我突然想到一個情況:

如果有人拿著一個袋子, 裡面有感應式信用卡的讀卡機,
有事沒事就拿袋子去撞人, 看看裡面會不會讀到一些感應卡的資料.....

如果這樣, 我認為我的感應式信用卡還是放在金屬套內比較安全.....
感應卡=RFID

信用卡的RFID必要很近很近才感應的到資料

跟悠遊卡一樣

就算是讀卡機功率很高也沒用
信用卡的RFID回波才0~10cm

就算收的到回波
但讀卡機密碼跟信用卡的RFID密碼不同的話也讀不到資料
dearjohn wrote:
我突然想到一個情況:

如果有人拿著一個袋子, 裡面有感應式信用卡的讀卡機,
有事沒事就拿袋子去撞人, 看看裡面會不會讀到一些感應卡的資料.....

如果這樣, 我認為我的感應式信用卡還是放在金屬套內比較安全.....


+1

雖然會讀到資料,但是資料加密過,只是加密的機制不甚嚴謹(exclusive OR 1-bit Stream Cypher),RFID加密機制不安全。

駭客可以慢慢破解加密機制。


感應式信用卡不都是晶片卡?

如果因為感應式的關係就讓晶片卡容易被破解,
那晶片卡不就一樣很容易被盜刷

且他們還得亂槍打鳥,一天到晚拿包包去碰別人的包包.....
亂槍打鳥 打到不得了

捷運 公車 內你跟其他人的距離是多遠?

安全第一 小心為上 最好是多個保險開關 有要刷才打開

這又是一項技術了
國外viewpad 10s 韌體研究室 http://forum.tegratab.com/
滿離題的... 這讓我想到絕望先生第一期有用到的類似題材
tight wrote:
亂槍打鳥 打到不得了...(恕刪)


防護措施越完善越好沒錯,

但沒必要去擔心這擔心那的,

因為你把卡片拿出來刷,被盜刷的機率就高於亂槍打鳥了,

按照你們擔心的邏輯,卡應該不能用了......


(我的意思是----首先那個人得亂槍打鳥,好不容易打中了,卻又未必可以複製晶片卡出來,如果屆時可以複製出晶片卡,那理論上他們不會去用亂槍打鳥的方式,去找有用感應式晶片卡的人了,而是又回到磁條盜刷的模式,因為這樣才省時省力)

突然覺得有些人又是一陣恐慌
資料外洩大都來自於銀行裏面
盜刷問題大都來自於使用刷卡機制中
要這樣亂槍打鳥簡直是有點不可思議
其實信用卡使用率非常高
以盜刷的比例去看
其實非常小
所以其安全機制還是絕對足夠的
如果大家都還在認為卡片就是帳號密碼的電子版本, 一旦被讀到就會被冒用, 那大家還是不要用的好....

RFID加密薄弱其實有關係嗎? 沒闗係...就算用明碼傳完全沒加密全部開放給人家看到都沒關係, 那才叫真正的安全!!

上面的講法很奇怪對不對? 小弟因為工作的闗係有花一些時間去暸解資訊保密的東西, 算是比外行好一點點, 我想試著
說明一下為什麼晶片卡也好, 感應卡也好, 完全不怕人偷資料的原因, 如果有錯還請指教, 畢竟小弟我連半桶水都算不上....

晶片卡也好, 感應卡也好, 磁條卡也好, 目的都是用來驗證這個卡片持有人的身份. 一般證明你是本人的做法是, 跟銀行約
定好一組密碼, 如果你能提出這組密碼就能在其它地方代表你本人, 一旦這組密碼給別人知道了, 那就會被人冒用身份,
這個大家應該能理解吧?

但是晶片卡(感應卡就是無線通訊晶片卡)裏頭存的, 並不是像密碼這種被知道就完蛋的東西!! 晶片卡之所以被稱為「晶
片」卡, 那是因為裏面有IC晶片, 這個IC晶片可不是像磁條卡只能存東西而已, 它本身是有能力做運算的, 裏面就相當於
一台小電腦, 有CPU, 有RAM,有ROM,可以依照設定的程式去做計算. 這個時候, 驗證身份的方法就會變得很有趣了~

假如我跟銀行之間的驗證身份方法, 是銀行問我一個問題, 我講一個答案, 這個是我們事先套好的, 這也可以對吧?
問題是人不可能記無限多組的問題跟答案, 如果問題跟答案是都讓人知道的, 那久而久之就變成有考古題庫了~
但是, 利用數學的方法, 可以讓題目跟答案每次都不同, 而且就算題目跟答案每次都被人家知道, 人家也無法推算出
題目跟答案之間的關係, 這點有點難理解了~ 例如說:

銀行問:
123456

我回答:
864192

這兩者之間有什麼關係? 答案是我把問題乘以7 , 就這麼簡單. 所以題目可以每一次不一樣, 但是答案是由晶片卡
去算出來的, 所以每次也都不一樣. 但是我舉的例子太過簡單了, 事實銀行也好, 什麼自然人憑證也好, 都用了很複雜的
算法讓人無法從題目跟答案中看出中間的關聯, 也有一些配套的機制來阻止嘗試破解的動作, 例如問答次數超過三次
就鎖卡. 所以從任何的管道得知銀行server跟你晶片卡之間傳送的資料是完全沒用的, 光只有一張晶片卡, 也沒辦法
把資料讀出來, 更沒有辦法冒用身份, 大概就是這樣.

所以沒什麼好擔心的...
與失敗為伍者,天天靠盃都是別人的錯。 與成功為伍者,天天跟失敗切磋直到不再出錯。
補充一下, 同樣有錯請指正....
我前面例子因為怕讓人看不懂, 所以用了很爛的例子, 有興趣的人可以去看一下
對稱式加密(朋友說銀行大概都用這種的)及非對稱式加密(自然人憑證使用)
相關的東西.
與失敗為伍者,天天靠盃都是別人的錯。 與成功為伍者,天天跟失敗切磋直到不再出錯。
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!