物聯(lián)傳媒 旗下網(wǎng)站
登錄 注冊

NFC技術(shù)探討:NFC手機能讀取銀行卡安全嗎?

作者:本站收錄
來源:鼎酷IOT部落
日期:2017-07-07 10:11:18
摘要:帶有NFC模塊的手機可以做很多相應(yīng)的應(yīng)用,主要有三種應(yīng)用模式,他們分別是卡模式、NFC模式或者點對點模式、讀卡器模式。
關(guān)鍵詞:NFCNFC模塊安全

  NFC手機是指帶有NFC模塊的手機,NFC是一種近距離無線通訊技術(shù),這種技術(shù)是由免接觸式射頻識別演變而來的,由飛利浦半導(dǎo)體、諾基亞和索尼共同研制開發(fā)的,其基礎(chǔ)是RFID及互連技術(shù)。

  帶有NFC模塊的手機可以做很多相應(yīng)的應(yīng)用,主要有三種應(yīng)用模式,他們分別是卡模式、NFC模式或者點對點模式、讀卡器模式。

  卡模式

  該模式就是將具有NFC功能的設(shè)備模擬成一張非接觸卡,如門禁、銀行卡等。卡模式主要應(yīng)用于商場交通等非接觸移動支付應(yīng)用中,用戶只要將手機靠近讀卡器,并輸入密碼確認交易或者接受交易即可,在這種方式下,卡片通過非接觸讀卡器的RF域來供電,即便是NFC設(shè)備沒電也可以工作。在該應(yīng)用模式中,NFC識讀設(shè)備從具有TAG能力的NFC手機中采集數(shù)據(jù),然后將數(shù)據(jù)傳送到應(yīng)用處理系統(tǒng)進行處理,典型應(yīng)用包括本地支付、門禁控制、電子票應(yīng)用等等。

  讀卡模式

  即作為非接觸讀卡器使用,在該模式中,具備讀寫功能的NFC手機可以從TAG中采集數(shù)據(jù),然后根據(jù)應(yīng)用要求進行處理,有些應(yīng)用可以直接在本地完成,而有些應(yīng)用則需要通過與網(wǎng)絡(luò)交互才能完成。基于該模式的電影應(yīng)用包括電子廣告讀取和車票、電影票售賣等,還能夠用于簡單的數(shù)據(jù)獲取應(yīng)用,比如公交車站站點信息、公園地圖等信息的獲取。

  點對點式

  即將兩個具備NFC功能的設(shè)備連接,實現(xiàn)點對點數(shù)據(jù)創(chuàng)世,基于該模式,多個具有NFC功能的數(shù)據(jù)相機、PDA計算機、手機之間,都可以進行無線互聯(lián),實現(xiàn)數(shù)據(jù)交換,后續(xù)的關(guān)聯(lián)應(yīng)用是本地應(yīng)用也可以是網(wǎng)絡(luò)應(yīng)用,該模式的應(yīng)用有協(xié)助快速建立藍牙連接、交換手機名片和數(shù)據(jù)通信等。

  【手機NFC讀取銀行卡信息有哪些條件呢】

  首先我們了解下銀行卡的概念。

  銀行卡:

  銀行卡按界面區(qū)分,可分為磁條卡和IC卡(芯片卡)

  對芯片再細分,可分為接觸式、非接觸式和雙界面,

  接觸式:只支持接觸式交易,交易時需要插到POS機里

  非接觸式:只支持非接觸式交易,交易時放在POS機上,通常非接觸式的IC是埋在卡里面的,表面看不出。

  雙界面是說明這個IC卡同時支持基于上述兩種界面,所以,只有銀行卡是支持非接觸交易的IC卡時,才有可能被NFC終端讀取到卡內(nèi)信息。

  因為磁條卡卡內(nèi)信息是不加密的,很容易被復(fù)制,造成持卡人你的損失,所有今年人民銀行已經(jīng)推廣芯片卡了,相信大家都有收到消息。

  【不需要密碼,手機真的能讀取銀行卡信息嗎】

  是的,前提是該銀行卡是一張IC卡,且支持非接觸界面,此時能讀取到一些信息,比如:持卡人姓名、持卡人證件類型、持卡人證件號碼、銀行卡號、卡有效期、電子現(xiàn)金余額、電子現(xiàn)金交易日志等(這些都是標準金融應(yīng)用中未加密的信息)。

  【如何實現(xiàn)的】

  通過合法的終端(讀卡器)和軟件即可實現(xiàn)。

  【會威脅資金安全嗎】

  1.如果你沒有電子現(xiàn)金功能,不會,因為讀不到主賬戶的余額和密碼

  2.如果用了電子現(xiàn)金功能,可能性也很低

  因為電子現(xiàn)金的交易過程都是先扣款后驗證,所以通過銀聯(lián)認證的POS機/讀卡器扣卡片上余額,未通過銀聯(lián)認證的機器是沒辦法成功交易的。

  【NFC會成為黑客的“提款機”嗎】

  可能性是存在的,不排除有些人可以呀搞到支持電子現(xiàn)金的POS機,又正好遇上一個用電子現(xiàn)金的持卡人,但是,對于黑客來說用這種方式獲利,簡直就是一種侮辱。

  也有分析認為,手機只有緊貼銀行卡才能讀出有限的卡內(nèi)信息,也并不能進行轉(zhuǎn)賬操作,因此風(fēng)險并不大,網(wǎng)名不必過分擔(dān)心,因為這種可能幾乎為零。

人物訪談