北京地铁离谱事件!张雪去北京出差,出地铁的时候一个没注意就把酒店房卡误投进了闸机的单程票投票口,万万没想到的是:咦!居然闸机开了!把张雪笑惨了,还得回酒店补一张。
这事儿你看着乐了吧?我第一反应是愣了两秒。
不是心疼他得多跑一趟,是想不通。北京地铁那闸机,天天几百万人过,一张酒店房卡怎么就给它骗开了?合着我这些年规规矩矩买票刷卡,像个傻子?
张雪自己拍视频说的,6月10号的事儿。他不是那种蹭热度的网红博主,是张雪机车的创始人,正经企业家加职业摩托车手。出差来北京,地铁出站时脑子一溜号,把房卡当单程票塞进去了。结果闸机真开了。
他打电话问了北京地铁客服。人家的回复挺实在:之前没遇到过这种情况,房卡能被闸机吞进去,“可能是因为卡片比较薄”。至于为啥能开门,得核实了再回复。
这话回得滴水不漏,可听完我心里直打鼓。
我去翻了北京市城市轨道交通车票使用规则,白纸黑字写着:出站时,乘客得把单程票“插入出站闸机的投票口,闸机回收车票,闸门开启,乘客出站”。这套流程从2003年北京第一批闸机上马到现在,跑了二十多年。闸机的逻辑很简单,你喂它一张票,它吃掉,放你走。
可房卡不是票啊。
那它凭什么判断这张薄片该不该放行?技术圈的朋友说,地铁闸机靠的是RFID射频识别,读的是地铁票卡里的加密数据,核验通过才开门。房卡虽然也是射频卡,但频段和加密方式理论上跟地铁票不是一码事。
除非,闸机压根没读,或者读错了但照样给过了。
有做安防的技术人员给过两种推测:要么是房卡的射频频率跟地铁票卡的频段碰上了,设备误识别;要么就是闸机感应模块当时抽风了。一个是对上了暗号,一个是机器犯了糊涂。
不管哪种,听着都够吓人。
你想,北京地铁一天客流量动不动上千万。闸机是最后一道物理防线。虽然平时没人把它当安全设备看,总觉得就是个收票的机器。但它确实在区分谁该进谁该出,谁买了票谁没买。要是随便一张PVC卡片就能把它忽悠开门,这道防线的可靠性得打几个问号?
评论区有人说北京地铁天塌了。话是夸张,理不夸张。
更让我嘀咕的是客服那句“没遇到过”。这么大一个系统,运行这么多年,没遇到过类似案例,这个我信。可没遇到过不等于不会发生。这次是房卡,下次呢?会员卡?门禁卡?甚至自己剪一张差不多大小的塑料片?
我不是危言耸听。《北京市轨道交通运营安全条例》第四十三条明文禁止“违规进出闸机”,张雪这个纯属无心之失,他自己也说了会去还卡补办,没有恶意。可规则存在的意义,恰恰是为了防住那个万一,不管是有意还是无意。
换个角度想,这事儿暴露出来的其实不是张雪的粗心,是闸机识别逻辑里的一个盲区。票务系统设计的时候,可能默认了插进来的都是合法票证,没怎么考虑非法卡片被误插进来该怎么办。这种“默认你守规矩”的思路,在安全设计上是大忌。
我查过北京地铁的闸机使用规范,里头写得很清楚:乘客要在黄线外刷卡,听到提示音、看到绿灯后才能通过。但没有一条写如果插错卡怎么办。因为设计者压根没觉得你会插错,或者说,没觉得插错了闸机还能让你过。
问题就在这儿。
一个成熟的公共交通系统,不能光靠乘客“别犯错”来保障运转。你得假设有人会犯错,甚至有人会恶意钻空子,然后把防线往前推。闸机识别这块儿,是不是该加一道校验?比如读到不是标准票卡格式的射频信号,直接拒绝并报警?或者至少,别那么痛快地开门。
张雪这次运气好,不过就是多跑一趟酒店。但如果下次有人故意用类似的卡片测试漏洞呢?这不是小题大做,是实实在在的安全隐患。
这事儿不是要嘲笑谁,也不是要责怪谁。张雪没毛病,谁还没个走神的时候?北京地铁也没犯什么大错,二十年的系统出个罕见漏洞,可以理解。但不能就这么理解完了拉倒。得有人去较这个真。那个闸机到底是怎么判断的?那张房卡触发了哪个环节的误判?是不是还有其他卡片也能做到?
客服说核实后给回复,我等着。也建议北京地铁别光核实这一张房卡,把全线网的闸机识别逻辑做个复盘。有些漏洞,被一个粗心的乘客撞出来,是万幸;被一个有心人利用,就是事故了。
写到这儿又想起张雪视频里的笑。他是真觉得离谱又好笑。我也笑了,笑着笑着,后背有点凉。
希望下次再看到这种新闻,不是又一张房卡打开了哪座城市的闸机,而是有人告诉我们,这漏洞修好了。
参考信源:快科技,网易新闻
