|
||||
手机能读银行卡 隐私泄漏须提防 本报记者 张世豪 最近,微信圈一则传言引起了众多网友的关注。该传言称:“当您的手机靠近银行卡时,会自动读取近期银行交易记录。”该消息引起诸多网友担忧,什么样的手机能够读出银行卡信息?读出银行卡信息,是否意味着可以直接将卡内资金转走?对此,记者进行了深入采访。 何为NFC? NFC(Near Field Communication)称为近场通信,又称近距离无线通信,是一种短距离的高频无线通信技术。手机用户凭着配置该支付功能的手机就可以行遍全国:他们的手机可以用作机场登机验证、大厦的门禁钥匙、交通一卡通、信用卡、支付卡等。 此外,NFC还被用作点对点数据传输。通过NFC,多个设备如数码相机、PDA、计算机和手机之间都可以交换资料或者服务。 无独有偶,记者走访时遇到家住中原新城的苏小姐,她告诉记者她就遇到过银行卡消费记录被手机读取的事情,自己被这“神奇”的一下给惊到了。随后,苏小姐拿出手机给记者演示,记者发现当苏小姐把芯片银行卡放在自己的三星Note2手机背面,不到1秒钟,“嘀”一声响,手机弹出“读取结果”的界面,显示银行卡的后4位数、电子现金余额、使用次数、卡主身份证号的首末位等,还可为此卡转账、开通快捷支付等。点击“查看最近10笔交易记录”,交易赫然在列。当选择“开通快捷支付”选项时,页面上直接显示出了完整的银行卡号。 更换另一张芯片银行卡,结果和前一张一样。换了两张磁条银行卡,手机读取不出信息。而记者的iPhone4手机,无论芯片银行卡还是磁条银行卡,都读取不出结果。 对此,苏小姐向记者科普道:这是因为她的手机具有NFC功能,并安装有可使用NFC功能的支付宝钱包插件,这是她第一次遇到“读卡事件”后百度出来的。 银行:能读卡不代表能复制 NFC智能手机可以读取银行卡信息,是否意味着危害我们的信息及资金安全? 支付宝钱包在线客服表示,支付宝钱包只读取了部分银行卡信息,所能显示的信息权限有限,能公开的信息都是国标允许的,若想避免此情况,可将支付宝钱包的NFC功能关闭。客服人员认为,支付宝钱包的NFC读卡功能不会威胁到卡主的个人信息安全。 记者来到华夏银行郑州分行,该行相关负责人表示,能读出信息的银行卡一般带有“闪付”标志。目前NFC功能手机只支持读取相关数据,无法实现转账等操作。芯片卡的安全性是符合要求的,目前持卡用户反映的能被读取的仅仅是交易记录,对于资金安全没有影响。 上述负责人表示,芯片卡相比传统的磁条卡,功能更多,更方便,也更安全一些。单纯地知道银行卡号、交易记录,是不足以完成交易的。比如,通过电话银行,工作人员会询问一些卡主设定的安全问题;通过互联网无卡交易,也要知道支付密码和手机动态密码;芯片卡的防护体系严密,单凭NFC读取出的卡片信息,是不可能复制一张芯片卡的。 不过,该负责人提醒持卡用户,虽然手机读卡不会影响资金安全,但交易记录这类个人隐私一旦泄露,同样会带来困扰甚至损失。因此,用户要注意保管好自己的银行卡,不要将卡片随意简单地放在衣兜或者包里,最好使用钱包;另外,在使用银行卡的时候不要让卡离开自己的视线范围,并与陌生人保持一定距离。 据悉,银行芯片卡、NFC手机,这两项新技术都正在被大力推广。因此,账号交易记录被轻易读取的几率会越来越大,用户普遍担心隐私会被窥视。 银联技术专家指出,非法读取他人金融IC卡信息需要具备相应的条件。受手机电磁场复杂环境等因素影响,NFC手机与卡片的距离需要在2厘米以内才能有效读取。丢失金融IC卡片和丢失载有个人身份信息的证件在被非法获取个人信息上的性质基本相同。 据了解,2012年年底,央行正式确定支持将安全模块存储在SIM卡中的NFC-SWP方案,宣告了中国NFC技术迈出了重要一步。NFC近场支付也正在一些小额快速消费场景普及。中国银联主导的“闪付”,在各地行业应用项目累计超过100个,其中,上海地区“闪付”终端已达到17.7万台。 记者在实验时发现,不同银行的卡片能读出的信息含量不一样,有些银行卡可以轻易读出卡片余额、最近10笔详细交易记录、持卡人姓名甚至身份证头尾两位数,有些则只能读取卡号最后四位数等简单信息。 对此,通信专家告诉记者,“银行卡系统中有个NFC的标签,把相关信息写到标签里,如果在标签中写‘交易记录’,那么交易记录就能在具有NFC功能的手机中读出来;如果密码被写入标签,密码也能在手机中读出来。打个比方,NFC就是个筐子,愿意装什么就装什么。如果越来越多的用户认为这种情况是有问题的,要求不允许写,从技术层面来说,完全没有问题”。 |
3上一篇 下一篇4 |
版权声明 @ 中原网 网站版权所有 |