據約翰-霍普金斯大學和RSA實驗室的研究人員稱,RFID芯片中的一個缺陷可能使無線汽車鑰匙標簽或“快速通過”支付設備處于危險境地。
RSA公司的首席科學家阿里-朱爾斯說,利用一種相對簡單的電子設備,犯罪分子能夠通過無線方式獲得汽車鑰匙標簽或支付標簽,然后利用獲得的信息破壞標簽上的密碼。獲得密碼后,犯罪分子就能夠繞過汽車上的防盜系統,或利用用戶的“快速通過”賬戶加油。
朱爾斯表示,這一缺陷是在德州儀器的“注冊和認證系統”上發(fā)現的,全球主要汽車廠商的新型汽車共使用了超過1.5億個這樣的芯片,約600萬個可用于無線加油的鑰匙鏈標簽也使用了這一芯片。
朱爾斯指出,有經驗的犯罪分子可以對這一加密技術發(fā)動主動或被動攻擊。在主動攻擊中,犯罪分子可以利用一種惡意的RFID讀取裝置對“快速通過”或鑰匙進行掃描,但必須非常貼近目標設備;在被動攻擊中,犯罪分子可以對RFID芯片和讀取裝置之間的通訊進行竊聽。
朱爾斯說,我要指出的是,RFID安全需要標準,因為這類設備以多種不同的形式出現。我們需要在更普遍和代價更高昂之前解決這一技術中的弱點。他表示,德州儀器并非是惟一一家技術存在缺陷的RFID芯片供應商,它的產品要好于沒有采用加密技術的產品。目前還不能確定這一缺陷對供應鏈RFID系統的影響。
研究人員建議,在不使用時,用金屬皮包住RFID設備,可以提高犯罪分子通過電子方式竊取標簽中密碼的難度。