校内各单位:
根据湖北省网络与信息安全协调小组及鄂州市信息产业办的通知要求,目前鄂州市部分地区陆续发现一些IC卡(集成电路卡)出现比较严重的安全漏洞,从通报的情况来看,出现问题的IC卡主要使用了Mifare Classic芯片(简称M1芯片),该器件被许多非接触智能卡应用所采用,包括收费、专用卡或门禁卡,不法分子利用该漏洞可轻易破解采用了M1芯片的各类“一卡通”、公交卡、门禁卡、手机SIM卡等IC卡。遵照校领导的指示安排,现就做好IC卡安全防范工作通知如下:
一、各单位要按照“谁主管,谁负责,谁运营,谁负责”的原则,迅速对使用IC卡的重要系统,如校园“一卡通”、公交卡、门禁卡、手机SMI卡等进行一次安全检查,重点检查系统中是否使用了M1芯片(可与IC卡供应商确认)。对使用M1芯片的,要抓紧开展安全风险分析评估,及时制定并落实防范措施。对与人民群众生产、生活密切相关,用户规模大并采用M1芯片的IC卡系统,各单位要加强指导,督促IC卡系统使用部门尽快制定升级改造计划,提高IC卡系统的安全保障水平。
二、各单位要迅速、妥善做好应对工作,积极开展自检自查工作。
鄂州职业大学网络中心
二○○九年四月十三日