碰一下你裤兜,银行卡信息就被读取了?!银联这样回应……
早前,法制晚报记者曾做过一个实验发现:
“一些具有“闪付”功能的银行卡存在严重漏洞!就算银行卡在自己身上,不法分子使用特制的读卡器,隔着厚厚的钱包和衣服就能把闪付卡中包含的数据轻松读取……“
直接看视频,只有2分24秒,南都君(微信公众号:nddaily)看得一身冷汗……
实验过程 ↓↓
https://v.qq.com/txp/iframe/player.html?vid=c0188hmg0f1&width=500&height=375&auto=0
轻轻一碰,卡主的各种信息一目了然,而读卡器则相当容易隐蔽……
读取出来的卡片信息。
通过实验发现,每家银行在卡内“存储”的个人信息并不完全一样,但几乎都包含卡主姓名的拼音、卡号,以及近期通过“闪付”“网银”“ATM”和普通POS机进行过的消费。而个别银行卡,甚至可以刷出用户的身份证号。
而据了解,在海淘的时候,很多国外商城网站只需要信用卡卡主姓名、银行卡号和银行卡有效期就可以支付购物。国外已经出现类似刷卡行为。
求证
银联:确实可读取 很难被盗刷
上面的实验可信吗?真的这么容易拿到信息?各地银联终于有了回应,南都君整理了一下他们的说法。
中国银联:
芯片卡信息被读符合国际标准 无关安全性
据财新网报道,中国银联技术专家徐静雯博士表示,芯片卡信息被读卡器明文读取符合EMV国际芯片卡通用规范,目的是实现非接快速支付。徐静雯指出,芯片卡以智能芯片为介质,可以说是目前安全性最高的银行卡,迄今全球范围内还未发生过芯片银行卡被复制导致欺诈的案例。即使部分卡片信息被读取,仅凭读取到的有限信息不可能复制出芯片卡,持卡人资金安全能得到有效保障。
财新记者从银联专家处还解到,读卡器能够读取到个人信息,可用于交易过程中,收银员对持卡人卡片上个人信息进行核对,目的是确保做这笔交易的用户是持卡人本人,属于正常的身份验证操作。
重庆银联:
确实可读取 但盗刷可能性极低
据重庆晨报报道,记者采访了重庆银联,银行卡检测中心技术专家张永峰表示,芯片卡部分日志、交易信息确实是可以被读取的。这并不是中国独有的,而是遵循了国际惯例。
把银行卡放裤兜里有风险吗?相关人士介绍,这和不要把身份证放在能被他人轻易复制的环境中是同样的道理。芯片银行卡内的部分信息确实可以通过专业的读卡设备读取,但读出来的信息无法复制用于伪卡,所以不会造成资金风险。
河北银联:
现实中很难操作
据燕赵晚报报道,河北银联的一位技术人员表示,开通了“闪付”的银行卡信息的确可以被读取,但被读取的信息内容符合国际标准。
专家表示,现在射频读取技术很成熟,网上卖的读卡器想读取“闪付”银行卡信息难度并不大,但是即使读出了部分信息,也不能借此偷走卡里的钱,因为现有技术还无法破解与复制芯片卡,卡片被盗刷的可能性极低,而且再高级的读卡器也读不出卡的密码。至于无卡支付,无卡支付需要支付方提供银行卡密码、卡背后后三位码和短信验证码等多重信息,仅凭读取到的信息也不可能完成网上交易。
银联相关人士还表示,帖子上做的实验是在房间里做的,而在现实中很难操作。
南都君来总结一下就是:
1、银联证实了芯片卡确实可被专业设备近距离读取(二代身份证也可以被读取);
2、银联表示,芯片卡比传统的磁条卡还是要安全的,更难复制和盗刷。
知多D
如何进行防范?
虽然银联表示芯片卡可放心使用,且无被复制导致欺诈的案例,但个人信息存在暴露的危险,肯定还是令人担忧的。
如果不放心,下面两招学起来——
1、关闭“闪付”功能
据介绍,各银行“闪付”卡的“小额免密免签”都有每卡每日的交易额度限制,一般不超过300元,如果超过交易上限,就不能再“闪付”了,需要正常支付。这也是保护持卡人资金安全的一种方式。如果持卡人对“闪付”功能不放心,可以到银行申请关闭这一功能。
2、用锡纸包住后即无法读取
如果还是不放心,你可以购买一个有防电磁功能的钱包或者卡套,就不会被读取了。法晚记者在网上搜索发现,这样的钱包几乎都在百元以上,几乎都是硬质材料,样式比较单一。
为此,专家告诉记者,只要在钱包的夹层内放上一层薄薄的锡纸,一样可以起到隔绝信号的作用。
专家向记者展示了他的“卡套”,从外表看只是一个普通的硬纸壳,但在内侧贴上了薄薄的一层锡纸。把卡放在里面,不论读卡器距离多近,都读不出卡里的信息。
本文综合自微信公众号:央视财经(cctvyscj)、法制晚报(fzwb_52165216)、财新网(caixinwang)、重庆晨报(cqcb95)等,南都君获授权转载,另据燕赵晚报(yzwb_365)
法制晚报记者 范博韬 财新网记者 韩祎
重庆晨报记者 吴黎帆 燕赵晚报记者 刘文静