小区门禁卡可随意复制续 遭非法使用商家要担责
去年3月,位于厦门湖里围里社的一幢出租屋大门前,一男子四周张望了一会儿后,掏出一张小卡片,往门禁一刷,门一下子就打开了。男子进门后,拿出随身带的工具,正准备大肆搜罗财物时,被早已布下天罗地网的民警逮了个正着。
经查,该男子姓秦,他有个朋友住在该出租屋内。他上网买了复制门卡的工具,在串门时,瞅准时机把朋友放在桌上的门卡悄悄拿到洗手间复制。随后,利用这张复制而来的卡,秦某频频进出该出租屋,疯狂入室盗窃10多起。
为何看上去很严密的门禁卡,这么容易就被复制呢?日前,记者正常采访了业内人士。
业内人士江先生介绍,目前,市场上出现的非接触式智能卡包括身份识别卡(简称ID卡)、Mifare1卡、IC卡等。小区使用的门禁卡、停车卡等ID卡,被人们称为感应式“磁卡”。ID卡的认证方式为只读模式,采用的是ID号非加密认证模式。简单来说,小区门禁ID卡的加密方式,类似于商场里存取货柜的一个条形码、序列号而已,非常容易被复制。这种模式只对用户序列号进行认证,并不是特别需要密码验证,保密性能非常弱。
之前,记者在暗访中也发现,位于市区宝洲路的某小区所使用的门禁卡背后,就有一串8位数的数字。当有人拿着此卡去复制时,只需要用复制器复制序列号,再刻录到空白的门禁卡上,就能成功复制。其他没有刻上序列号的门禁卡,是相同的道理,安全性很低。
“不少小区的物业为降低成本,就采用价格低的门禁卡。只要在网上购买一个门禁卡复制器,就能轻易地成功复制门禁卡。”江先生认为,目前很多小区所使用的门禁都只是安防的初级设备,技术上的含金量很低。卡上的序列号原本就是可读的,任何人只要持有读卡器或者复制器,就能快速获得序列号并且复制。
“在国密产品算法中,有针对门禁行业系统的一套国家标准,但普及程度并不算高,执行起来也有难度。”市公安局技防办主任吴文杰介绍,之前市公安局技防办针对小区的门禁系统做过调研,发现很多老小区连门禁系统都没有,而大部分新小区都是用安全性较低的ID门禁卡。
“许多小区居民考虑到成本问题,配合度也不高。”他说,小区门禁系统的发展的新趋势是淘汰安全性较低的ID门禁卡,使用加密性更高、更安全的门禁系统,例如CPU卡、身份证识别系统等,目前门禁安全标准推广还处在初级阶段。有关部门可以在一些新的小区做试点,投入安全性能高的门禁系统,取得成功的示范后,再进一步推广。
“相对于IC卡或ID卡,CPU卡更具优势、保密性也更强、更不容易被复制。”江先生介绍,与IC、ID卡的算法不同,CPU卡的加密模式就像是电脑内具有中央处理器CPU,能够储存和运算信息,保密性能提高很多。CPU卡的成本不菲,仅材质就是普通门禁卡的十几到几十倍,同时,它是一个复杂的系统,研发成本高,在还没形成量产之前,性价比并不高。所以,目前在泉州的小区门禁卡市场上,还很少采购使用。
上一篇:IC卡ID卡内码使用的过程中遇到的问题及解决方案