一卡通(tōng)”應用(yòng)系統管理(lǐ)加強安防
添加時(shí)間:2014-11-29
現在,在我國的(de)380餘個(gè)城(chéng)市啓動了(le)“一卡通(tōng)”應用(yòng),根據發卡記錄估計使用(yòng)“一卡通(tōng)”的(de)人(rén)數超過2億,已經有三個(gè)特大(dà)城(chéng)市“一卡通(tōng)”的(de)發卡突破2000萬張。這(zhè)說明(míng)“一卡通(tōng)”的(de)使用(yòng)在我國城(chéng)市區(qū)域已經非常普及,因此其所産生的(de)影(yǐng)響也(yě)越來(lái)越廣泛,但是近期卻連續發生了(le)三起與“門禁機”有關的(de)安全事件。一是9月(yuè)份案發的(de)奇虎公司兩名網絡工程師利用(yòng)專業知識破解了(le)4張北(běi)京市政“一卡通(tōng)”内芯片的(de)系統密碼,之後惡意充值,并多(duō)次刷卡消費。目前嫌犯楊某及其同事林(lín)某因盜竊罪分(fēn)别被法院判處拘役6個(gè)月(yuè)及5個(gè)月(yuè),緩刑5個(gè)月(yuè);二是台灣某科技公司資訊安全工程師吳某,利用(yòng)讀卡機篡改悠遊卡餘額,在台北(běi)市内湖區(qū)一家超市進行扣款交易,後經悠遊卡安全防護系統偵察,共攔截吳使用(yòng)的(de)3張異常交易票(piào)卡,配合超市錄影(yǐng)監視設備,交叉比對(duì)出吳嫌影(yǐng)像及相關使用(yòng)紀錄,将相關證據轉交台北(běi)市刑大(dà)偵辦,并最終逮捕吳某;三是10月(yuè)份發生的(de),北(běi)京市政“一卡通(tōng)”被指不安全洩露用(yòng)戶位置信息,質疑網友發消息稱,隻需要将北(běi)京市政一卡通(tōng)卡号輸入“杭州門禁機”官方網站上,用(yòng)戶的(de)消費信息就會一覽無餘。并稱這(zhè)種現象和(hé)手機竊聽(tīng)一樣,對(duì)用(yòng)戶的(de)信息安全構成威脅。通(tōng)過登陸“一卡通(tōng)”官方網站查詢發現,杭州消費機暴露的(de)信息主要包括用(yòng)戶的(de)消費時(shí)間,消費金額,卡内餘額,乘客換乘的(de)車次以及上下(xià)站車站等。
目前這(zhè)三件事情基本有了(le)結果,杭州巡更機前兩件事以涉案犯最終歸案而結束,第三件事以消費機網站暫停公布“一卡通(tōng)”查詢數據庫而告終。雖然個(gè)體事件基本終結,但這(zhè)些事件的(de)影(yǐng)響卻遠(yuǎn)未結束,第一個(gè)案件直接引發了(le)工信部的(de)介入調查,而圍繞第三件事的(de)網上討(tǎo)論依舊(jiù)沒有停止。雖然這(zhè)三起事件并沒有引起嚴重的(de)後果,但是卻給我們“一卡通(tōng)”管理(lǐ)單位提出了(le)警示,那就是“一卡通(tōng)”應用(yòng)系統管理(lǐ)環節加強安防.
目前這(zhè)三件事情基本有了(le)結果,杭州巡更機前兩件事以涉案犯最終歸案而結束,第三件事以消費機網站暫停公布“一卡通(tōng)”查詢數據庫而告終。雖然個(gè)體事件基本終結,但這(zhè)些事件的(de)影(yǐng)響卻遠(yuǎn)未結束,第一個(gè)案件直接引發了(le)工信部的(de)介入調查,而圍繞第三件事的(de)網上討(tǎo)論依舊(jiù)沒有停止。雖然這(zhè)三起事件并沒有引起嚴重的(de)後果,但是卻給我們“一卡通(tōng)”管理(lǐ)單位提出了(le)警示,那就是“一卡通(tōng)”應用(yòng)系統管理(lǐ)環節加強安防.