|
|
龍華門(mén)禁安裝:181 2994 9706
135 3826 1334 黃小姐
門(mén)禁“失禁”街邊10秒“解決” 物業(yè)震驚被破解
核心提示|最近有市民向大河報(bào)反映,自家小區(qū)的門(mén)禁卡竟然可以在市場(chǎng)上隨意被復(fù)制!隨后,記者收集了多個(gè)小區(qū)的多種門(mén)禁卡進(jìn)行試驗(yàn),發(fā)現(xiàn)只要短短十來(lái)秒鐘,幾乎所有的卡都能被成功復(fù)制。經(jīng)營(yíng)此類業(yè)務(wù)的商家還聲稱:任何IC卡、ID卡,包括公交卡、賓館房卡,他們都能復(fù)制。
假如真的如此,公安部門(mén)或是工商部門(mén)對(duì)復(fù)制卡行業(yè)有沒(méi)有監(jiān)管?我們的安全該怎樣保障?
市民補(bǔ)卡 街邊十秒鐘“補(bǔ)辦”新卡,補(bǔ)出安全憂慮
鄭州市渠東路某小區(qū)的黃先生說(shuō),他們小區(qū)的每個(gè)單元都安裝了門(mén)禁系統(tǒng),前段時(shí)間,他不慎把卡丟了,到物業(yè)去補(bǔ)辦,因?yàn)橐?lián)系最初的制卡公司,一個(gè)多星期還沒(méi)辦下來(lái),每次回家都很不方便。于是,有同事告訴他:門(mén)禁卡在很多配鑰匙的地方都可以復(fù)制,自己復(fù)制一張就行了!
半信半疑的黃先生借了鄰居的卡,在一家配鑰匙的門(mén)店里用了不過(guò)十秒鐘,就復(fù)制了一張卡。回家一試,門(mén)應(yīng)聲而開(kāi)!
但這卻不能讓黃先生感到高興,而是產(chǎn)生了新的疑慮:門(mén)禁卡竟然這么容易復(fù)制,小區(qū)的門(mén)禁系統(tǒng)豈不是成了擺設(shè)?
記者驗(yàn)證7張卡復(fù)制成功6張,3張能正常使用
為了驗(yàn)證黃先生的說(shuō)法,記者也到這家店里,拿出一種“鑰匙扣”型門(mén)禁卡要求復(fù)制。老板拿出一個(gè)巴掌大的小盒子,取出一臺(tái)“超級(jí)IC/ID讀寫(xiě)器”,將記者的門(mén)禁卡貼近儀器,按下一個(gè)按鈕,“滴滴”幾聲過(guò)后,有語(yǔ)音提示“讀卡已成功”。接著,老板拿出一個(gè)類似的門(mén)禁卡,按下另一個(gè)按鈕,十來(lái)秒后,儀器就發(fā)出“寫(xiě)卡已成功”的提示。記者拿著它回住處試驗(yàn),果然能打開(kāi)門(mén)禁。
記者又借了另外一個(gè)小區(qū)的門(mén)禁卡前去復(fù)制,這次,儀器卻提示:“讀卡失敗?!崩习逭f(shuō),因?yàn)樗膬x器比較低端,“讀不了高級(jí)的卡,可以去科技市場(chǎng)轉(zhuǎn)轉(zhuǎn),那里的設(shè)備更先進(jìn)”。
記者隨后走訪了科技市場(chǎng)、創(chuàng)新大廈和百腦匯等電子市場(chǎng),發(fā)現(xiàn)有不少開(kāi)展復(fù)制卡業(yè)務(wù)的柜臺(tái)。一個(gè)柜臺(tái)的女老板聲稱,只要是IC卡,99%都能復(fù)制,“門(mén)禁卡、公交卡、賓館房卡,都屬于IC卡,都能復(fù)制?!?
為此驗(yàn)證真?zhèn)?,記者搜集了不同類型?張IC卡來(lái)到該柜臺(tái)。女老板同樣取出一臺(tái)機(jī)器逐一“讀取”并“寫(xiě)入”復(fù)制卡。最終,除一張賓館的房卡“讀取失敗”外,其余6張均復(fù)制成功。女老板說(shuō):“只要是復(fù)制成功的,理論上都能用。如果不能用,你拿回來(lái)我給你退錢。”
在整個(gè)復(fù)制過(guò)程中,女老板只管按卡收費(fèi),對(duì)前來(lái)復(fù)制者的身份等一概不問(wèn)。
帶著6張復(fù)制成功的卡,記者逐一進(jìn)行驗(yàn)證。結(jié)果,有3張復(fù)制卡都能正常使用。記者于是回去“退費(fèi)”,女老板二話不說(shuō),直接給退了錢。對(duì)于復(fù)制失敗的原因,她解釋說(shuō):應(yīng)該是級(jí)別更高的加密卡,如果要復(fù)制,需要破解加密,過(guò)程比較繁瑣。
物業(yè)驚愕 沒(méi)想到幾十萬(wàn)元的門(mén)禁,竟然輕易被破解
采用門(mén)禁卡技術(shù),本是為了保障小區(qū)安全,現(xiàn)在卻輕易被破解,小區(qū)物業(yè)知道這一情況嗎?
一家小區(qū)安保負(fù)責(zé)人,在聽(tīng)到記者反饋的“門(mén)禁卡被成功復(fù)制”的信息后,非常驚訝。他表示,單位花費(fèi)了幾十萬(wàn)元,才建立起這套門(mén)禁系統(tǒng),萬(wàn)萬(wàn)沒(méi)想到輕易地就成了“擺設(shè)”。
另一小區(qū)的保安在接受采訪時(shí)也表示:“如果人家是刷卡進(jìn)的門(mén),一般都不會(huì)去盤(pán)問(wèn)?!?
河南正弘物業(yè)公司品質(zhì)總監(jiān)李贊成告訴記者,現(xiàn)在鄭州新建的小區(qū)一般都裝有門(mén)禁系統(tǒng),但門(mén)禁系統(tǒng)的設(shè)立并不是物業(yè)主導(dǎo),而是在樓盤(pán)建設(shè)過(guò)程中,由施工方采購(gòu)并安裝,然后移交給物業(yè)的。施工方投入的資金不同,門(mén)禁系統(tǒng)的安全級(jí)別也不一樣。對(duì)于那些復(fù)制不成功的門(mén)禁卡,可能是對(duì)門(mén)禁系統(tǒng)的軟件進(jìn)行過(guò)多次升級(jí)。
業(yè)內(nèi)揭秘 大多數(shù)IC卡都能被輕易復(fù)制
門(mén)禁卡內(nèi)的信息是怎樣被破解的?記者請(qǐng)教了專業(yè)人員。
鄭州市一家電子公司的研密部經(jīng)理盧濤說(shuō),通常所說(shuō)的IC卡,是所有帶芯片卡的統(tǒng)稱,它又可以分為ID卡、M1卡、CPU卡。
這三種卡中,ID卡最簡(jiǎn)單,卡內(nèi)只有一個(gè)“物理號(hào)”,這種卡最為常見(jiàn);M1卡稱為“邏輯存儲(chǔ)卡”,卡內(nèi)比ID卡多了一個(gè)纏繞的線圈,有很小的存儲(chǔ)空間,可以存儲(chǔ)有限的信息并進(jìn)行加密,一些公交卡、賓館房卡都屬于M1卡;CPU卡是目前最復(fù)雜的IC卡,卡內(nèi)是一個(gè)單獨(dú)的系統(tǒng),我們目前使用的銀行卡、身份證等都屬于這一卡種。
目前使用的門(mén)禁卡,ID卡最容易被復(fù)制,原因是一些空白卡的生產(chǎn)商沒(méi)有按照國(guó)家標(biāo)準(zhǔn)進(jìn)行生產(chǎn)。國(guó)家標(biāo)準(zhǔn)要求正規(guī)廠家生產(chǎn)的每一張ID卡都必須寫(xiě)入唯一的物理號(hào),不能重復(fù)。但一些非正規(guī)廠家生產(chǎn)的白卡根本就沒(méi)有寫(xiě)入物理號(hào),進(jìn)入市場(chǎng)后,商家就可以隨時(shí)“復(fù)制”寫(xiě)入。
M1卡雖然可以加密,但其實(shí)早在2008年就被宣布可以被破解。雖然M1卡可以對(duì)存儲(chǔ)信息進(jìn)行加密,但復(fù)制過(guò)程并不需要解密,兩張卡之間復(fù)制信息,就像電腦之間用U盤(pán)拷貝資料一樣,讀取和寫(xiě)入都無(wú)需破解,復(fù)制的卡一樣可以使用。
對(duì)于記者復(fù)制成功卻不能使用的兩張停車卡和一張公交卡,盧濤說(shuō),除了信息之外,每一張M1卡還有一個(gè)“感應(yīng)頻率”,卡的頻率必須和刷卡器設(shè)置的頻率相同才能被識(shí)別和接受。那些不能使用的卡,應(yīng)該是卡內(nèi)的頻率設(shè)置和刷卡器不一致。
律師建議復(fù)制卡行業(yè)應(yīng)納入警方監(jiān)管
從科技市場(chǎng)回來(lái),記者又登錄購(gòu)物網(wǎng)站,搜索“門(mén)禁卡+復(fù)制”,結(jié)果同樣令人驚訝:有一千多個(gè)商鋪從事該業(yè)務(wù),不少店鋪還銷售門(mén)禁卡讀寫(xiě)復(fù)制器,儀器價(jià)格從一兩百到三五百不等,不同的卡有不同的儀器,越貴的儀器越高級(jí),能復(fù)制的卡的種類也越多。
值得注意的是,在詢價(jià)過(guò)程中,賣家對(duì)買家的任何身份信息和用途都不加過(guò)問(wèn)。
門(mén)禁卡能被輕易復(fù)制,復(fù)制儀器也能輕易買到,對(duì)于復(fù)制卡的市場(chǎng)行為該怎樣看待呢?它是否違法?河南言東方律師事務(wù)所主任閆斌認(rèn)為,商家從事這一業(yè)務(wù)本身不存在違法,但從業(yè)人員應(yīng)當(dāng)盡到注意的義務(wù)。
他認(rèn)為,商家對(duì)前來(lái)復(fù)制卡的人,應(yīng)要求其提供身份信息,如果對(duì)方是復(fù)制小區(qū)門(mén)禁卡、賓館房卡等,還應(yīng)要求其提供物業(yè)或賓館開(kāi)具的相應(yīng)證明,不能不管不問(wèn)隨意復(fù)制,這會(huì)對(duì)公共安全造成隱患。一旦因復(fù)制卡造成了安全事故,持卡人和復(fù)制者都要承擔(dān)相應(yīng)的法律責(zé)任,“說(shuō)白了,復(fù)制卡就和開(kāi)鎖、配鑰匙是一個(gè)性質(zhì)”,從法律意義上來(lái)說(shuō),復(fù)制門(mén)禁卡其實(shí)和開(kāi)鎖、配鑰匙是一樣的,應(yīng)像開(kāi)鎖公司,由公安部門(mén)對(duì)該行業(yè)進(jìn)行監(jiān)管。
相關(guān)部門(mén)目前對(duì)復(fù)制卡行業(yè)尚無(wú)監(jiān)管
“目前鄭州市對(duì)復(fù)制卡這個(gè)行業(yè)還沒(méi)有任何相關(guān)管理規(guī)范出臺(tái)。”采訪中,鄭州市公安局某派出所治安大隊(duì)大隊(duì)長(zhǎng)告訴記者。
他說(shuō),目前鄭州警方僅要求開(kāi)鎖和配鑰匙的從業(yè)人員在公安部門(mén)備案,接受警方監(jiān)管,但復(fù)制卡是一個(gè)相對(duì)較新的行業(yè),還沒(méi)有被納入監(jiān)管。
鄭州市公安局一名工作人員向記者坦承,即使是有備案的開(kāi)鎖行業(yè),也“僅僅是備案”,真正的管理確實(shí)比較松散,“比方說(shuō)沒(méi)有備案的開(kāi)鎖人員幫人開(kāi)鎖,民警也不能對(duì)他進(jìn)行處理。而有備案的開(kāi)鎖公司,如果從事不法活動(dòng),也一樣會(huì)被追究責(zé)任。”他認(rèn)為,僅依靠備案并不能真正對(duì)復(fù)制卡行業(yè)起到監(jiān)管作用,更多的還是要靠行業(yè)自律和民眾的防范意識(shí)。
那么,工商部門(mén)能否對(duì)復(fù)制卡行業(yè)發(fā)揮監(jiān)管作用呢?鄭州市工商局一工作人員表示,目前對(duì)這一行業(yè)還不好界定,“可以將其界定為開(kāi)鎖范疇,也可以界定為電子產(chǎn)品銷售服務(wù)范疇”,而且現(xiàn)在很多復(fù)制卡業(yè)務(wù)都是以“附帶經(jīng)營(yíng)”的形式存在,都可以默認(rèn)在上述兩種范疇內(nèi),取得營(yíng)業(yè)執(zhí)照。
怎樣提高門(mén)禁卡的安全性?
采用CPU卡,安全性會(huì)更高
盧濤建議,應(yīng)保管好自己的卡,不要輕易外借,但最有效的辦法是使用更高性能的CPU卡。
目前CPU卡的安全性在行業(yè)內(nèi)是普遍認(rèn)可的,它不是不能破解,而是破解需要投入很大的人力、物力、財(cái)力。而且,即使破解了,也只是針對(duì)一張卡,不能破壞整個(gè)門(mén)禁系統(tǒng)。但是,CPU卡的成本比ID卡、M1卡高一些,其安全性與生產(chǎn)成本、破解成本是相對(duì)應(yīng)的。
此外,物業(yè)可以對(duì)門(mén)禁系統(tǒng)的軟件進(jìn)行升級(jí),費(fèi)用并不高,也可以有效提高門(mén)禁系統(tǒng)的安全程度。