新闻资讯

  • 英国零售商店为迎接2012年奥运会开始接受RFID卡片交易

    作者:本站编辑

    发布时间:2011-05-23

    来源:电子工程专辑台湾

          一家提供双因素认证(2 factor authentication)解决方案的英国业者 SecurEnvoy ,针对新闻媒体报导指出具 RFID 功能的信用卡与转帐卡(debit card)可能不安全的问题指出,现在已经有一种“魔杖”被开发出来,能在一定的距离内读取到该类卡片的资讯,这意味着无线加密技术需要有更进一步的强化。

          “来自美国电视台的新闻报导显示,只要花20美元就能做出一种可在4英寸距离内读取民众皮夹内信用卡资讯的电子装置,这真的很令人忧心;” SecurEnvoy 技术总监Andy Kemshall表示:“我们花费不少精力建议客户选择最佳的资料财产保护方案,而我们确实也遇到过不少发卡机构表示,它们曾遭遇过有不肖歹徒持仿冒的读取器,在使用者路经之处从他们的钱包、皮夹或是口袋中窃取卡片资料。”

          Kemshall指出,4英寸距离可能不是很长,但若是在上下班尖峰时刻拥挤的地下铁、地铁通道或是公车上,就很有可能发生卡片资料被盗读的事件。虽然目前包括VSIA的Paywave与 Mastercard的Paypass等RFID信用卡支付系统,都是设定少量金额的交易,不过一旦卡片资料被窃取,就可能被拿来不法利用,例如进行冒名的网路购物等。

          在美国与加拿大已经有许多区域的商店都已接受Paywave 与Paypass 卡的付款,英国则是有越来越多零售商店为了迎接2012年奥运,也开始接受RFID卡片交易;而如果像新闻报导所说,已有研究人员发现VSIA、 Mastercard信用卡的RFID系统有安全漏洞,一定也已经有不肖歹徒发现这有机可乘、或是看到报导而开始布置这种窃取资料的不法行动。

          SecurEnvoy的专家建议,信用卡持卡人如果担心资料被盗取,可以要求发卡银行关闭Paywave、Paypass的功能,或者是要求在交易之前使用者须提供密码;这可能会让一些小额付款不太方便,但是比起卡片资料被盗的风险,这只不过小小的代价。