最近我买了一个磁卡读卡器,因为我很无聊,所以把它插入我的电脑里。我决定通过它扫描我的身份证和银行卡,我惊讶地看到我的身份证号码/银行卡号码明显地出现在屏幕上。因此,您是否可以轻松地将自定义值加载到空白卡(例如,另一个数字或SQL注入字符串)上,而不需要现成的设备?这些攻击经常发生吗?
发布于 2014-04-22 14:45:46
身份证号码和银行卡号码并不完全是私人信息。毕竟,这些数字只是印在实物卡片上,所以它们可以被电子读卡器读出是有意义的。例如,该信息类似于电子邮件帐户的用户名。
涉及使用卡的嵌入式微芯片(最基本的芯片除外)的操作需要持卡人成功地进行身份验证,通常通过输入卡的相关个人识别码(PIN)来完成。
这些卡片包含(至少)一个证书(通常是X.509),该证书可用于对文档进行数字签名,例如金融交易(除其他事项外)。然后,文档的接收方可以使用数字签名来验证签名者的身份声明。
证书(S)来自一个可信的证书颁发机构 ( CA ),该证书也由同一个CA进行数字签名。就电子身份证而言,最常见的情况是签发电子身份证的政府。
那么,你能很容易地伪造一张带有芯片的身份证或银行卡吗?答案是否定的,因为
https://security.stackexchange.com/questions/56359
复制相似问题