
拆开公交卡,破译芯片密码后便可随意充值,想加多少钱就能加多少?近日,部分网络论坛内出现了相关讨论帖,引起了网友热议,甚至有人进行了实验。
公交卡充值有B门?
80%火力“微波”10秒
“前几天朋友来我家,进门顺手就把公交卡放在微波炉旁了,我一时心血来潮就把卡放进微波炉‘微波’了10秒钟。当时也没在意,下午坐车时,朋友惊呼卡上多了近10块钱……”日前,在一电子论坛内有网友发帖称,无意间发现微波炉可为公交卡充值。后来经过二次实验,卡上又多了6元多。“可能微波打乱了磁场,我使用了80%火力。”该网友介绍。
在该网友抛砖引玉下,更多网友就如何破解公交卡展开了讨论。并断定可在破译公交卡芯片后,通过改变储值信息进行充值。“公交卡内部内容,我已全部揭示出来……”有网友断定,公交卡储值信息在芯片中,可利用读卡器加上编译软件读出芯片内数据。通过改变该内容,从而实现“想充多少钱都行”。还有人列出了所需的硬件和软件设备,“呼吁”大家进行“技术攻关”。
技术总监:
公交卡有双重保险“守护”
成都城市通卡有限公司技术总监余亮君接受采访时明确表示:“黑客能想到的破译突破口,我们早已提前做了防备。”他说,在公交卡刚投入使用时,在国内沿海城市确实发生过“私下充值”成功的事。那是因为当时密码位数很短,容易被破解。目前,成都市的公交卡设计为嵌入芯片式,破解可能性近乎为零,“金额和个人信息存储在芯片中,都用代码显示。网友并不清楚究竟哪些代表金额。”
余亮君解释说,成都市每张公交卡都采用了3DES加密 “密匙”,以128位数或256位数的密码为每张卡提供了 “保护壳”。“没有密匙的母卡,即使获取了芯片内信息,也只是毫无意义的乱码,无法进行编译,更不可能进行充值。”即便破译了金额代码,公交IC卡后台监控“数据中心”对每张卡的充值、交易和使用情况均有记录。充值记录还将在后台实施再次验证,能自动查出非法IC卡。“成都使用的公交卡只有专门的射频设备才能读取。如果用一般读卡器,很有可能造成芯片损坏。”余亮君提醒市民,不要效仿类似做法“自己动手”,其结果很可能损坏芯片使公交卡报废。 (董馨、伍玉梅;摄影:杨涛) |