全球工程技术领域权威组织英国工程技术学会(IET)旗下杂志The Journal of Engineering 近日公布一项研究报告,针对无接触式支付卡和近距离无线通讯设备(NFC)的使用提出警示。
英国萨里大学一研究小组用毫不起眼的设备成功截取到一个距离45至80厘米的无接触支付传输信号。该小组所使用的设备包括一个袖珍的圆柱形天线、一个背包以及一辆购物车,这些设备便宜、便携而且易于藏匿,在超市排队处和拥挤的地方丝毫不会引起怀疑。在满足最小磁场强度的条件下,研究小组使用该设备演示了在不同距离时信号是如何被截取的,甚至距离为45厘米时,他们也成功地截取到了无接触支付信号。
目前NFC已经广泛应用于新款手机和英国各大银行发行的无接触式银行卡,这一研究无疑对当地消费者的影响是巨大的。“此项研究结果让我们对原本信赖的NFC设备安全距离产生了质疑。”该研究小组学术总监Johann Briffa博士说,“NFC应用程序的设计者需要考虑到个人信息安全性,因为在原有的安全距离范围内,现有程序并不能防御蓄意窃取信息的行为。”
据了解,2013年全球将有三分之一的智能手机可支持NFC功能。而在中国,从2014年开始,新上市的手机将逐步默认具备NFC功能,预计未来两到三年NFC手机将成为客户标配,绝大多数手机客户将更换为NFC-SIM卡。银联方面也在通过发布无接触式移动支付系统“钱包”,并和银行达成战略合作,逐步推动无接触式支付的进程。随着无接触式支付的普及,个人信息安全问题也将会是人们日益关注的问题。
英国工程技术学会The Journal of Engineering杂志总编Eleanor Gendle表示,“在银行定期发行无接触式支付卡情况下,我们必须要警惕潜在的安全威胁。我们会很乐意看到这一领域更深入的相关研究,包括如何防范个人信息窃取,欺诈和责任划分等,同时我们也欢迎研究小组在我们的杂志上分享相应的研究报告。”
凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。