你想过没,如果你的银行卡芯片掉了有啥危害?

本文讲的是你想过没,如果你的银行卡芯片掉了有啥危害?


一个疑问引发的一场试验

最近,ABC 7公司的Jason Knowles问我:“如果你信用卡上的芯片掉了,会对安全性造成什么影响?恶意攻击者可以对此做什么?”当时我的第一反应是,“芯片怎么会从信用卡上掉出来呢?”我立即检查了我所有的银行卡,并快速地得出了一个结论:如果不是恶意为之,这种情况基本不可能发生。毕竟生产商把它密封地很严实,对吧?

但是令我惊讶的是,经过了一番研究后我发现,确实有一些文章和新闻报道过有芯片从卡中掉落的事件,新闻的主人翁表示将其粘贴复位后继续使用。显然,或多或少都有原因可能导致芯片脱落,包括日常磨损、制造问题、过热、潮湿或上述问题组合出现(如又热又潮等)都可能会损害固定芯片的胶水的完整性。

这时候我才明白,原来除了恶意破坏,还有其他正常理由可以导致芯片脱落。但是脱落的芯片能发挥什么作用呢?一个人可以捡起掉落的芯片进行欺诈性目的吗?或者能不能将它粘在其他东西上使用?理论上来说,如果芯片和金属接触面没有出现损坏就应该会起作用。但是,作为一名“事件响应和取证分析”领域的顾问,理论上的结论并不能满足我,我需要足够说服自己的理由。没有其他的办法了,我必须亲自试试来找寻最终的答案。

测试一 

在这第一个测试中,我可能有点太过急于开始实验得出结论。不过很幸运的是,我刚好最近收到了一张新的信用卡,我还没来得及启用,所以用它作为测试芯片再合适不过了。

但是很快地,我发现自己没有合适的工具,在不破坏金属接触面的情况下来熔化胶水,最后我只能选择一把剪刀和一把Xacto刀来完成工作。自然地,工作完成略显粗糙,你可以看到表面有很多弯曲和切割痕迹,但是很幸运没有破坏背面芯片的轮廓。

 

当我把背面掀起来,芯片就显露出来了。下图显示的就是连接到卡顶部的金属接触垫,这东西在任何支持芯片的卡上都能够看到。

这时候,我不太确定如何在不破坏它的情况下顺利拆下芯片,所以最后我选择围着芯片周围一点点进行切割,成品如下所示:

是的,我知道很糟糕,但是没办法,有了芯片才能继续研究。接下来就进入到最精彩有趣的实验过程。

我的第一想法是将其粘贴在另一张卡上,然后跑去便利店或ATM机上试试。如果你现在在发笑,你可能是已经预料到这将是一次史诗级的失败。芯片和插槽根本不匹配,所以我只能实施B计划。

B计划

我从失败中得出了教训——只需要测量卡上的位置,而不用将其重置在另一张信用卡上。所以最后我把芯片放在了一张名片上(如下所示),完美!

这一次可能会有效了,但是我在这个方法中犯了一个错误——我用双面胶带把芯片粘在了我的旧名片上。但是由于当时没有意识到这个错误,我就拿着“人造卡”去了五金店,随便买了一些商品就去结账。当然了,我选择的是自助结账,因为拿着这种“人造卡”看起来很白痴。在看到提示后,我把我的“人造卡”插入了读卡器中,结果芯片从读卡器中掉了出来。是的,我的第一次尝试宣告失败。

测试二

这一次,我想把芯片切割地更完美些,之前的芯片宣布淘汰。我选了另一张信用卡上,我非常仔细地用Xacto刀沿着卡顶部的金属接触垫进行切割。揭开塑料表面后,我非常仔细地从卡上挑出接触垫和附着的芯片。这次我使用了一些超级胶水将芯片“嵌入”卡上。

 

当然成果并不是很漂亮,但是较之上次有很大进步。接下来,我选择去商店购物,希望这次实验可以取得成功。

 

上图是我这张银行卡的最后4位数字,下面是我使用这张交换了芯片的“人造卡”进行交易的画面。

 

成功了!交易生效了,我的购买任务也顺利完成。

 

这时候,你也许会质疑小票上的最后4位卡号为什么与上图卡上的最后4位数不符?实际上,小票上显示的4位数就是我粘贴在卡上的芯片的最后4位数。

结论 

那么,我做这一切的意义是什么?如果你想知道从信用卡上掉落的芯片,能不能被其他人用来将其放在另一张卡或其他媒介(如上文所述的名片)上进行消费,答案是肯定的,只要保持芯片完整无损即可。所以,如果有人发现了你的芯片并将其用作恶意攻击,其对安全性势必造成严重的威胁。

也许你会觉得,我需要非常仔细才能保证在不损害芯片的基础上将其取出并进行使用。话虽如此,但是现实中,无论是制造问题、日常磨损还是过热、过潮等原因都可能导致胶水脱落,你应该意识到,即使不是恶意破坏,你的芯片也有可能会脱落。

所以,建议大家留意自己信用卡的完整性,如果发现芯片遗失,一定要将其当作信用卡遗失一样处理。记得打电话给开户银行,让他们立即给你补办新的银行卡。此外,并不建议你将芯片粘合后继续使用,因为牢固性依然是一个大问题。

原文发布时间为:2017年8月11日

本文作者:小二郎

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2025-01-04 01:06:48

你想过没,如果你的银行卡芯片掉了有啥危害?的相关文章

测试-本想牛刀小试没想到刀被砍卷刃了 一道小题 新手求指点 谢谢了

问题描述 本想牛刀小试没想到刀被砍卷刃了 一道小题 新手求指点 谢谢了 输入数据包含多个测试实例,每个测试实例占一行,每行的开始是一个整数n(3<=n<=100),它表示多边形的边数(当然也是顶点数),然后是按照逆时针顺序给出的n个顶点的坐标(x1, y1, x2, y2... xn, yn),为了简化问题,这里的所有坐标都用整数表示. 输入数据中所有的整数都在32位整数范围内,n=0表示数据的结束,不做处理. Output 对于每个测试实例,请输出对应的多边形面积,结果精确到小数点后一位小数

谷歌想走 没那么容易

中介交易 SEO诊断 淘宝客 云主机 技术大厅 谷歌要赌气关闭中国办事处,恰恰发生在百度被黑的第二天,让人们不禁猜想谷歌此举有"避嫌"之意.专家分析,百度被黑是和DNS域名解析有关,而关注谷歌的人们会发现,就在09年12月,谷歌推出免费过免费的DNS服务.谷歌中国如果真的关闭,就没有了"攻击百度"的"作案动机",这样看,至少是堵住了那些怀疑者的嘴. 谷歌看样子真想走,但我认那并不容易,谷歌不是想走就能走得了的. 谷歌想走没那么容易 谷歌博客上说的

商用Wifi想普及没那么容易 要么免费要么赔钱

商用WiFi的价值已经开始体现.它可以成为商家吸引用户的入口,进一步作为商家延展其它服务的入口,也可以为商家带来有潜力的数据.现在有不少商用WiFi商家正在抢着为星巴克.哈根达斯等商家提供商用WiFi.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' width="458" height="361" border="0" alt="" src=

想还原没掉了的文件 快点打开Windows7系统保护吧

  常常听到有朋友在抱怨,电脑被家里的小朋友乱搞,混乱中丢失了许多重要的文件相片类的重要东西等等,除了少部分能恢复之外,懊恼之际才意识到保留Win7系统保护的必要性,快来这里看看,你用得上的: 打开控制面板,进入"系统与安全"--"系统",点击窗口左侧的"系统保护"选项.

牛肉干大亨林东:没想过会不会成功

十多岁一心梦想成为富翁的时候,林东并没有想到自己会和牛肉干扯上关系,这黑乎乎毫不起眼的东西在年少气盛的他看来,几乎上不了台面.如今,却成了他事业和生活的基石-- [林东语录] ■"这不是一个竞争的社会,这是一个合作的社会. 诚心的朋友越多,成功的机率就越大." ■"我选朋友首先看的是,他是不是一个有诚心的人." ■"如果可以,还是不要尝试失败的滋味,伤害太大了." ■"鸡腿可以做成肯德基,烧饼可以做成必胜客,牛肉干一样可以打造成闪闪发亮

微信抢红包存漏洞提醒绑定银行卡需谨慎

互联网金融是去年的大热门,今年也不例外,各个理财和支付产品 纷纷出新,春节期间,微信的抢红包迅速流行开来,一天就有500万人参与了微信抢红包,收到红包很多人都高兴不已,但开心背后,有人指微信红包存在技术漏洞,会误将绑定的银行卡及红包提现记录错发给好友:还有人因收到一些"假"红包而哭笑不得.无论玩笑与否,均显示了利用微信红包作假诈骗的可能性,不仅是发红包要绑定银行卡,收到红包后想要提现也要绑定银行卡,不少人担心自己绑定银行卡后会有安全隐患.微信抢红包存漏洞提醒绑定银行卡需谨慎案例一:支付

阿里技术大神:你没做错啥,你错在啥都没做

难受,那是因为你正在爬坡,正在成长 你有没有想过,如果你现在做的工作,能看到你10年后的样子,你愿意吗? 领着固定薪水,做着熟练到形成肌肉记忆的事情. 有一天,在舒适区里呆得太久,想跳出来,发现已经没有了斗志. 平庸的人生,就是从接受自己的平庸那一天开始的. 如果以上的情景,有一丢丢刺痛你,那么这篇阿里技术大神陶钧的分享,也许值得你看一看. "一旦安稳下来,我就会很焦虑" 你可能听过一句话,消停点吧,都三十多岁了,还折腾啥. 2010年,我刚好30岁,从干了七年的前东家离职,到了淘宝.

骗子盗警察QQ骗钱被识破后大骂:你们太坏 欺负我没文化

骗子混进警察QQ群骗钱 换来好一顿洗刷 骗局被当众揭穿后,骗子气得崩溃大骂:"你们太坏了,欺负我没文化!" 骗局被当众揭穿后,骗子气得崩溃大骂:"你们太坏了,欺负我没文化!"骗子居然跑到警察堆里骗钱,这样滑稽的情节不是出现在某个影视作品中,而是真实地发生在重庆市公安局民警的一个QQ群中.前天 下午,认证信息为重庆市公安局民警的网友@呆猫警长发布了一条多图微博,讲述了自己的同事QQ号被盗的经历.不过,这回盗号者什么都没有捞到,反而还被众民警和记者好好调侃了一番.冒充警

WiFi芯片引爆物联网市场 价格战风起云涌是喜还是悲?

毫无疑问,在物联网万物互联的驱动下,嵌入式WiFi芯片市场成为了"引爆点",预计2016年的总出货量将达到1亿颗.面对如此巨大的"诱惑",国内外WiFi芯片企业自然干劲十足,准备好好大干一场.万万没想到,WiFi芯片企业还没来得及丰收,残酷的价格竞争就已经先一步到来. 物联网WiFi市场才刚起量,方案价格已经硝烟四起 实际上,在全球经济低迷之际,众多的企业都在尝试转型和突破现有格局,而物联网新兴市场的爆发让大家看到了新的道路,自然能吸引大量的企业跟进.因此,在高通.