视频 | 求证:门禁卡分分钟“被克隆”,无须验明身份?
求证
看看新闻Knews记者王晨
2024-04-11 18:47
近年来,越来越多的小区开始“智慧升级”,使用智能门禁系统。对于这类门禁卡,出于安全考虑,物业往往会限制每户的发放数量。可在网络平台上,有卖家声称,只要花10多元钱,业主手中的小区门禁磁卡就可以分分钟“被克隆”。
看看新闻Knews《求证》记者联系上了一位卖家,表示想要复制自己公司的门卡以及小区的门禁卡,对方称均可复制。次日晚间,记者与该卖家在约定地点碰头,其随身携带的背包和手提袋中,装着空白门禁卡、卡片复制器、电脑等设备。随后,记者拿出两张非本人的公司门卡和小区门禁卡让卖家操作,全程不到十分钟,就成功复制。从始至终,这名复制门卡的商家都没有要求记者证明卡片来源、是否为本人所有等信息。卖家还称,有些入户门智能锁的门卡,也可以上门复制。
拿着复制来的两张卡,记者又分别进行了测试,发现的确可以刷开相应门禁。
那么,是否存在不能被复制的加密卡呢?上海市信息安全行业协会名誉会长谈剑锋介绍,目前有三种类型的门禁卡,一个是ID卡,也就是身份识别卡,这种技术出现早,复制起来也最容易,很多老小区都用这种卡;第二个是IC卡,这种是非接触式,业内也叫M1卡,有一定的安全性,但标准的M1加密算法被破解了,复制也就变得很容易了;第三个是CPU卡,也就是银行卡用的技术,这种卡安全性相当高,复制起来并不容易。但实际上,技术上不存在绝对不能复制的卡,区别仅仅在于难度高低和成本问题。
更令人感到担忧的是,有商家透露,如果用户需要做卡的小区有人在他那里复制过卡片,商家处就储存了数据,用户不需要提供母卡就可以直接复制。
对此,谈剑锋介绍,技术上确实可行。因为卡只是载体,存在其中的数据和算法才是关键,这些数据已经被从卡读出来了,至于写回卡里还是存在手机上、电脑里,没什么区别。这对于小区或者家庭来说,是一个非常大的安全漏洞。因此,监管部门须着力打击非法复制卡这一黑灰产业,并对复制卡的设备和技术加强管理,相关的法律法规的执行力度也要跟上。
编辑: | 高曼珊 |
责编: | 高曼珊 |
版权声明:本文系看看新闻Knews独家稿件,未经授权,不得转载
暂无列表