"黑客"欲破译交通卡私下充值 专家称几无可能

来源:岁月联盟 编辑:zhuzhu 时间:2008-03-19
  已有人动手拆卡欲进行“技术攻关”   “已经拆开卡了,里面有芯片,还有线圈,大家一起来研究……”在一个电子论坛内,部分网友就如何破解交通卡进行了技术上的讨论,不少人提出利用读卡器加上编译软件 ...

     已有人动手拆卡欲进行“技术攻关”
  “已经拆开卡了,里面有芯片,还有线圈,大家一起来研究……”在一个电子论坛内,部分网友就如何破解交通卡进行了技术上的讨论,不少人提出利用读卡器加上编译软件读出芯片内的数据,这样“想充多少钱都行”。

  “交通卡内部内容我已经全部揭示出来,IC芯片的位置,就在卡的左上方那个标志下面……”看得出,这些网友并非“纸上谈兵”,而有多名具备相当水准的专业人士,包括高校电子信息专业的学子。甚至有人列出了所必需的硬件和软件设备,鼓励大家联手进行“技术攻关”。

  有网友表示,由于交通卡在沪公交、地铁等处可用,因此可断定其储值信息必在芯片中,而并非在后台服务器内。“只要破译出芯片,一定能改变储值信息。银行卡都能盗刷,交通卡内采用的技术总不见得比前者更厉害。”

  加密如同防盗门破译只是一个梦 

  面对这样一群“黑客”的集体“进攻”,薄薄的公共交通卡是否会有被破解的可能?

  “想破解交通卡,基本只能是一个美好的幻想。”中芯国际主任工程师杨春光告诉记者,网友的猜测没有错,包括费用等信息的确存储在卡内的芯片中,但有关部门在制卡时早已考虑到了风险,对其中的信息进行了算法加密。

  “就如同装了一个防盗门。”杨春光作了一个形象的比喻。他指出,如果不知道解密的“钥匙”,就打不开相应的“锁”。即使获取了芯片内的信息,获得的也只会是毫无意义的乱码,根本不可能进行编译,更别提私下进行充值了。据悉,这种加密算法的等级相当高,堪比二代身份证内芯片采用的技术,即使是制造商也没有权限拥有。

  杨春光还透露,退一万步来说,加密算法如果泄漏,还有一道硬件障碍横在“黑客”面前。“如何读取这些信息可没那么简单。这张小小的交通卡是非接触卡,只有专门的射频设备才能进行‘阅读’。如果只用读卡器,轻微加电就可能造成芯片损坏。”

  采取技术手段加强安全性

  杨春光透露,公共交通卡今后还会采取技术手段加强安全性,一种可能就是在芯片上进行升级换代。

  “譬如采取完全封闭,一旦破坏就自动销毁。”杨春光指出,这就是俗称的“见光死”,一旦芯片碰见光线,立即就会失去效用,从而有效阻止硬破解的出现。“从技术角度而言,如今完全可以做到。”

  “银行卡盗刷的确存在。”杨春光告诉记者,但国内银行卡和交通卡芯片加密技术不同,前者用的是磁条,很容易被整体复制,而后者则安全得多,基本不存在拷贝的可能。据了解,近年来,银行卡换“芯”的呼声也一直存在,但产业内却迟迟未动,除了意识落后外,抑制成本也是一个问题。由于银行目前发放信用卡基本不收取工本费,而添装芯片则将提升成本。

  拆开交通卡,破译芯片后便可私自充值,想添多少钱就能添多少?近日,在网上部分论坛内,出现了相关讨论帖,部分网友就此展开热议。不过,在昨日举办的上海国际信息化博览会上,作为沪公交卡芯片制造商之一的中芯国际技术负责人就此明确表示,交通卡芯片内有“保护壳”,在加密算法的帮助下,“黑客”不可能成功。

关键字:黑客破译交通卡