RFID 信用卡安全堪慮


無線辨識系統(RFID)雖然被廣泛的應用,卻也產生不少問題。最近有信用卡公司發行 RFID 信用卡,一名 RSA 實驗室的研究人員,卻在向紐約時報(The New York Times)做的示範中,輕易的擷取到一名的麻省州立大學(University of Massachusetts)電腦科學教授的姓名和信用卡號碼(此項示範已先獲得該名教授同意)。

由於RFID信用卡以純文字格式 明碼傳輸進行資料傳輸,持卡人的資料容易被人擷取,因此暴露出 RFID 信用卡的安全漏洞,這也與之前 Visa、MasterCard 以及美國運通宣稱使用「由美國政府授權之最高等級加密技術」不太符合,當然,信用卡公司已經出面澄清,持卡人的權益不會受到此項示範影響,而 Visa 的產品研發副總裁 Brian Triplett 也出面保證:「這只是個有趣的實驗,距離消費者在現實生活中所面對的威脅還太遙遠!」

不過,布萊恩先生,你真的確定嗎?

[原文連結]

[出自 TechDirt]

[翻譯:Judy Yen]