• 易迪拓培训,专注于微波、射频、天线设计工程师的培养
首页 > RFID和物联网 > NFC > 恶意软件通过NFC手机攻破圣地亚哥交通卡

恶意软件通过NFC手机攻破圣地亚哥交通卡

录入:edatop.com    点击:

  AVL移动安全团队最近发现一款利用NFC手机攻击交通卡的恶意软件。将该款恶意软件安装在NFC手机中,窃贼只需将此手机轻轻靠近圣地亚哥交通卡(bip!-card)即可任意篡改卡中的余额。这种攻击方式有可能被黑客应用到其他IC卡攻击上,对其进行盗刷或其他恶意行为。

  NFC手机提供简单触控式的解决方案

  NFC是Near Field Communication缩写,即近距离无线通讯技术。NFC手机是指带有NFC模块的手机,可以应用在生活的很多方面,比如快速获取公交车站站点信息、公园地图等信息、门禁控制、本地支付等等。NFC手机提供了一种简单触控式的解决方案,可以让用户简单直观地交换信息、访问内容和接受服务。

  NFC手机被恶意软件利用

  NFC手机在为我们提供许多生活便利的同时,手机恶意软件开发者也早已瞄准NFC手机,读取非接触式IC卡信息并篡改卡中的数据,可能会给用户资金安全造成威胁。

  安天AVL移动安全团队最近发现了一个专门利用NFC手机攻击圣地亚哥交通卡(bip!-card)的恶意软件。圣地亚哥交通卡(bip!-card)属于非接触式IC卡,而且已被破解,因此NFC手机可对此卡进行数据读写操作。该恶意软件正是利用这一点,在NFC手机中安装该恶意软件后即可读取该交通卡信息,同时向交通卡的扇区中写入数据,任意篡改余额信息。

  详细分析

  开启手机NFC功能

  安装了该恶意软件后,程序首先开启手机NFC功能。

  由于该圣地亚哥交通卡的key及金额扇区已被破解泄露,程序可以使用其特定的key对交通卡的数据进行读写操作。

  图1 初始化NFC功能

  篡改交通卡余额

  图2 对交通卡进行读写操作

  根据上述key和数据信息,最后计算得出修改余额为$10,000(通常在实际金额计算中都会保留小数点后两位,所以这里10,000实际是$100.00)。

  图3 修改交通卡余额

  该程序还可以显示该交通卡的余额信息。

  图4 读取交通卡余额信息

  背景介绍

  由于该圣地亚哥交通卡的key及金额扇区已被破解泄漏,目前在git上已经出现了对此交通卡的POC(Proof of concept)。详情请参见:https://github.com/elechantelepate/bip_hack

  安全建议

  交通卡被未经授权的人使用有恶意软件的NFC手机任意读取信息并篡改余额。芯片银行卡也存在着此类安全隐患,比如NFC手机能轻松读取芯片银行卡卡号、身份证号及近十次的交易记录。NFC技术、非接触式IC卡确实给我们带来极大的便利,但其安全性也亟待考验。

  NFC日报(微信号:nfcdaily)NFC产业第一微信公众平台。

NFC天线设计,13.56MHz RFID天线设计培训课程套装,让天线设计不再难

上一篇:Visa联手中国工商银行 推新型移动支付解决方案
下一篇:移动支付混战:谷歌苹果三星MCX Paypal谁的胜算更大?

13.56MHz 线圈天线设计详情>>
手机天线设计培训教程详情>>

手机天线设计培训教程 国内最全面、系统、专业的手机天线设计培训课程,没有之一;是您学习手机天线设计的最佳选择...【More..

  网站地图