前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >NFC手机:攻破交通卡

NFC手机:攻破交通卡

作者头像
FB客服
发布2018-02-05 11:33:53
1.9K0
发布2018-02-05 11:33:53
举报
文章被收录于专栏:FreeBufFreeBuf

AVL移动安全团队最近发现一款利用NFC手机攻击交通卡的恶意软件。将该款恶意软件安装在NFC手机中,窃贼只需将此手机轻轻靠近圣地亚哥交通卡(bip!-card)即可任意篡改卡中的余额。这种攻击方式有可能被黑客应用到其他IC卡攻击上,对其进行盗刷或其他恶意行为。

NFC手机被恶意软件利用

NFC是Near Field Communication缩写,即近距离无线通讯技术。NFC手机是指带有NFC模块的手机,可以应用在生活的很多方面,比如快速获取公交车站站点信息、公园地图等信息、门禁控制、本地支付等等。NFC手机提供了一种简单触控式的解决方案,可以让用户简单直观地交换信息、访问内容和接受服务。

NFC手机在为我们提供许多生活便利的同时,手机恶意软件开发者也早已瞄准NFC手机,读取非接触式IC卡信息并篡改卡中的数据,可能会给用户资金安全造成威胁。

详细分析

开启手机NFC功能

安装了该恶意软件后,程序首先开启手机NFC功能。

图1 初始化NFC功能

篡改交通卡余额

由于该圣地亚哥交通卡的key及金额扇区已被破解泄露,程序可以使用其特定的key对交通卡的数据进行读写操作。

图2 对交通卡进行读写操作

根据上述key和数据信息,最后计算得出修改余额为$10,000(通常在实际金额计算中都会保留小数点后两位,所以这里10,000实际是$100.00)。

图3 修改交通卡余额

该程序还可以显示该交通卡的余额信息。

图4 读取交通卡余额信息

背景介绍

由于该圣地亚哥交通卡的key及金额扇区已被破解泄漏,目前在git上已经出现了对此交通卡的POC(Proof of concept)。详情请参见:https://github.com/elechantelepate/bip_hack

安全建议

交通卡被未经授权的人使用有恶意软件的NFC手机任意读取信息并篡改余额。芯片银行卡也存在着此类安全隐患,比如NFC手机能轻松读取芯片银行卡卡号、身份证号及近十次的交易记录。NFC技术、非接触式IC卡确实给我们带来极大的便利,但其安全性也亟待考验。

安全建议

安天AVL移动安全团队建议:

1 NFC提供的是一种非接触式的通信方式,用户敏感信息有被非法获取的可能。建议持卡人妥善保管好交通卡、银行卡等,勿让其离开自己的视线。或使用屏蔽NFC的安全卡套,加强卡片的自我保护。

2 在使用手机的NFC功能之前,需要事先使用手机杀毒软件AVL Pro,检测手机中是否安装有恶意软件,以免个人信息和资金被盗取。

[本文作者AVL Team(企业账号),原文地址http://blog.avlyun.com,在不影响文章整体质量的情况下可能包含少量商业信息。转载请注明来自FreeBuf.COM]

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2014-11-12,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档