將任意一張IC卡放在手機背面,通過相應軟件,手機屏幕就能顯示卡號和最近10筆交易記錄。近日無意中發現的這一新功能讓劉小姐很擔心。針對劉小姐反映的 情況,記者采訪有關專業人士指出,NFC開放讀取是金融監管部門和金融機構聯合推出的一項新服務。如果不是持卡人本人,只能讀取而不能進行刷卡轉賬等操 作,而且讀卡的距離不能超過5厘米。
銀行卡公交卡均能讀取
近日,劉小姐打開手機上的支付寶軟件想給信用卡還款。她無意中把手機放在了一張帶芯片的銀行卡上面,結果手機屏幕上立刻顯示出這張卡的卡號、最近10次交易記錄、交易余額等信息。“6月10日,賬戶轉賬20000元;6月15日,提款1400元……”一筆一筆顯示得清清楚楚。這讓劉小姐十分詫異:“完全沒錯!我還沒開始查詢,它怎么就顯示了?”
她隨即換成丈夫的銀行卡試驗。只要把卡片貼到劉小姐手機背面,打開支付寶軟件,就可以顯示老公最近10次的交易記錄和余額。那么其他種類的卡片能不能顯示呢?劉小姐又換成北京公交一卡通貼到手機背面,同樣在一瞬間刷出了卡片信息。“這到底是什么功能?萬一讓不法分子看到我的資金動向,多不安全??!”
僅能讀取不能刷卡
記者調查發現,劉小姐發現的這個功能是金融IC卡的交易日志功能。要刷出銀行卡的信息,必須滿足三個條件。首先,手機要具備并開通NFC(近場支付)功能,這種近距離無線通訊技術是一種非接觸式識別和互聯技術,可以在移動設備和電子芯片之間進行近距離無線通信。其次,刷的銀行卡必須是帶有芯片的金融IC卡或者開通了NFC功能的卡片。第三手機上還必須安裝有支付寶、卡卡聯等軟件。
據一位手機廠商相關負責人介紹,為方便持卡人及時便捷地查詢交易信息,央行、金融機構和手機廠商聯合推出了交易日志功能。該功能是用來記錄用戶最近10次的充值、消費的記錄,其中包括消費金融、時間等。這個功能在央行發布的《中國金融集成電路(IC)卡規范》(也叫PBOC規范)中有定義。銀行在發行銀行卡時,如果啟用了交易日志功能,用戶就可以讀到這些信息,但不包括卡片有效日期、CVV碼等用來驗證持卡人身份的信息。
支付寶相關負責人介紹,支付寶電子錢包8.1版本以后就有了NFC功能,凡是銀行卡發卡行開放讀取的信息都可以在支付寶軟件內顯示。但這些數據僅是讀取,除非持卡人本人,其他人不能進行刷卡、轉賬等下一步操作。
錢包厚度足以隔開設備
那么,假設在公交或地鐵里別人開著支付寶NFC功能,悄悄把手機貼近你的錢包,你的銀行卡信息是不是就全都泄露了?
上述手機廠商負責人介紹,要想實現“偷取”別人交易信息,操作起來沒那么容易。首先,NFC功能有嚴格的距離要求,銀行卡和手機NFC芯片之間的距離最遠不能超過5厘米,通常也就是2厘米到3厘米左右。“平時我們一般把卡片放錢包里,再放進褲兜或包里。這樣的厚度已經遠遠超過了NFC功能的距離要求。”而且,NFC功能無法穿透金屬物。
如果您實在不放心這項新功能,建議您檢查一下自己的手機是不是默認開啟了NFC功能?,F在包括三星Note3、S5,小米手機等目前主流的手機均具備這一功能。不少手機在購買后,NFC功能就是默認打開的。如果您擔心此功能泄露隱私,最好在第一時間關閉NFC功能,避免隱私暴露。