韓國:實驗證明 IC卡復制成可能
作者:李鎮求
來源:東亞日報
日期:2008-10-29 09:40:11
摘要:IC卡復制可能性被傳開后,已確認引起爭議的IC電路板現金卡曾在政府研究所實驗當中實際復制過的事實
關鍵詞:IC卡復制
IC卡復制可能性被傳開后,已確認引起爭議的IC電路板現金卡曾在政府研究所實驗當中實際復制過的事實。
26日,據議員陳秀希拿到的《IC現金卡復制結果報告書》,韓國電子通訊研究院(ETRI)旗下的國家保安技術研究院(NSRI)在8月份進行了復制IC現金卡的實驗,并成功的導出了密碼及復制IC卡。
國家保安技術研究院在報告書上表示“復制卡后,可非法轉賬,并能夠進行正常的交易。而且,可輸出明細表”。
據悉,能夠復制IC卡是由于韓國央行在制定“金融IC卡標準”時,沒有把IC電路板“副項攻擊安全性”一項歸入其中。
所謂“副項分析”,指通過內附電路板的密碼演算規則啟動時產生的電氣消耗量、熱量資訊等導出密碼。
據實驗結果,如果把特定電流連接電路板的話,可使密碼演算規則另起反應,并通過此反應可導出密碼。
研究院立即把結果上報至青瓦臺、國家資訊院、韓國央行、金融監督院,但金融當局并沒有拿出具體措施。20日召開的國定監察會上,陳議員提出了“復制可能性”。但金融監督院并沒有宣佈20日的復制事實,只說“一些銀行的現金卡使用的特定電路板可以進行復制。但國內所有信用卡和多數的現金卡并沒有使用特定的電路板”。
為防止復制的可能性,金融監督院正用內附IC電路板的新型卡代替原有的磁條卡。同時,計畫到2010年為止,把所有的信用結算通過IC卡實現。
據推算,內附IC電路板的現金卡已達2509多張,而且76%的2089多張信用卡也內附了IC電路板。同時,政府引進的電子護照上也已附上了IC電路板。陳議員指出“應立即回收所有的問題卡,并制定有關保安防治方桉”。
26日,據議員陳秀希拿到的《IC現金卡復制結果報告書》,韓國電子通訊研究院(ETRI)旗下的國家保安技術研究院(NSRI)在8月份進行了復制IC現金卡的實驗,并成功的導出了密碼及復制IC卡。
國家保安技術研究院在報告書上表示“復制卡后,可非法轉賬,并能夠進行正常的交易。而且,可輸出明細表”。
據悉,能夠復制IC卡是由于韓國央行在制定“金融IC卡標準”時,沒有把IC電路板“副項攻擊安全性”一項歸入其中。
所謂“副項分析”,指通過內附電路板的密碼演算規則啟動時產生的電氣消耗量、熱量資訊等導出密碼。
據實驗結果,如果把特定電流連接電路板的話,可使密碼演算規則另起反應,并通過此反應可導出密碼。
研究院立即把結果上報至青瓦臺、國家資訊院、韓國央行、金融監督院,但金融當局并沒有拿出具體措施。20日召開的國定監察會上,陳議員提出了“復制可能性”。但金融監督院并沒有宣佈20日的復制事實,只說“一些銀行的現金卡使用的特定電路板可以進行復制。但國內所有信用卡和多數的現金卡并沒有使用特定的電路板”。
為防止復制的可能性,金融監督院正用內附IC電路板的新型卡代替原有的磁條卡。同時,計畫到2010年為止,把所有的信用結算通過IC卡實現。
據推算,內附IC電路板的現金卡已達2509多張,而且76%的2089多張信用卡也內附了IC電路板。同時,政府引進的電子護照上也已附上了IC電路板。陳議員指出“應立即回收所有的問題卡,并制定有關保安防治方桉”。



