市场上有不少人兼营门禁卡复制业务
记者复制的白卡轻易打开了一家单位的门
假如真的如此,公安部门或是工商部门对复制卡行业有没有监管?我们的安全该怎样保障?
市民补卡 街边十秒钟“补办”新卡,补出安全忧虑
郑州市渠东路某小区的黄先生说,他们小区的每个单元都安装了门禁系统,前段时间,他不慎把卡丢了,到物业去补办,因为要联系最初的制卡公司,一个多星期还没办下来,每次回家都很不方便。于是,有同事告诉他:门禁卡在很多配钥匙的地方都可以复制,自己复制一张就行了!
半信半疑的黄先生借了邻居的卡,在一家配钥匙的门店里用了不过十秒钟,就复制了一张卡。回家一试,门应声而开!
但这却不能让黄先生感到高兴,而是产生了新的疑虑:门禁卡竟然这么容易复制,小区的门禁系统岂不是成了摆设?
记者验证7张卡复制成功6张,3张能正常使用
为了验证黄先生的说法,记者也到这家店里,拿出一种“钥匙扣”型门禁卡要求复制。老板拿出一个巴掌大的小盒子,取出一台“超级IC/ID读写器”,将记者的门禁卡贴近仪器,按下一个按钮,“滴滴”几声过后,有语音提示“读卡已成功”。接着,老板拿出一个类似的门禁卡,按下另一个按钮,十来秒后,仪器就发出“写卡已成功”的提示。记者拿着它回住处试验,果然能打开门禁。
记者又借了另外一个小区的门禁卡前去复制,这次,仪器却提示:“读卡失败。”老板说,因为他的仪器比较低端,“读不了高级的卡,可以去科技市场转转,那里的设备更先进”。
记者随后走访了科技市场、创新大厦和百脑汇等电子市场,发现有不少开展复制卡业务的柜台。一个柜台的女老板声称,只要是IC卡,99%都能复制,“门禁卡、公交卡、宾馆房卡,都属于IC卡,都能复制。”
为此验证真伪,记者搜集了不同类型的7张IC卡来到该柜台。女老板同样取出一台机器逐一“读取”并“写入”复制卡。最终,除一张宾馆的房卡“读取失败”外,其余6张均复制成功。女老板说:“只要是复制成功的,理论上都能用。如果不能用,你拿回来我给你退钱。”
在整个复制过程中,女老板只管按卡收费,对前来复制者的身份等一概不问。
带着6张复制成功的卡,记者逐一进行验证。结果,有3张复制卡都能正常使用。记者于是回去“退费”,女老板二话不说,直接给退了钱。对于复制失败的原因,她解释说:应该是级别更高的加密卡,如果要复制,需要破解加密,过程比较繁琐。
物业惊愕 没想到几十万元的门禁,竟然轻易被破解
采用门禁卡技术,本是为了保障小区安全,现在却轻易被破解,小区物业知道这一情况吗?
一家小区安保负责人,在听到记者反馈的“门禁卡被成功复制”的信息后,非常惊讶。他表示,单位花费了几十万元,才建立起这套门禁系统,万万没想到轻易地就成了“摆设”。
另一小区的保安在接受采访时也表示:“如果人家是刷卡进的门,一般都不会去盘问。”
河南正弘物业公司品质总监李赞成告诉记者,现在郑州新建的小区一般都装有门禁系统,但门禁系统的设立并不是物业主导,而是在楼盘建设过程中,由施工方采购并安装,然后移交给物业的。施工方投入的资金不同,门禁系统的安全级别也不一样。对于那些复制不成功的门禁卡,可能是对门禁系统的软件进行过多次升级。
业内揭秘 大多数IC卡都能被轻易复制
门禁卡内的信息是怎样被破解的?记者请教了专业人员。
郑州市一家电子公司的研密部经理卢涛说,通常所说的IC卡,是所有带芯片卡的统称,它又可以分为ID卡、M1卡、CPU卡。
这三种卡中,ID卡最简单,卡内只有一个“物理号”,这种卡最为常见;M1卡称为“逻辑存储卡”,卡内比ID卡多了一个缠绕的线圈,有很小的存储空间,可以存储有限的信息并进行加密,一些公交卡、宾馆房卡都属于M1卡;CPU卡是目前最复杂的IC卡,卡内是一个单独的系统,我们目前使用的银行卡、身份证等都属于这一卡种。
目前使用的门禁卡,ID卡最容易被复制,原因是一些空白卡的生产商没有按照国家标准进行生产。国家标准要求正规厂家生产的每一张ID卡都必须写入唯一的物理号,不能重复。但一些非正规厂家生产的白卡根本就没有写入物理号,进入市场后,商家就可以随时“复制”写入。
M1卡虽然可以加密,但其实早在2008年就被宣布可以被破解。虽然M1卡可以对存储信息进行加密,但复制过程并不需要解密,两张卡之间复制信息,就像电脑之间用U盘拷贝资料一样,读取和写入都无需破解,复制的卡一样可以使用。
对于记者复制成功却不能使用的两张停车卡和一张公交卡,卢涛说,除了信息之外,每一张M1卡还有一个“感应频率”,卡的频率必须和刷卡器设置的频率相同才能被识别和接受。那些不能使用的卡,应该是卡内的频率设置和刷卡器不一致。
律师建议复制卡行业应纳入警方监管
从科技市场回来,记者又登录购物网站,搜索“门禁卡+复制”,结果同样令人惊讶:有一千多个商铺从事该业务,不少店铺还销售门禁卡读写复制器,仪器价格从一两百到三五百不等,不同的卡有不同的仪器,越贵的仪器越高级,能复制的卡的种类也越多。
值得注意的是,在询价过程中,卖家对买家的任何身份信息和用途都不加过问。
门禁卡能被轻易复制,复制仪器也能轻易买到,对于复制卡的市场行为该怎样看待呢?它是否违法?河南言东方律师事务所主任闫斌认为,商家从事这一业务本身不存在违法,但从业人员应当尽到注意的义务。
他认为,商家对前来复制卡的人,应要求其提供身份信息,如果对方是复制小区门禁卡、宾馆房卡等,还应要求其提供物业或宾馆开具的相应证明,不能不管不问随意复制,这会对公共安全造成隐患。一旦因复制卡造成了安全事故,持卡人和复制者都要承担相应的法律责任,“说白了,复制卡就和开锁、配钥匙是一个性质”,从法律意义上来说,复制门禁卡其实和开锁、配钥匙是一样的,应像开锁公司,由公安部门对该行业进行监管。
相关部门目前对复制卡行业尚无监管
“目前郑州市对复制卡这个行业还没有任何相关管理规范出台。”采访中,郑州市公安局某派出所治安大队大队长告诉记者。
他说,目前郑州警方仅要求开锁和配钥匙的从业人员在公安部门备案,接受警方监管,但复制卡是一个相对较新的行业,还没有被纳入监管。
郑州市公安局一名工作人员向记者坦承,即使是有备案的开锁行业,也“仅仅是备案”,真正的管理确实比较松散,“比方说没有备案的开锁人员帮人开锁,民警也不能对他进行处理。而有备案的开锁公司,如果从事不法活动,也一样会被追究责任。”他认为,仅依靠备案并不能真正对复制卡行业起到监管作用,更多的还是要靠行业自律和民众的防范意识。
那么,工商部门能否对复制卡行业发挥监管作用呢?郑州市工商局一工作人员表示,目前对这一行业还不好界定,“可以将其界定为开锁范畴,也可以界定为电子产品销售服务范畴”,而且现在很多复制卡业务都是以“附带经营”的形式存在,都可以默认在上述两种范畴内,取得营业执照。
怎样提高门禁卡的安全性?
采用CPU卡,安全性会更高
卢涛建议,应保管好自己的卡,不要轻易外借,但最有效的办法是使用更高性能的CPU卡。
目前CPU卡的安全性在行业内是普遍认可的,它不是不能破解,而是破解需要投入很大的人力、物力、财力。而且,即使破解了,也只是针对一张卡,不能破坏整个门禁系统。但是,CPU卡的成本比ID卡、M1卡高一些,其安全性与生产成本、破解成本是相对应的。
此外,物业可以对门禁系统的软件进行升级,费用并不高,也可以有效提高门禁系统的安全程度。