闪付卡重放攻击研究与PBOC3.0协议漏洞分析
2018-04-13邹俊伟刘亚辉
计算机技术与发展 2018年4期
闫 萌,邹俊伟,刘亚辉,冯 钒,朱 翀
(北京邮电大学 电子工程学院 通信与网络研究中心,北京 100876)
0 引 言
近年来,越来越多的企业开始采用非接触式智能卡代替手输密码、磁条卡或纸质票卡,如公交卡、大学学生卡等。非接触式支付也随之越来越普及[1]。闪付(quick pass),是中国银联金融IC卡的非接触式支付产品应用,是一种新兴支付方式,可以使银行卡持有人进行快速的小额支付,而无需输入用户名和密码。这种支付方式在当今快节奏的生活中很受欢迎,但同时闪付技术也逐渐面临着安全威胁,大量用户的敏感信息面临着泄露的风险。由于闪付技术是以NFC(near field communication,近场通信)技术为支撑,因此,针对NFC通信可能使用的攻击方式(如窃听、数据损坏、中继攻击、重放攻击等)都需要警惕[2]。
基于NFC技术的电子钱包应用Google wallet,已被研究人员破解[3-4]。而其他支持NFC技术的手机,也有研究人员对其进行了破解,并找到了手机安全模块的漏洞[5-6]。以上相关信息表明,NFC支付的安全漏洞,越来越成为攻击者的目标。对此,文中针对闪付技术中个人隐私可能的泄露点,及针对含有‘QuickPass’标识的银联芯片卡(简称‘闪付卡’)的可能攻击方式,重放攻击,展开讨论。
1 NFC技术概述及NFC支付
随着通信技术和金融业的高速发展,NFC技术开始逐渐为人所熟知。它由RFID技术(radio frequency identification,非接触式射频识别技术)演变而来,是一种用于短距离内的高频无线电通信技术。应用了NFC技术的芯片卡如公交卡、校园一卡通以及带NFC功能的银行卡等可在短距离内识别兼容设备,进行数据交换,有一定的智能性。……
登录APP查看全文
