<listing id="lnlbz"></listing>

      <address id="lnlbz"></address>
      <form id="lnlbz"><th id="lnlbz"><listing id="lnlbz"></listing></th></form>

          <form id="lnlbz"></form>

          <progress id="lnlbz"><nobr id="lnlbz"></nobr></progress>

          <address id="lnlbz"><sub id="lnlbz"><menuitem id="lnlbz"></menuitem></sub></address><listing id="lnlbz"><font id="lnlbz"><cite id="lnlbz"></cite></font></listing><thead id="lnlbz"></thead><rp id="lnlbz"></rp>

          1. 移動端
            訪問手機端
            官微
            訪問官微

            搜索
            取消
            溫馨提示:
            敬愛的用戶,您的瀏覽器版本過低,會導致頁面瀏覽異常,建議您升級瀏覽器版本或更換其他瀏覽器打開。

            能從銀行卡中讀出身份證號碼 你信嗎?

            來源:FreebuF.COM 2017-10-27 09:45:28 銀行卡 身份證 金融安全
                 來源:FreebuF.COM     2017-10-27 09:45:28

            核心提示根據中國金融集成電路IC卡規范的交易流程別有用心的人可以使用POS對IC卡進行應用選擇、應用初始化、讀取應用數據步驟獲得交互數據,而此步得到的TLV格式應用數據中就可能包含持卡人的身份證號。

              能從銀行卡中讀出身份證號你信嗎?

              提到敏感信息大家首先會想到身份證號,如果身份證號泄露會發生哪些危害呢,違法分子用來辦信用卡、掛失你的銀行卡、中介騙婚、使用你的信息進行違法犯罪等等,這其中的危害真是讓人防不勝防,今天和大家一起來完成從帶芯片的銀行卡中讀取身份證號。

              銀行卡背景

              國家從安全角度,磁條卡已陸續退出歷史舞臺,目前頻發的克隆卡、被盜刷,都是發生在磁條卡上,因為磁條卡只有三個磁道來存儲信息,而使用的借記卡一般只需要得到二磁道數據就能完成銀行卡的克隆,而二磁道數據可以通過幾十元的刷卡器輕松獲得。

              然而換成帶芯片的銀行卡就安全太多了,發卡行證書、IC卡公證書、認證中心證書這些是保證銀行卡脫機交易的公私鑰。而聯機交易更加的安全,需要銀聯后臺對每張卡中各域數據進行嚴格的核對。

              雖然IC卡帶有上述安全特性,但是還是存在著獲取敏感信息的風險。根據中國金融集成電路IC卡規范的交易流程別有用心的人可以使用POS對IC卡進行應用選擇、應用初始化、讀取應用數據步驟獲得交互數據,而此步得到的TLV格式應用數據中就可能包含持卡人的身份證號。下面是具體步驟。

              準備工作

            能從銀行卡中讀出身份證號碼 你信嗎?

            準備工作一臺安卓手機、一個POS、一張IC銀行卡

              在實驗中我所要完成的工作:

              1. 手機端:使用藍牙芯片廠商提供的SDK,開發安卓版APP“藍牙MPOS”,MPOS與APP“藍牙MPOS”用藍牙進行數據交互;

              2. POS端:編寫MPOS單片機里程序,完成對IC卡數據交換,獲取持卡人姓名、卡號、持卡人身份證號。

              注:對技術上感興趣可私下進行交流

              操作展示

            能從銀行卡中讀出身份證號碼 你信嗎?

            搜索到MPOS“LaoTie666”的藍牙

            能從銀行卡中讀出身份證號碼 你信嗎?

            配對完成后在收集端執行“持卡人個人信息”按鈕

            能從銀行卡中讀出身份證號碼 你信嗎?

            插入銀行卡

            能從銀行卡中讀出身份證號碼 你信嗎?

            MPOS端再與IC交互后得到TLV格式數據后,找到敏感信息上傳給手機端

            能從銀行卡中讀出身份證號碼 你信嗎?

            手機端APP解析POS發來的姓名、卡號、身份數據

            能從銀行卡中讀出身份證號碼 你信嗎?

            顯示獲取到姓名、卡號、身份證號

              總結

              從上述實驗看來,借記卡在不需要聯網的情況下,一個手機、一個讀卡器,就可以讀出來姓名、證件號和卡號。但大家不用太擔心,因為姓名和身份證號并不是卡中必備的數據,也就是說不是所有的卡都能讀出持卡人姓名和身份證號。當然即使能讀出來的卡也不是任何人都可以操作,這需要有相關的中國金融集成電路IC卡規范方面的知識和實際操作的能力,其實最好還是建議銀行強制的把卡內的身份證號存儲加密或刪掉。

              以上是銀行卡的接觸式方式與POS通訊,也可通過銀行卡的非接方式與POS通訊,原理相同。

            1024你懂的国产日韩欧美_亚洲欧美色一区二区三区_久久五月丁香合缴情网_99爱之精品网站

            <listing id="lnlbz"></listing>

                <address id="lnlbz"></address>
                <form id="lnlbz"><th id="lnlbz"><listing id="lnlbz"></listing></th></form>

                    <form id="lnlbz"></form>

                    <progress id="lnlbz"><nobr id="lnlbz"></nobr></progress>

                    <address id="lnlbz"><sub id="lnlbz"><menuitem id="lnlbz"></menuitem></sub></address><listing id="lnlbz"><font id="lnlbz"><cite id="lnlbz"></cite></font></listing><thead id="lnlbz"></thead><rp id="lnlbz"></rp>

                      責任編輯:韓希宇

                      免責聲明:

                      中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。

                      為你推薦

                      猜你喜歡

                      收藏成功

                      確定