Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >NFC手机:攻破交通卡

NFC手机:攻破交通卡

作者头像
FB客服
发布于 2018-02-05 03:33:53
发布于 2018-02-05 03:33:53
2.1K0
举报
文章被收录于专栏:FreeBufFreeBuf

AVL移动安全团队最近发现一款利用NFC手机攻击交通卡的恶意软件。将该款恶意软件安装在NFC手机中,窃贼只需将此手机轻轻靠近圣地亚哥交通卡(bip!-card)即可任意篡改卡中的余额。这种攻击方式有可能被黑客应用到其他IC卡攻击上,对其进行盗刷或其他恶意行为。

NFC手机被恶意软件利用

NFC是Near Field Communication缩写,即近距离无线通讯技术。NFC手机是指带有NFC模块的手机,可以应用在生活的很多方面,比如快速获取公交车站站点信息、公园地图等信息、门禁控制、本地支付等等。NFC手机提供了一种简单触控式的解决方案,可以让用户简单直观地交换信息、访问内容和接受服务。

NFC手机在为我们提供许多生活便利的同时,手机恶意软件开发者也早已瞄准NFC手机,读取非接触式IC卡信息并篡改卡中的数据,可能会给用户资金安全造成威胁。

详细分析

开启手机NFC功能

安装了该恶意软件后,程序首先开启手机NFC功能。

图1 初始化NFC功能

篡改交通卡余额

由于该圣地亚哥交通卡的key及金额扇区已被破解泄露,程序可以使用其特定的key对交通卡的数据进行读写操作。

图2 对交通卡进行读写操作

根据上述key和数据信息,最后计算得出修改余额为$10,000(通常在实际金额计算中都会保留小数点后两位,所以这里10,000实际是$100.00)。

图3 修改交通卡余额

该程序还可以显示该交通卡的余额信息。

图4 读取交通卡余额信息

背景介绍

由于该圣地亚哥交通卡的key及金额扇区已被破解泄漏,目前在git上已经出现了对此交通卡的POC(Proof of concept)。详情请参见:https://github.com/elechantelepate/bip_hack

安全建议

交通卡被未经授权的人使用有恶意软件的NFC手机任意读取信息并篡改余额。芯片银行卡也存在着此类安全隐患,比如NFC手机能轻松读取芯片银行卡卡号、身份证号及近十次的交易记录。NFC技术、非接触式IC卡确实给我们带来极大的便利,但其安全性也亟待考验。

安全建议

安天AVL移动安全团队建议:

1 NFC提供的是一种非接触式的通信方式,用户敏感信息有被非法获取的可能。建议持卡人妥善保管好交通卡、银行卡等,勿让其离开自己的视线。或使用屏蔽NFC的安全卡套,加强卡片的自我保护。

2 在使用手机的NFC功能之前,需要事先使用手机杀毒软件AVL Pro,检测手机中是否安装有恶意软件,以免个人信息和资金被盗取。

[本文作者AVL Team(企业账号),原文地址http://blog.avlyun.com,在不影响文章整体质量的情况下可能包含少量商业信息。转载请注明来自FreeBuf.COM]

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2014-11-12,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
手机手环nfc模拟加密门禁卡
手上的小米手环4 NFC版吃灰好久了,拿出来试一试其模拟门禁卡功能,希望到现在了应该能有所突破(比如可以模拟一些加密IC卡)。
ghostsf
2022/09/09
2.4K0
手机手环nfc模拟加密门禁卡
RFID 破解基础详解
在我们平时生活中有各种各样的卡,比如 ID 卡、IC 卡、RFID 卡、NFC 卡、Mifare 系列卡(可能银行卡、公交卡、饭卡、水卡、门禁卡、电梯卡......我们更亲切些)这么多称呼是不是把自己都搞糊涂了?最重要的还是卡的安全问题像贩卖水卡、盗刷银行卡这些安全问题我们可能都有所耳闻,然后我就这方面进行了简单的学习和实践测试。在网上查资料的时候发现了很多相关文章,但什么还要再写呢?因为这些技术虽然比较古老,但是对像我这种刚接触的新人还是感觉很新奇的,所以就想把自己了解到的一些知识尽可能全面地写出来和大家分享一下,一来是为了整理一下自己所得,二来也希望能够给刚接触这方面的同学一些参考。因此有什么写得不对的地方敬请大家原谅和指出!有什么学习建议也欢迎提出。
信安之路
2019/08/20
7.4K0
RFID 破解基础详解
小米手环4/5 NFC添加加密门禁卡
近场通信技术(Near-field communication,NFC)由非接触式射频识别(RFID)演变而来,由飞利浦半导体(现恩智浦半导体)、诺基亚和索尼共同于2004年研制开发,其基础是RFID及互连技术。近场通信是一种短距高频的无线电技术,在13.56MHz频率运行于20厘米距离内。其传输速度有106 Kbit/秒、212 Kbit/秒或者424 Kbit/秒三种。当前近场通信已通过成为ISO/IEC IS 18092国际标准、EMCA-340标准与ETSI TS 102 190标准。NFC采用主动和被动两种读取模式。
逍遥子大表哥
2021/12/19
5K0
小米手环4/5 NFC添加加密门禁卡
微信小程序深夜开放NFC等连接能力,未来可直接刷公交?
其中,关于NFC功能的开放,微信表示:“小程序提供HCE模式的NFC能力,支持将安卓手机模拟成交通卡、诊疗卡等实体智能卡。用户打开小程序并贴近刷卡机具,即可完成卡的识别、消费等操作。” 目前暂支持HCE(基于主机的卡模拟)模式,即将安卓手机模拟成实体智能卡。 使用机型:支持 NFC 功能,且系统版本为Android5.0及以上的手机。 适用卡范围:符合ISO 14443-4标准的CPU卡。 据通卡传媒了解,HCE(host card emulation)是Google在2013年年底发布的Andro
企鹅号小编
2018/01/23
2.3K0
微信小程序深夜开放NFC等连接能力,未来可直接刷公交?
如何使用 iPhone 刷公交卡
  苹果手机很早就已经有了 NFC 功能,但是只能用于 Apple Pay,对其他应用不开放,这让我时常有 “我要这铁棒有何用” 的感慨,不过现在终于有了点变化。这周五我正在堆代码,听到同事说苹果支持刷公交卡了,下班后忙不迭的试了一下,虽然还是 beta 版,不过功能已经满足日常使用了,接下来我就说说怎么用 iPhone 刷公交卡。
用户2443625
2018/08/23
1K0
如何使用 iPhone 刷公交卡
苹果正式发布iOS 11,为开发者开放Core NFC SDK
身NFC技术要普及并不是难事,苹果开放iPhone的NFC功能将有利于NFC技术的普及。虽然NFC不是什么新鲜的技术,而且如今支持这一功能的手机也越来越多,但真正能将NFC功能充分挖掘出来的却仅占少数
BestSDK
2018/03/01
1.9K0
苹果正式发布iOS 11,为开发者开放Core NFC SDK
手机NFC模拟M1门禁卡、写CUID白卡的一些研究记录
近来小区安装了智能门禁,但只配发了一张门禁卡,不方便使用,于是产生了用手机模拟门禁卡,或者复制一张门禁卡的想法。
全栈程序员站长
2022/06/28
27.6K0
手机NFC模拟M1门禁卡、写CUID白卡的一些研究记录
浅谈NFC、RFID、红外、蓝牙的区别
很多朋友对NFC和RFID这两个词感到陌生,但是手机经常会出现支持NFC支付,又没太在意,NFC与RFID其实是手机支付的种方式(手机支付也被称作移动支付,是一种允许移动用户使用其移动终端对所消费的商品或服务进行账务支付的服务方式)。
Jean
2019/01/23
4.7K0
如何利用Nexus 5伪造一张门禁卡
以前在社区看见各种关于RFID的帖子,但是一直没花时间尝试。 近期物业重新安装了小区大门,以前绕一绕,或者钻一下还是能进去的- -, 然而物业说,门禁卡最多只能办五张,有人说假装掉了重新去办五张.
逸鹏
2018/04/10
2.9K0
如何利用Nexus 5伪造一张门禁卡
移动支付方式要被这壶老酒颠覆了
最近华为推出了一种"新颖"的支付方式:碰一碰支付。用户使用手机接触一下支付标签,就可以调起支付程序,输入密码就可以完成支付。这一支付方式被一众KOL捧上了天:“移动支付的未来”,"颠覆支付宝和微信的支付方式"...讲真的,你们难道忘记了Apple pay么?新壶老酒也值得炒一番?不过这酒真香...
曲水流觞
2019/10/28
1.4K0
一步步教你制作移动式银行卡信息读取器
背景:半年前,我从网上看到一个视频,讲的大概是一个人站在了一个人的旁边,待了几秒,然后就知道了那个人的银行卡信息了,而且不仅是银行卡信息,甚至连持卡人的姓名,身份证号都有。我看完之后,当时就惊呆了。现在的人都这么牛了吗?于是不假思索的也从网上买了一个一模一样的NFC读卡器,幻想着自己也可以这么厉害。可是货一到,热情就没了,因为当时以为很简单,哪知研究了一下竟不知从哪下手。不过好在也没浪费,拿着它配了个钥匙。就这样一晃半年过去了……最近我又看到了这个NFC读卡器,然后还找到了自己大学时期买的树莓派,心想着,是不是可以结合一下。最终功夫不负有心人,花了好几天的时间,终于把它们拼起来了!
物联网安全小编
2020/07/01
3.7K2
一步步教你制作移动式银行卡信息读取器
安全专家发现ATM机NFC功能漏洞,仅用一台手机就可改变金额,甚至强制提现!
由于移动支付的诞生,中国民众现在出门很少带现金了,为了跟上“移动化”的潮流,银行的ATM机经过不断升级已经有了NFC、无卡取款甚至是刷脸取款。
大数据文摘
2021/07/06
9930
RFID入门:Mifare1智能水卡破解分析
文章的最开始,先来致敬RadioWar。一直手痒RFID这个领域,准备了一段时间,开始入门RFID。 先来普及一下基础知识: RFID即为射频识别。NFC近场通信。很多人把NFC和RFID混为一谈,但实际上NFC可以理解为“以RFID技术为基础的一种产品”。 RFID技术中所衍生的产品大概有三大类:无源RFID产品、有源RFID产品、半有源RFID产品。根据RFID Tag的工作方式,有可分为被动,主动、半主动三种。最常见的就是被动式的了。我们目前接触的多的就是无源、被动式产品,其中最为广泛常见的就是MI
FB客服
2018/02/05
9.6K0
RFID入门:Mifare1智能水卡破解分析
关于移动终端的短信安全分析
短信是公众接收信息的重要途径,也是网站登录页面识别用户本人的一个有效手段。网站通过用户手机号及对应手机号接收到的短信验证码,来识别一个有效用户,用户则通过官方短信验证码登录进网站。此外,短信还可以用来传播链接用于便捷操作。正是由于短信的重要性与便捷性才越来越受到攻击者的关注,短信攻击案例很多,本文主要从短信嗅探、短信轰炸、钓鱼短信、短信盗取四方面来总结基于移动终端短信的安全问题,针对每种攻击方式的实际案例、攻击分析、防范方法进行解析。
FB客服
2018/12/18
6.3K0
关于移动终端的短信安全分析
安卓手机的NFC功能可截取非接触IC卡交互数据,用户需警惕
理论基础请看国外大神的PPT:DEFCON-20-Lee-NFC-Hacking,我大概说一下可用的方案和实现的功能。仅做测试,请勿模仿。 核心原理 借助CM9 rom 2012年2月版本,新增的nfc读写标签功能,实现软件卡模拟。(之前的版本都没有,google官方版本没有开放此功能,目前从android 5.0起google开放了其他nfc api以进行卡模拟操作,近期微信小程序新增了类似的api,但我还没有找到已经实现了的方案,大家找到了麻烦告诉我一下啊)。 实现功能 可以截获安卓手机支持的13.56
FB客服
2018/02/24
2K0
安卓手机的NFC功能可截取非接触IC卡交互数据,用户需警惕
【实战】RFID Hacking(1):看我如何突破门禁潜入FreeBuf大本营
某天,偶然间拿到了FreeBuf Pnig0s同学的工卡信息,终于有机会去做一些羞羞的事情了ಥ_ಥ…… … 事了拂衣去,深藏功与名…… 引子 以下故事纯属虚构,如有雷同,纯属巧合。 我应聘了一个大型
用户1631416
2018/04/12
4.6K0
【实战】RFID Hacking(1):看我如何突破门禁潜入FreeBuf大本营
软件安全性测试(连载24)
对于安卓源代码是Java文件,正向编译过程是把.java->.jar->.apk。而反编译过程正好相反.apk ->.jar->.java。获取了Java源代码,一来可以获取代码信息,二来可以在代码中加入恶意代码,比如信息窃听器,然后再编译成apk文件(这就是所谓的二次编译)。
顾翔
2020/02/19
6800
软件安全性测试(连载24)
稀释消费次元壁,华为的移动生活新范式
如果你是一位忠实的华为手机用户,无疑将惊叹于华为钱包对于生活的影响:五年前的时候,华为钱包还只是一种相对简单的支付服务,如今已经悄然成为生活中不可或缺的“中介”,不知不觉形成新的习惯。
Alter聊科技
2023/01/13
3960
银行的物联网应用
物联网概念是1999年MIT Auto-ID中心的Ashton教授在研究RFID时最早提出来的,是一个结合了物品编码、RFID和互联网技术的解决方案。当时基于互联网、RFID技术、EPC标准,在计算机互联网的基础上,利用射频识别技术、无线数据通信技术等,构造了一个实现全球物品信息实时共享的实物互联网“Internet of things”(简称物联网)。
用户6900693
2020/04/10
2.2K0
第五期 | 储户银行卡深夜“被刷脸”盗走百万元,团伙作案手段全揭秘
针对近日接连爆出银行储户存款被“刷脸”盗走事件,顶象防御云业务安全情报中心复盘了整个流程:黑灰产首先窃取储户信息,然后制作一个山寨的银行App,诱导储户下载后,再利用劫持摄像头、替换人脸数据等方式登录储户账号,并使用利用劫持手段获取储户的短信验证,最后完成储户资金的的盗取。
顶象技术
2022/09/02
1.1K0
第五期 | 储户银行卡深夜“被刷脸”盗走百万元,团伙作案手段全揭秘
推荐阅读
相关推荐
手机手环nfc模拟加密门禁卡
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档