產(chǎn)品詳情
龍華門禁安裝:181 2994 9706
135 3826 1334 黃小姐
門禁“失禁”街邊10秒“解決” 物業(yè)震驚被破解
核心提示|最近有市民向大河報(bào)反映,自家小區(qū)的門禁卡竟然可以在市場(chǎng)上隨意被復(fù)制!隨后,記者收集了多個(gè)小區(qū)的多種門禁卡進(jìn)行試驗(yàn),發(fā)現(xiàn)只要短短十來秒鐘,幾乎所有的卡都能被成功復(fù)制。經(jīng)營(yíng)此類業(yè)務(wù)的商家還聲稱:任何IC卡、ID卡,包括公交卡、賓館房卡,他們都能復(fù)制。
假如真的如此,公安部門或是工商部門對(duì)復(fù)制卡行業(yè)有沒有監(jiān)管?我們的安全該怎樣保障?
市民補(bǔ)卡 街邊十秒鐘“補(bǔ)辦”新卡,補(bǔ)出安全憂慮
鄭州市渠東路某小區(qū)的黃先生說,他們小區(qū)的每個(gè)單元都安裝了門禁系統(tǒng),前段時(shí)間,他不慎把卡丟了,到物業(yè)去補(bǔ)辦,因?yàn)橐?lián)系最初的制卡公司,一個(gè)多星期還沒辦下來,每次回家都很不方便。于是,有同事告訴他:門禁卡在很多配鑰匙的地方都可以復(fù)制,自己復(fù)制一張就行了!
半信半疑的黃先生借了鄰居的卡,在一家配鑰匙的門店里用了不過十秒鐘,就復(fù)制了一張卡?;丶乙辉?,門應(yīng)聲而開!
但這卻不能讓黃先生感到高興,而是產(chǎn)生了新的疑慮:門禁卡竟然這么容易復(fù)制,小區(qū)的門禁系統(tǒng)豈不是成了擺設(shè)?
記者驗(yàn)證7張卡復(fù)制成功6張,3張能正常使用
為了驗(yàn)證黃先生的說法,記者也到這家店里,拿出一種“鑰匙扣”型門禁卡要求復(fù)制。老板拿出一個(gè)巴掌大的小盒子,取出一臺(tái)“超級(jí)IC/ID讀寫器”,將記者的門禁卡貼近儀器,按下一個(gè)按鈕,“滴滴”幾聲過后,有語音提示“讀卡已成功”。接著,老板拿出一個(gè)類似的門禁卡,按下另一個(gè)按鈕,十來秒后,儀器就發(fā)出“寫卡已成功”的提示。記者拿著它回住處試驗(yàn),果然能打開門禁。
記者又借了另外一個(gè)小區(qū)的門禁卡前去復(fù)制,這次,儀器卻提示:“讀卡失敗?!崩习逭f,因?yàn)樗膬x器比較低端,“讀不了高級(jí)的卡,可以去科技市場(chǎng)轉(zhuǎn)轉(zhuǎn),那里的設(shè)備更先進(jìn)”。
記者隨后走訪了科技市場(chǎng)、創(chuàng)新大廈和百腦匯等電子市場(chǎng),發(fā)現(xiàn)有不少開展復(fù)制卡業(yè)務(wù)的柜臺(tái)。一個(gè)柜臺(tái)的女老板聲稱,只要是IC卡,99%都能復(fù)制,“門禁卡、公交卡、賓館房卡,都屬于IC卡,都能復(fù)制?!?
為此驗(yàn)證真?zhèn)危浾咚鸭瞬煌愋偷?張IC卡來到該柜臺(tái)。女老板同樣取出一臺(tái)機(jī)器逐一“讀取”并“寫入”復(fù)制卡。最終,除一張賓館的房卡“讀取失敗”外,其余6張均復(fù)制成功。女老板說:“只要是復(fù)制成功的,理論上都能用。如果不能用,你拿回來我給你退錢?!?
在整個(gè)復(fù)制過程中,女老板只管按卡收費(fèi),對(duì)前來復(fù)制者的身份等一概不問。
帶著6張復(fù)制成功的卡,記者逐一進(jìn)行驗(yàn)證。結(jié)果,有3張復(fù)制卡都能正常使用。記者于是回去“退費(fèi)”,女老板二話不說,直接給退了錢。對(duì)于復(fù)制失敗的原因,她解釋說:應(yīng)該是級(jí)別更高的加密卡,如果要復(fù)制,需要破解加密,過程比較繁瑣。
物業(yè)驚愕 沒想到幾十萬元的門禁,竟然輕易被破解
采用門禁卡技術(shù),本是為了保障小區(qū)安全,現(xiàn)在卻輕易被破解,小區(qū)物業(yè)知道這一情況嗎?
一家小區(qū)安保負(fù)責(zé)人,在聽到記者反饋的“門禁卡被成功復(fù)制”的信息后,非常驚訝。他表示,單位花費(fèi)了幾十萬元,才建立起這套門禁系統(tǒng),萬萬沒想到輕易地就成了“擺設(shè)”。
另一小區(qū)的保安在接受采訪時(shí)也表示:“如果人家是刷卡進(jìn)的門,一般都不會(huì)去盤問?!?
河南正弘物業(yè)公司品質(zhì)總監(jiān)李贊成告訴記者,現(xiàn)在鄭州新建的小區(qū)一般都裝有門禁系統(tǒng),但門禁系統(tǒng)的設(shè)立并不是物業(yè)主導(dǎo),而是在樓盤建設(shè)過程中,由施工方采購(gòu)并安裝,然后移交給物業(yè)的。施工方投入的資金不同,門禁系統(tǒng)的安全級(jí)別也不一樣。對(duì)于那些復(fù)制不成功的門禁卡,可能是對(duì)門禁系統(tǒng)的軟件進(jìn)行過多次升級(jí)。
業(yè)內(nèi)揭秘 大多數(shù)IC卡都能被輕易復(fù)制
門禁卡內(nèi)的信息是怎樣被破解的?記者請(qǐng)教了專業(yè)人員。
鄭州市一家電子公司的研密部經(jīng)理盧濤說,通常所說的IC卡,是所有帶芯片卡的統(tǒng)稱,它又可以分為ID卡、M1卡、CPU卡。
這三種卡中,ID卡最簡(jiǎn)單,卡內(nèi)只有一個(gè)“物理號(hào)”,這種卡最為常見;M1卡稱為“邏輯存儲(chǔ)卡”,卡內(nèi)比ID卡多了一個(gè)纏繞的線圈,有很小的存儲(chǔ)空間,可以存儲(chǔ)有限的信息并進(jìn)行加密,一些公交卡、賓館房卡都屬于M1卡;CPU卡是目前最復(fù)雜的IC卡,卡內(nèi)是一個(gè)單獨(dú)的系統(tǒng),我們目前使用的銀行卡、身份證等都屬于這一卡種。
目前使用的門禁卡,ID卡最容易被復(fù)制,原因是一些空白卡的生產(chǎn)商沒有按照國(guó)家標(biāo)準(zhǔn)進(jìn)行生產(chǎn)。國(guó)家標(biāo)準(zhǔn)要求正規(guī)廠家生產(chǎn)的每一張ID卡都必須寫入唯一的物理號(hào),不能重復(fù)。但一些非正規(guī)廠家生產(chǎn)的白卡根本就沒有寫入物理號(hào),進(jìn)入市場(chǎng)后,商家就可以隨時(shí)“復(fù)制”寫入。
M1卡雖然可以加密,但其實(shí)早在2008年就被宣布可以被破解。雖然M1卡可以對(duì)存儲(chǔ)信息進(jìn)行加密,但復(fù)制過程并不需要解密,兩張卡之間復(fù)制信息,就像電腦之間用U盤拷貝資料一樣,讀取和寫入都無需破解,復(fù)制的卡一樣可以使用。
對(duì)于記者復(fù)制成功卻不能使用的兩張停車卡和一張公交卡,盧濤說,除了信息之外,每一張M1卡還有一個(gè)“感應(yīng)頻率”,卡的頻率必須和刷卡器設(shè)置的頻率相同才能被識(shí)別和接受。那些不能使用的卡,應(yīng)該是卡內(nèi)的頻率設(shè)置和刷卡器不一致。
律師建議復(fù)制卡行業(yè)應(yīng)納入警方監(jiān)管
從科技市場(chǎng)回來,記者又登錄購(gòu)物網(wǎng)站,搜索“門禁卡+復(fù)制”,結(jié)果同樣令人驚訝:有一千多個(gè)商鋪從事該業(yè)務(wù),不少店鋪還銷售門禁卡讀寫復(fù)制器,儀器價(jià)格從一兩百到三五百不等,不同的卡有不同的儀器,越貴的儀器越高級(jí),能復(fù)制的卡的種類也越多。
值得注意的是,在詢價(jià)過程中,賣家對(duì)買家的任何身份信息和用途都不加過問。
門禁卡能被輕易復(fù)制,復(fù)制儀器也能輕易買到,對(duì)于復(fù)制卡的市場(chǎng)行為該怎樣看待呢?它是否違法?河南言東方律師事務(wù)所主任閆斌認(rèn)為,商家從事這一業(yè)務(wù)本身不存在違法,但從業(yè)人員應(yīng)當(dāng)盡到注意的義務(wù)。
他認(rèn)為,商家對(duì)前來復(fù)制卡的人,應(yīng)要求其提供身份信息,如果對(duì)方是復(fù)制小區(qū)門禁卡、賓館房卡等,還應(yīng)要求其提供物業(yè)或賓館開具的相應(yīng)證明,不能不管不問隨意復(fù)制,這會(huì)對(duì)公共安全造成隱患。一旦因復(fù)制卡造成了安全事故,持卡人和復(fù)制者都要承擔(dān)相應(yīng)的法律責(zé)任,“說白了,復(fù)制卡就和開鎖、配鑰匙是一個(gè)性質(zhì)”,從法律意義上來說,復(fù)制門禁卡其實(shí)和開鎖、配鑰匙是一樣的,應(yīng)像開鎖公司,由公安部門對(duì)該行業(yè)進(jìn)行監(jiān)管。
相關(guān)部門目前對(duì)復(fù)制卡行業(yè)尚無監(jiān)管
“目前鄭州市對(duì)復(fù)制卡這個(gè)行業(yè)還沒有任何相關(guān)管理規(guī)范出臺(tái)。”采訪中,鄭州市公安局某派出所治安大隊(duì)大隊(duì)長(zhǎng)告訴記者。
他說,目前鄭州警方僅要求開鎖和配鑰匙的從業(yè)人員在公安部門備案,接受警方監(jiān)管,但復(fù)制卡是一個(gè)相對(duì)較新的行業(yè),還沒有被納入監(jiān)管。
鄭州市公安局一名工作人員向記者坦承,即使是有備案的開鎖行業(yè),也“僅僅是備案”,真正的管理確實(shí)比較松散,“比方說沒有備案的開鎖人員幫人開鎖,民警也不能對(duì)他進(jìn)行處理。而有備案的開鎖公司,如果從事不法活動(dòng),也一樣會(huì)被追究責(zé)任?!彼J(rèn)為,僅依靠備案并不能真正對(duì)復(fù)制卡行業(yè)起到監(jiān)管作用,更多的還是要靠行業(yè)自律和民眾的防范意識(shí)。
那么,工商部門能否對(duì)復(fù)制卡行業(yè)發(fā)揮監(jiān)管作用呢?鄭州市工商局一工作人員表示,目前對(duì)這一行業(yè)還不好界定,“可以將其界定為開鎖范疇,也可以界定為電子產(chǎn)品銷售服務(wù)范疇”,而且現(xiàn)在很多復(fù)制卡業(yè)務(wù)都是以“附帶經(jīng)營(yíng)”的形式存在,都可以默認(rèn)在上述兩種范疇內(nèi),取得營(yíng)業(yè)執(zhí)照。
怎樣提高門禁卡的安全性?
采用CPU卡,安全性會(huì)更高
盧濤建議,應(yīng)保管好自己的卡,不要輕易外借,但最有效的辦法是使用更高性能的CPU卡。
目前CPU卡的安全性在行業(yè)內(nèi)是普遍認(rèn)可的,它不是不能破解,而是破解需要投入很大的人力、物力、財(cái)力。而且,即使破解了,也只是針對(duì)一張卡,不能破壞整個(gè)門禁系統(tǒng)。但是,CPU卡的成本比ID卡、M1卡高一些,其安全性與生產(chǎn)成本、破解成本是相對(duì)應(yīng)的。
此外,物業(yè)可以對(duì)門禁系統(tǒng)的軟件進(jìn)行升級(jí),費(fèi)用并不高,也可以有效提高門禁系統(tǒng)的安全程度。