索尼承认非接触式IC技术FeliCa部分芯片存在安全漏洞
【共同社8月29日电】关于日本全国的公共交通IC卡与电子货币等使用的非接触式IC技术“FeliCa”,28日从对相关人士的采访获悉,这项与社会基础设施密切相关的技术被发现有严重安全漏洞,存在破解加密系统后篡改数据的风险。开发方索尼公司接受共同社采访时承认,累计出货的逾18亿枚芯片中,“已确认2017年以前出货的一部分有漏洞,存在密码被破解的可能”。索尼透露由于存在数据被读取或篡改的隐患,已在推进锁定影响范围并探讨应对措施。
索尼在被共同社指出问题后做出了公开回应。FeliCa被视为具有很高安全性,不仅东日本铁路公司(JR东日本)的“Suica”、西日本铁路公司(JR西日本)的“ICOCA”等交通卡,而且各政府机构、大学及企业的人员身份卡和门禁卡也采用了该技术。一旦遭篡改,会扰乱交通网、损害对电子支付的信任,还可能造成有保密要求的组织遭到入侵。专家指出:“这是动摇对基础设施信任的极为严重的事态。”索尼表示目前尚未确认到受损案例。

图为采用非接触式IC技术“FeliCa”的企业门禁卡。(共同社)