• 1:封面
  • 2:要闻
  • 3:焦点
  • 4:新闻·市场
  • 5:新闻·财富管理
  • 6:新闻·公司
  • 7:新闻·公司
  • 8:新闻·公司
  • A1:上证观察家
  • A2:评论
  • A3:研究·宏观
  • A4:研究·市场
  • A5:研究·财富
  • A6:数据·图表
  • A7:专栏
  • A8:科技
  • B1:公司·信息披露
  • B2:股市行情
  • B3:市场数据
  • B4:信息披露
  • B5:信息披露
  • B6:信息披露
  • B7:信息披露
  • B8:信息披露
  • B9:信息披露
  • B10:信息披露
  • B11:信息披露
  • B12:信息披露
  • B13:信息披露
  • B14:信息披露
  • B15:信息披露
  • B16:信息披露
  • B17:信息披露
  • B18:信息披露
  • B19:信息披露
  • B20:信息披露
  • B21:信息披露
  • B22:信息披露
  • B23:信息披露
  • B24:信息披露
  • B25:信息披露
  • B26:信息披露
  • B27:信息披露
  • B28:信息披露
  • B29:信息披露
  • B30:信息披露
  • B31:信息披露
  • B32:信息披露
  • B33:信息披露
  • B34:信息披露
  • B35:信息披露
  • B36:信息披露
  • B37:信息披露
  • B38:信息披露
  • B39:信息披露
  • B40:信息披露
  • B41:信息披露
  • B42:信息披露
  • B43:信息披露
  • B44:信息披露
  • B45:信息披露
  • B46:信息披露
  • B47:信息披露
  • B48:信息披露
  • B49:信息披露
  • B50:信息披露
  • B51:信息披露
  • B52:信息披露
  • B53:信息披露
  • B54:信息披露
  • B55:信息披露
  • B56:信息披露
  • B57:信息披露
  • B58:信息披露
  • B59:信息披露
  • B60:信息披露
  • 都用NFC手机?
    黑客乐坏了!
  • 识别神器NFC:期待与吐槽并存
  •  
    2014年6月13日   按日期查找
    A8版:科技 上一版  下一版
     
     
     
       | A8版:科技
    都用NFC手机?
    黑客乐坏了!
    识别神器NFC:期待与吐槽并存
    更多新闻请登陆中国证券网 > > >
     
     
    上海证券报网络版郑重声明
       经上海证券报社授权,中国证券网独家全权代理《上海证券报》信息登载业务。本页内容未经书面授权许可,不得转载、复制或在非中国证券网所属服务器建立镜像。欲咨询授权事宜请与中国证券网联系 (400-820-0277) 。
     
    稿件搜索:
      本版导航 | 版面导航 | 标题导航 收藏 | 打印 | 推荐  
    都用NFC手机?
    黑客乐坏了!
    2014-06-13       来源:上海证券报      

      NFC可以让你发送信息给邻近设备,让你的智能手机变成一个电子钱包,但同时也可能成为黑客们极具魅力的目标。

      ⊙记者 王由吉 ○编辑 秦风

      

      不要让查理·米勒靠近你。这位前美国国家安全局的分析师可以变为黑客并控制你的手机。他曾在一次演讲中提醒称,近距离无线通信(NFC)技术存在安全方面的漏洞。这位软件安全专家注意到:NFC可以让你发送信息给邻近设备,让你的智能手机变成一个电子钱包,但同时也可能成为黑客们极具魅力的目标。

      在一次会议上,他向人们演示了惊人的一幕:只是刷了一下拥有嵌入式NFC芯片的标签,他就完全控制了一部智能手机,并让这部手机自动访问恶意网站。

      米勒说,这一切发生时,黑客和用户完全没有互动,但就是在这样的情况下,手机依然可以被控制。

      德国网络渗透测试研究员托马斯·斯科拉曾经推出过一个安全演示应用。这个被称为paycardreader的应用能利用手机上NFC功能读取非接触式信用卡的信息。尽管斯科拉这一应用只是被用于技术演示,但让人们看到了NFC技术的潜在风险。

      甚至还曾有研究人员利用基于NFC的城铁交通卡的漏洞,开发出一个可以让持卡者免费搭乘城铁的应用程序。

      支持NFC的智能手机可以直接向卡写入数据,不需要额外设备,这加大了操作的隐秘性。2013年末由YouGov开展的一项调查表明,56%的回复者不相信NFC支付方式的安全性。

      不过像所有尖端技术一样,对于NFC安全性的研究也在不断推进。安全电子支付领域咨询机构Consult Hyperion的研究员戴夫·伯奇曾表示,让骗子在购物中心偷偷潜入人们电子钱包的方法理论上说有。不过,实际的攻击尚不存在。

      在本月Consult Hyperion和全球移动通信系统协会(GSMA)共同发布的一份指导性报告中,他们关注起了使用主机卡模拟技术(HCE)以及SIM卡安全元件的NFC支付技术。

      报告称,安卓系统对HCE的引入,让非SIM安全元件的NFC支付方式成为了可能,而且,HCE还将可能避免在基于SIM卡的NFC支付方式中出现的复杂因素。

      同时,基于SIM卡的NFC支付提供了安全的解决方案,该方案已被市场验证并开始商用。

      也有一些技术专家认为,在现阶段的发展看,由于NFC术要求两款设备相互间距离很近,并且保持不动状态才可读取,这在一定程度上帮助用户保证了安全性。

      不过,这也决定了NFC暂时难言完美,可以确定的是,它很难在短期内取代蓝牙或Wi-Fi。

      此外,NFC 支付标准及支付安全性如何保证等问题仍待研究,而用户一旦丢失手机的后续处理方法也有待商榷。