據(jù)透露,關(guān)于如何破解世界上最流行非接觸式IC卡的方法,已在歐洲計算機安全研討會(Esorics)2008上得以公布。今年3月,Jacobs教授和他的團隊首次在一份研究報告中提到了非接觸式IC卡的漏洞,但是芯片制造商NXP則希望通過法院阻止這份報告的發(fā)布。
根據(jù)報告,敏感數(shù)據(jù)存儲在非接觸式IC卡內(nèi)部,用一個獨一無二的號碼作為識別碼。Jacobs教授和他的同事發(fā)現(xiàn)了非接觸式IC卡芯片所存在的漏洞,通過研究發(fā)現(xiàn),利用此漏洞可以很容易計算和制作IC卡的副本。
而這種漏洞主要存在于荷蘭芯片制造商NXP制造的芯片中,而使用這種芯片的系統(tǒng)目前被大量采用。今年早些時候Jacobs教授的研究小組訪問了倫敦以檢驗他們的實驗成果,他們使用克隆的預(yù)付費公交卡免費乘坐了倫敦地鐵。而其他很多行業(yè)也使用了類似的非接觸式IC卡系統(tǒng)。