無線射頻辨識(RFID)是近年相當受到矚目的新技術,一般相信,RFID技術將引爆全球物流業新一波革命,改變人類購物、消費、資料處理的舊有模式,因此許多企業相繼投入鉅額研發預算,希望能將這項技術應用到實際生活層面。只不過,RFID系統開發仍有許多技術問題待解決,成本也還未降到足以全面取代條碼系統的程度,但問題不只是技術障礙及單位成本,最近荷蘭阿姆斯特丹自由大學(Vrije Universiteit Amsterdam)的實驗發現,RFID系統也有可能受到病毒攻擊,如何確保RFID系統資料正確、不因訊號交換致使資料外洩,將是推廣RFID技術時不容忽視的另一項議題。 應用面廣泛 物流、醫療、身分辨識 RFID是電腦微型化發展的重要產物,RFID系統的硬體部分主要包括標籤、天線及讀寫器,標籤內的RFID晶片可依電源有無分為主動式及被動式兩類。以被動式RFID標籤為例,其內部記憶儲存容量雖然有限(低於一○二四位元),但在一定距離內,其天線可以接收讀寫器所發訊號,然後即由電波提供標籤晶片電路所需的電源;標籤一經啟動,就會自動處理接收到的訊號,經解碼判讀,並提供讀寫器要求的資訊;而後再透過中介軟體的軟體應用編程介面,之前讀取出的資訊,即可後送到後端應用系統消化使用。 簡言之,RFID系統的資料讀取不需實物接觸,因此速度比傳統的條碼裝置更勝一籌。除了一般所熟知的供應鏈管理之外,RFID晶片也可以內嵌進悠遊卡、門禁卡、鈔票、護照及其他身分辨識系統,應用在自動扣款繳費、實體存取控制、鈔票商品防偽、班機行李管理、智慧型住家及辦公室等領域。 比方說第一次波灣戰爭期間,美國軍需用品的後勤補給,就靠RFID技術打了漂亮一仗。媒體報導中國公安部準備換發的二代身分證,亦將全面嵌入被動式RFID晶片,預料這也將是未來幾年最大規模的單項RFID應用計畫。 此外,RFID晶片可以植入動物體內,幫助農場主人管理牲口。又如日前有家德國公司開發出新的智慧化地毯,屋主可以利用RFID技術遙控指揮家用機器人,打造理想中的智慧化居家環境。甚至已有美商公司開發出能夠植入人體的RFID晶片,這項技術並通過美國食品暨藥物管理局審核,除商業用途,醫療用途更將是主要的發展核心。 安全有漏洞?研究指出容易遭病毒攻擊 可是RFID的應用不只引來產業界及各國政府的高度關注,RFID系統裡儲存的龐大資料庫,也引來駭客和犯罪組織的覬覦,進而引發個人資料外洩、隱私權不保的安全疑慮。 由於RFID電子標籤儲存容量較小,也為避免拉低資料讀取效能,RFID晶片本身通常不會放入較複雜的加密程式,不過也正因為其記憶容量有限,過去被認為不易遭病毒攻擊,相對於RFID技術的應用開發,其安全加密問題較不受人重視。 不過阿姆斯特丹自由大學研究員譚能邦(Andrew S. Tanenbaum)、柯斯博(Bruno Crispo)、雷百克(Melanie R. Rieback)三月中旬出席義大利一場研討會時提出研究報告,直指RFID技術其實很容易遭到病毒攻擊,並稱RFID病毒是「潘朵拉的盒子」,儘管現在還沒有惡意散播的RFID病毒,但實驗證明,一個碩士生只要花上四小時的工夫,就能寫出小到足以放進RFID標籤的病毒。 這份研究報告中說,RFID標籤的幾項特質可能為有心人利用,以資料隱碼(SQL Injection,即資料庫查詢植入)、緩衝區位溢位(Buffer Overflow)等方式,對未查驗輸入鍵值的系統發動攻擊,中介軟體、後端資料庫都是潛在的攻擊目標。 這是學術圈的象牙塔式杞人憂天?或許現在是的。這份論文發表後雖然引起相關產業的一陣騷動,可是多數人認為,目前爆發大規模RFID病毒感染的可能性微乎其微。 只是繼阿姆斯特丹自由大學之後,四月又傳出類似的警訊。澳洲伊迪絲科文大學(Edith Cowan University)電腦暨資訊科學學院研究員王爾德(Ken Wild)表示,根據其實驗,只要運用隨處可以買到的無線電發射器,就可以對美國國防部的一代(Generation One)RFID晶片發動阻斷服務(DOS)攻擊,入侵並取得其標籤內資料。 顧能集團(Gartner Group)研究部副總裁華格納(Ray Wagner)表示,短期內雖然不太可能出現RFID病毒大流行,但一旦RFID電子標籤取代條碼,應用範圍擴及護照、信用卡驗證,RFID病毒大規模攻擊的發生機率也會大幅提高。看到RFID商機的同時,各國政府和產業界是否也對RFID安全風險有了警覺?