日本的網(wǎng)絡(luò)安全產(chǎn)品開發(fā)商LAC曾經(jīng)發(fā)出警告,在百貨店中使用的支持無線網(wǎng)的咖設(shè)備有可能泄露購物者的個人信息,被泄露的信息包括消費(fèi)者的信用卡信息及所購買的商品信息等。據(jù)該公司的調(diào)喪,盡管一些百貨店導(dǎo)入了多個支持無線LAN的POS設(shè)備用接入點(diǎn),但并沒有基于WEP(無線對等加密)進(jìn)行加密。也就是說,在從POS設(shè)備到接入點(diǎn)之何,信用卡等信息有可能以明文狀態(tài)傳輸。
日本的雜志與報紙曾經(jīng)就移動POS機(jī)系統(tǒng)的危險性進(jìn)行了大量報道。有一件足以說明無線POS危險性的事件發(fā)生在日本西武百貨店的移動POS機(jī)系統(tǒng)中。據(jù)報道:在2002年的9月下旬,“在西武百貨商店的移動POS機(jī)系統(tǒng)中,是以未經(jīng)加密的明文方式傳輸信用卡信息,只要捕捉到數(shù)據(jù),就可以獲得客戶的信用卡信息等”。當(dāng)記者就此向西武百貨店詢問時,該店承認(rèn)其移動POS機(jī)終端與接入點(diǎn)之間的部分?jǐn)?shù)據(jù)未經(jīng)加密的事實(shí)。也就是說,只要具備插入無線網(wǎng)卡的筆記本電腦與捕捉數(shù)據(jù)的軟件,或使用特殊的竊聽器,無需連接,就可以搜集到移動POS機(jī)終端與服務(wù)器之間的信息。西武百貨店認(rèn)識到了媒體所指出問題的嚴(yán)重性,并將其作為重點(diǎn)改善課題立項(xiàng)。對客戶的個人信息保護(hù)采取了安全措施,對保存在服務(wù)器上的客戶信息及其他重要信息嚴(yán)加管理,使之不會處于被泄漏的危險狀態(tài),即使是對無線POS終端與接八點(diǎn)之間的數(shù)據(jù)傳輸,也在應(yīng)用層面進(jìn)行了加密。最后于2003年1月底完成了對移動POS機(jī)的加密措施。
移動POS機(jī)系統(tǒng)在我國的應(yīng)用還剛剛開始,涉及面不大,對于移動POS機(jī)系統(tǒng)引發(fā)的消費(fèi)者個人信息泄露問題尚未見報道。引入移動POS機(jī)的銀行、企業(yè)和商家以及持卡消費(fèi)者也尚未發(fā)現(xiàn)上述問題,但這并不表示我國使用的移動POS機(jī)系統(tǒng)不存在泄露客戶信用卡信息的危險。當(dāng)然,這種危險并非無法解決,而是要求引入移動POS機(jī)的單位十分重視信息的安全問題,對客戶的個人信息采取多種層面上的數(shù)據(jù)加密措施,包括進(jìn)行WEP方式的加密以及其他可能的方法,決不能僅僅考慮資金和成本問題,而放松和降低對數(shù)據(jù)安全問題的關(guān)注和投入。
移動POS機(jī)系統(tǒng)的功能和優(yōu)點(diǎn)是十分明顯的,這是一種令金融業(yè)、企業(yè)和持卡消費(fèi)者都能得利的新技術(shù)。除了商業(yè)和服務(wù)業(yè),移動POS機(jī)系統(tǒng)在其他領(lǐng)域的應(yīng)用也將相當(dāng)廣泛,例如在現(xiàn)代物流領(lǐng)域等。因此移動POS機(jī)系統(tǒng)的發(fā)展前景將是相當(dāng)廣闊的。