NFC技术因其便捷性已成为日常生活的重要组成部分。用户只需将手机"贴一贴"就可完成移动支付、门禁开启、交通卡充值等操作;然而,这项创新技术在带来便利的同时,也埋下了安全隐患。国家安全部近日发布安全提示,系统阐述了NFC技术可能带来的安全风险。 NFC技术的安全风险主要源于其"近场"特性。该技术可在一定范围内与其他设备产生数据交互,这个特点为不法分子提供了可乘之机。在政府机关、军工单位、科研院所等敏感区域,若存在搭载NFC功能的存储介质且缺乏防护措施,攻击者可通过近距离接触在短时间内读取复制工作数据和涉密文件。这种泄密行为难以被常规安防手段察觉,容易形成"无感"泄密,对国家安全构成威胁。 NFC技术的风险还涉及关键基础设施。若NFC模块未采取有效加密防护,攻击者可通过中间人攻击等方式截获和篡改传输数据。在金融领域,攻击者可利用NFC窃取支付信息进行盗刷,造成个人经济损失。在能源、交通等基础设施领域,攻击者可通过破解NFC模块进入关键门禁或运维平台,实施横向渗透破坏,直接威胁国家能源安全与公共安全。 数据安全治理面临系统性挑战。NFC技术产生的海量用户数据、设备数据与交互数据,若加密强度不足或未加密传输,将被轻易截获。更值得警惕的是,部分境外应用程序可能将收集到的敏感数据远程传输至境外服务器,以规避国内数据安全监管。一旦这些数据被境外间谍情报机关获取利用,将对国家安全造成严重隐患。 面对这些安全挑战,国家安全部提出了多维度的防范路径。首先要强化安全意识,树立"安全优先"的使用理念。用户应警惕诱导开启NFC功能的话术,定期更新手机系统和安全软件,避免将带有NFC功能的设备带入涉密场所。其次要完善权限管理,严格控制软件调用NFC功能的权限,仅向官方正规软件开放NFC访问权限,拒绝来路不明的软件申请。第三要提升技术能力,应用NFC技术的产品应在设计阶段充分考虑安全因素,采用安全的通信协议、实施数据加密传输、增加用户交互确认环节,对NFC芯片及有关驱动进行严格的安全测试与漏洞排查。 这诸多防范措施说明了国家在新技术安全防护上的前瞻性思考。随着信息技术的不断发展,新技术应用中的安全问题将日益凸显。国家安全部门的及时提示和系统指导,为全社会做好新技术风险防范提供了重要参考。
技术进步让生活更高效,也让安全边界需要被重新定义。对NFC这类"贴近即通"的功能而言,守住细节就是守住底线:既要用好便利,也要管住风险。把安全意识融入日常、把制度落实到岗位、把防护嵌入到产品与系统之中,才能在不断演进的风险挑战面前保持主动。公众如发现利用涉及的技术危害国家安全的可疑线索,可通过12339举报受理电话、网络举报平台(www.12339.gov.cn)等渠道依法反映。