市場上有不少人兼營門禁卡復制業務
記者復制的白卡輕易打開了一家單位的門
假如真的如此,公安部門或是工商部門對復制卡行業有沒有監管?我們的安全該怎樣保障?
市民補卡 街邊十秒鐘“補辦”新卡,補出安全憂慮
鄭州市渠東路某小區的黃先生說,他們小區的每個單元都安裝了門禁系統,前段時間,他不慎把卡丟了,到物業去補辦,因為要聯系最初的制卡公司,一個多星期還沒辦下來,每次回家都很不方便。于是,有同事告訴他:門禁卡在很多配鑰匙的地方都可以復制,自己復制一張就行了!
半信半疑的黃先生借了鄰居的卡,在一家配鑰匙的門店里用了不過十秒鐘,就復制了一張卡。回家一試,門應聲而開!
但這卻不能讓黃先生感到高興,而是產生了新的疑慮:門禁卡竟然這么容易復制,小區的門禁系統豈不是成了擺設?
記者驗證7張卡復制成功6張,3張能正常使用
為了驗證黃先生的說法,記者也到這家店里,拿出一種“鑰匙扣”型門禁卡要求復制。老板拿出一個巴掌大的小盒子,取出一臺“超級IC/ID讀寫器”,將記者的門禁卡貼近儀器,按下一個按鈕,“滴滴”幾聲過后,有語音提示“讀卡已成功”。接著,老板拿出一個類似的門禁卡,按下另一個按鈕,十來秒后,儀器就發出“寫卡已成功”的提示。記者拿著它回住處試驗,果然能打開門禁。
記者又借了另外一個小區的門禁卡前去復制,這次,儀器卻提示:“讀卡失敗。”老板說,因為他的儀器比較低端,“讀不了高級的卡,可以去科技市場轉轉,那里的設備更先進”。
記者隨后走訪了科技市場、創新大廈和百腦匯等電子市場,發現有不少開展復制卡業務的柜臺。一個柜臺的女老板聲稱,只要是IC卡,99%都能復制,“門禁卡、公交卡、賓館房卡,都屬于IC卡,都能復制。”
為此驗證真偽,記者搜集了不同類型的7張IC卡來到該柜臺。女老板同樣取出一臺機器逐一“讀取”并“寫入”復制卡。最終,除一張賓館的房卡“讀取失敗”外,其余6張均復制成功。女老板說:“只要是復制成功的,理論上都能用。如果不能用,你拿回來我給你退錢。”
在整個復制過程中,女老板只管按卡收費,對前來復制者的身份等一概不問。
帶著6張復制成功的卡,記者逐一進行驗證。結果,有3張復制卡都能正常使用。記者于是回去“退費”,女老板二話不說,直接給退了錢。對于復制失敗的原因,她解釋說:應該是級別更高的加密卡,如果要復制,需要破解加密,過程比較繁瑣。
物業驚愕 沒想到幾十萬元的門禁,竟然輕易被破解
采用門禁卡技術,本是為了保障小區安全,現在卻輕易被破解,小區物業知道這一情況嗎?
一家小區安保負責人,在聽到記者反饋的“門禁卡被成功復制”的信息后,非常驚訝。他表示,單位花費了幾十萬元,才建立起這套門禁系統,萬萬沒想到輕易地就成了“擺設”。
另一小區的保安在接受采訪時也表示:“如果人家是刷卡進的門,一般都不會去盤問。”
河南正弘物業公司品質總監李贊成告訴記者,現在鄭州新建的小區一般都裝有門禁系統,但門禁系統的設立并不是物業主導,而是在樓盤建設過程中,由施工方采購并安裝,然后移交給物業的。施工方投入的資金不同,門禁系統的安全級別也不一樣。對于那些復制不成功的門禁卡,可能是對門禁系統的軟件進行過多次升級。
業內揭秘 大多數IC卡都能被輕易復制
門禁卡內的信息是怎樣被破解的?記者請教了專業人員。
鄭州市一家電子公司的研密部經理盧濤說,通常所說的IC卡,是所有帶芯片卡的統稱,它又可以分為ID卡、M1卡、CPU卡。
這三種卡中,ID卡最簡單,卡內只有一個“物理號”,這種卡最為常見;M1卡稱為“邏輯存儲卡”,卡內比ID卡多了一個纏繞的線圈,有很小的存儲空間,可以存儲有限的信息并進行加密,一些公交卡、賓館房卡都屬于M1卡;CPU卡是目前最復雜的IC卡,卡內是一個單獨的系統,我們目前使用的銀行卡、身份證等都屬于這一卡種。
目前使用的門禁卡,ID卡最容易被復制,原因是一些空白卡的生產商沒有按照國家標準進行生產。國家標準要求正規廠家生產的每一張ID卡都必須寫入唯一的物理號,不能重復。但一些非正規廠家生產的白卡根本就沒有寫入物理號,進入市場后,商家就可以隨時“復制”寫入。
M1卡雖然可以加密,但其實早在2008年就被宣布可以被破解。雖然M1卡可以對存儲信息進行加密,但復制過程并不需要解密,兩張卡之間復制信息,就像電腦之間用U盤拷貝資料一樣,讀取和寫入都無需破解,復制的卡一樣可以使用。
對于記者復制成功卻不能使用的兩張停車卡和一張公交卡,盧濤說,除了信息之外,每一張M1卡還有一個“感應頻率”,卡的頻率必須和刷卡器設置的頻率相同才能被識別和接受。那些不能使用的卡,應該是卡內的頻率設置和刷卡器不一致。
律師建議復制卡行業應納入警方監管
從科技市場回來,記者又登錄購物網站,搜索“門禁卡+復制”,結果同樣令人驚訝:有一千多個商鋪從事該業務,不少店鋪還銷售門禁卡讀寫復制器,儀器價格從一兩百到三五百不等,不同的卡有不同的儀器,越貴的儀器越高級,能復制的卡的種類也越多。
值得注意的是,在詢價過程中,賣家對買家的任何身份信息和用途都不加過問。
門禁卡能被輕易復制,復制儀器也能輕易買到,對于復制卡的市場行為該怎樣看待呢?它是否違法?河南言東方律師事務所主任閆斌認為,商家從事這一業務本身不存在違法,但從業人員應當盡到注意的義務。
他認為,商家對前來復制卡的人,應要求其提供身份信息,如果對方是復制小區門禁卡、賓館房卡等,還應要求其提供物業或賓館開具的相應證明,不能不管不問隨意復制,這會對公共安全造成隱患。一旦因復制卡造成了安全事故,持卡人和復制者都要承擔相應的法律責任,“說白了,復制卡就和開鎖、配鑰匙是一個性質”,從法律意義上來說,復制門禁卡其實和開鎖、配鑰匙是一樣的,應像開鎖公司,由公安部門對該行業進行監管。
相關部門目前對復制卡行業尚無監管
“目前鄭州市對復制卡這個行業還沒有任何相關管理規范出臺。”采訪中,鄭州市公安局某派出所治安大隊大隊長告訴記者。
他說,目前鄭州警方僅要求開鎖和配鑰匙的從業人員在公安部門備案,接受警方監管,但復制卡是一個相對較新的行業,還沒有被納入監管。
鄭州市公安局一名工作人員向記者坦承,即使是有備案的開鎖行業,也“僅僅是備案”,真正的管理確實比較松散,“比方說沒有備案的開鎖人員幫人開鎖,民警也不能對他進行處理。而有備案的開鎖公司,如果從事不法活動,也一樣會被追究責任。”他認為,僅依靠備案并不能真正對復制卡行業起到監管作用,更多的還是要靠行業自律和民眾的防范意識。
那么,工商部門能否對復制卡行業發揮監管作用呢?鄭州市工商局一工作人員表示,目前對這一行業還不好界定,“可以將其界定為開鎖范疇,也可以界定為電子產品銷售服務范疇”,而且現在很多復制卡業務都是以“附帶經營”的形式存在,都可以默認在上述兩種范疇內,取得營業執照。
怎樣提高門禁卡的安全性?
采用CPU卡,安全性會更高
盧濤建議,應保管好自己的卡,不要輕易外借,但最有效的辦法是使用更高性能的CPU卡。
目前CPU卡的安全性在行業內是普遍認可的,它不是不能破解,而是破解需要投入很大的人力、物力、財力。而且,即使破解了,也只是針對一張卡,不能破壞整個門禁系統。但是,CPU卡的成本比ID卡、M1卡高一些,其安全性與生產成本、破解成本是相對應的。
此外,物業可以對門禁系統的軟件進行升級,費用并不高,也可以有效提高門禁系統的安全程度。