张雪去北京出差,出地铁的时候一个没注意就把酒店房卡插进了闸机,万万没想到的是:咦!居然闸机开了!把张雪笑惨了,还得去补房卡。 北京地铁怎么也想不到,张雪一个摩托车工程师来北京居然把自家的闸机给测试了。 北京地铁官方急着回应,说此前从没发生过这种情况,要查具体站点。这话听着心虚,一个工程师随手一插就破防,这安全防线跟纸糊的似的。 懂行的都知道,地铁闸机用的是13.56MHz RFID技术,和酒店房卡同频。本该有三重加密认证,这次却连最基础的卡类型都没辨出来,纯属系统摆烂。 张雪这事不是孤例,去年徐州就有人误塞房卡,只是没开闸。北京这次更离谱,直接放行,等于给全北京地铁的票务安全敲响了丧钟。 北京地铁日均客流1375万人次,光京港地铁就有534台检票机。一台闸机出漏洞,就可能让百万级客流的票务系统全线失守 。 更吓人的是安全隐患,要是有人恶意复制这种“万能房卡”,不仅能免费坐地铁,还可能混进地铁控制区,后果不堪设想。 张雪作为摩托车工程师,天天跟机械电子打交道,敏感度远超普通人。她这随手一插,比地铁公司花几百万做的安全测试还管用。 补张房卡才几十块,但这个漏洞的修复成本可能得上千万。北京地铁每年花在设备维护上的钱不少,却偏偏漏了最基础的卡识别校验。 有业内人士透露,部分老闸机还在用十年前的技术,只校验卡号不核对密钥,只要频率对上就能开闸,简直是给不法分子留后门。 国密SM1算法早就要求地铁门禁系统用动态一卡一密,北京地铁这波操作,明显是没把安全规范当回事,拿乘客安全开玩笑。 别光笑张雪社死,想想你每天刷的地铁卡,说不定哪天别人用张超市会员卡就能跟着你屁股后面进站,细思极恐。 这次事件是个警钟,北京地铁该全面检修所有闸机了,别等真出了大事才慌忙补救,到时候可就不是补房卡那么简单了。 各位读者你们怎么看?欢迎在评论区讨论。
