产品发布 会员登陆   设为首页 | 加入收藏 | 站内检索 | 网站导航  
 
 
浙江标准化协会 设备监理网 地方标准网 浙江省合格评定协会 万视通
首    页
论    坛
质监信息
ZTV6质量生活
标准服务
监理服务
浙江市场
浙江企业
机构代码
网站建设
商品条码
电子期刊
认证咨询
管理咨询
教育培训
会员服务
WTO/TBT
专项整治
您现在的位置:首页 >> 商品条码 >> 条码动态 >> 正文
RFID卡片隐私信息多未加密 隐患引起业界深入关注
出处: 作者: 编辑: [2008-03-05]
[ ] [打印文章] [关闭窗口]
 

    在本周于美国华盛顿举行的BlackHatDC大会上,研究人员AdamLaurie发布了其最新的研究成果——能够直接在RFID或磁条介质的信用卡和其他卡片上读写信息的攻击程序,黑客只需通过这个程序,结合最普通的读卡器,便可直接进行相关攻击。此外,这名研究人员还发现,相当多种类的卡片上所存储用户隐私信息并没有经过妥善加密,攻击者可轻易的从这些卡片上读出合法用户的隐私信息,并进行卡片复制或其他类似的非法活动。 

    笔者观点:攻击者通过特殊的读卡器并结合一定的欺骗手段,获取银行卡信息以进行复制卡的活动,是我们可以经常在媒体上看到的案例。这次研究人员在BlackHatDC上公开的能够直接从信息卡上读写信息的新攻击程序,它对信息安全的最大意义,并不只是为针对信用卡之类的卡片攻击者增加了一个新工具,而是它的公开出现,显示了卡片攻击技术门槛的降低。现在随便一个稍微掌握一些攻击技能的人,都可以通过这个程序,外加一个100美元左右的读卡器,即可轻松完成昔日需要有特殊工具及高超技术才能完成的信用卡复制攻击。 

    在身份识别和商业领域广泛使用的基于RFID芯片的各种卡片,也因为这次在BlackHatDC公开的新攻击程序而面临更严重的威胁,如护照的持有人存储RFID卡片上的个人隐私信息可被轻易的读取和破解、使用RFID电子标识的销售商会发现自己的商品价格被非法修改。此外,研究人员AdamLaurie所发现的目前使用的大部分磁条或RFID卡片存储信息时都没有经过妥善加密也是卡片使用中的一个相当大的漏洞。笔者认为,在今后的一段时间内,针对磁条或RFID卡片的攻击会因为技术门槛的降低而快速增加,这个趋势都需要引起相关的厂商和安全业界的深入关注。

[ ] [打印文章] [关闭窗口]
上一条:
下一条:
相关文章  
中心: 0571-85786913
地址: 浙江省杭州市环城北路305号耀江发展中心七楼
市场: 0571-85786908
85786910 85786552
服务: 0571-85786551
传真: 0571-85786907
邮编: 310006
邮件: zjancc@vip.163.com
地址: 浙江省杭州市环城北路305号耀江发展中心七楼
关于浙江质量网   广告服务   服务条款   欢迎合作   电子邮局   网站导航   联系我们   机构介绍      
客服电话:8006571076  服务质量投诉:0571-85786361  质量网行风举报:0571-85786361
主办单位:浙江省标准化研究院  技术支持:浙江万通信息技术有限公司 
Copyright © 2007-2009cnzjqi.com All rights Reserved.  浙经许可证:浙B2—20060030