手機(jī)能刷出銀行卡信息 會(huì)不會(huì)成為黑客提款機(jī)?
將任意一張IC卡放在手機(jī)背面,通過相應(yīng)軟件,手機(jī)屏幕就能顯示卡號(hào)和最近10筆交易記錄。近日無意中發(fā)現(xiàn)的這一新功能讓劉小姐很擔(dān)心。針對(duì)劉小姐反映的情況,記者采訪有關(guān)專業(yè)人士指出,NFC開放讀取是金融監(jiān)管部門和金融機(jī)構(gòu)聯(lián)合推出的一項(xiàng)新服務(wù)。如果不是持卡人本人,只能讀取而不能進(jìn)行刷卡轉(zhuǎn)賬等操作,而且讀卡的距離不能超過5厘米。
銀行卡公交卡均能讀取
近日,劉小姐打開手機(jī)上的支付寶軟件想給信用卡還款。她無意中把手機(jī)放在了一張帶芯片的銀行卡上面,結(jié)果手機(jī)屏幕上立刻顯示出這張卡的卡號(hào)、最近10次交易記錄、交易余額等信息。“6月10日,賬戶轉(zhuǎn)賬20000元;6月15日,提款1400元……”一筆一筆顯示得清清楚楚。這讓劉小姐十分詫異:“完全沒錯(cuò)!我還沒開始查詢,它怎么就顯示了?”
她隨即換成丈夫的銀行卡試驗(yàn)。只要把卡片貼到劉小姐手機(jī)背面,打開支付寶軟件,就可以顯示老公最近10次的交易記錄和余額。那么其他種類的卡片能不能顯示呢?劉小姐又換成北京公交一卡通貼到手機(jī)背面,同樣在一瞬間刷出了卡片信息。“這到底是什么功能?萬一讓不法分子看到我的資金動(dòng)向,多不安全啊!”
僅能讀取不能刷卡
記者調(diào)查發(fā)現(xiàn),劉小姐發(fā)現(xiàn)的這個(gè)功能是金融IC卡的交易日志功能。要刷出銀行卡的信息,必須滿足三個(gè)條件。首先,手機(jī)要具備并開通NFC(近場(chǎng)支付)功能,這種近距離無線通訊技術(shù)是一種非接觸式識(shí)別和互聯(lián)技術(shù),可以在移動(dòng)設(shè)備和電子芯片之間進(jìn)行近距離無線通信。其次,刷的銀行卡必須是帶有芯片的金融IC卡或者開通了NFC功能的卡片。第三手機(jī)上還必須安裝有支付寶、卡卡聯(lián)等軟件。
據(jù)一位手機(jī)廠商相關(guān)負(fù)責(zé)人介紹,為方便持卡人及時(shí)便捷地查詢交易信息,央行、金融機(jī)構(gòu)和手機(jī)廠商聯(lián)合推出了交易日志功能。該功能是用來記錄用戶最近10次的充值、消費(fèi)的記錄,其中包括消費(fèi)金融、時(shí)間等。這個(gè)功能在央行發(fā)布的《中國(guó)金融集成電路(IC)卡規(guī)范》(也叫PBOC規(guī)范)中有定義。銀行在發(fā)行銀行卡時(shí),如果啟用了交易日志功能,用戶就可以讀到這些信息,但不包括卡片有效日期、CVV碼等用來驗(yàn)證持卡人身份的信息。
支付寶相關(guān)負(fù)責(zé)人介紹,支付寶電子錢包8.1版本以后就有了NFC功能,凡是銀行卡發(fā)卡行開放讀取的信息都可以在支付寶軟件內(nèi)顯示。但這些數(shù)據(jù)僅是讀取,除非持卡人本人,其他人不能進(jìn)行刷卡、轉(zhuǎn)賬等下一步操作。
錢包厚度足以隔開設(shè)備
那么,假設(shè)在公交或地鐵里別人開著支付寶NFC功能,悄悄把手機(jī)貼近你的錢包,你的銀行卡信息是不是就全都泄露了?
上述手機(jī)廠商負(fù)責(zé)人介紹,要想實(shí)現(xiàn)“偷取”別人交易信息,操作起來沒那么容易。首先,NFC功能有嚴(yán)格的距離要求,銀行卡和手機(jī)NFC芯片之間的距離最遠(yuǎn)不能超過5厘米,通常也就是2厘米到3厘米左右。“平時(shí)我們一般把卡片放錢包里,再放進(jìn)褲兜或包里。這樣的厚度已經(jīng)遠(yuǎn)遠(yuǎn)超過了NFC功能的距離要求。”而且,NFC功能無法穿透金屬物。
如果您實(shí)在不放心這項(xiàng)新功能,建議您檢查一下自己的手機(jī)是不是默認(rèn)開啟了NFC功能。現(xiàn)在包括三星Note3、S5,小米手機(jī)等目前主流的手機(jī)均具備這一功能。不少手機(jī)在購(gòu)買后,NFC功能就是默認(rèn)打開的。如果您擔(dān)心此功能泄露隱私,最好在第一時(shí)間關(guān)閉NFC功能,避免隱私暴露。