英国萨里大学一NFC研究成功截取无接触支付传输信号uklife(2014/1/3 10:01:43) 点击:
216402 回复:
0 2013年12月,全球工程技术领域权威组织英国工程技术学会(IET)旗下杂志The Journal of Engineering 近日公布一项研究报告,针对无接触式支付卡和近距离无线通讯设备(NFC)的使用提出警示。
英国萨里大学一研究小组用毫不起眼的设备成功截取到一个距离45至80厘米的无接触支付传输信号。该小组所使用的设备包括一个袖珍的圆柱形天线、一个背包以及一辆购物车,这些设备便宜、便携而且易于藏匿,在超市排队处和拥挤的地方丝毫不会引起怀疑。在满足最小磁场强度的条件下,研究小组使用该设备演示了在不同距离时信号是如何被截取的,甚至距离为45厘米时,他们也成功地截取到了无接触支付信号。
目前NFC已经广泛应用于新款手机和英国各大银行发行的无接触式银行卡,这一研究无疑对当地消费者的影响是巨大的。“此项研究结果让我们对原本信赖的NFC设备安全距离产生了质疑。”该研究小组学术总监Johann Briffa博士说,“NFC应用程序的设计者需要考虑到个人信息安全性,因为在原有的安全距离范围内,现有程序并不能防御蓄意窃取信息的行为。”
据了解,2013年全球将有三分之一的智能手机可支持NFC功能。而在中国,从2014年开始,新上市的手机将逐步默认具备NFC功能,预计未来两到三年NFC手机将成为客户标配,绝大多数手机客户将更换为NFC-SIM卡。银联方面也在通过发布无接触式移动支付系统“钱包”,并和银行达成战略合作,逐步推动无接触式支付的进程。随着无接触式支付的普及,个人信息安全问题也将会是人们日益关注的问题。
英国工程技术学会The Journal of Engineering杂志总编Eleanor Gendle表示,“在银行定期发行无接触式支付卡情况下,我们必须要警惕潜在的安全威胁。我们会很乐意看到这一领域更深入的相关研究,包括如何防范个人信息窃取,欺诈和责任划分等,同时我们也欢迎研究小组在我们的杂志上分享相应的研究报告。”