電技術?!笆褂眠@些技術并沒有錯,但目前需要更多措施來保證人們的信息安全?!?/div>