日本的網(wǎng)絡(luò)安全產(chǎn)品開(kāi)發(fā)商LAC曾經(jīng)發(fā)出警告,在百貨店中使用的支持無(wú)線網(wǎng)的咖設(shè)備有可能泄露購(gòu)物者的個(gè)人信息,被泄露的信息包括消費(fèi)者的信用卡信息及所購(gòu)買的商品信息等。據(jù)該公司的調(diào)喪,盡管一些百貨店導(dǎo)入了多個(gè)支持無(wú)線LAN的POS設(shè)備用接入點(diǎn),但并沒(méi)有基于WEP(無(wú)線對(duì)等加密)進(jìn)行加密。也就是說(shuō),在從POS設(shè)備到接入點(diǎn)之何,信用卡等信息有可能以明文狀態(tài)傳輸。
日本的雜志與報(bào)紙?jiān)?jīng)就移動(dòng)POS機(jī)系統(tǒng)的危險(xiǎn)性進(jìn)行了大量報(bào)道。有一件足以說(shuō)明無(wú)線POS危險(xiǎn)性的事件發(fā)生在日本西武百貨店的移動(dòng)POS機(jī)系統(tǒng)中。據(jù)報(bào)道:在2002年的9月下旬,“在西武百貨商店的移動(dòng)POS機(jī)系統(tǒng)中,是以未經(jīng)加密的明文方式傳輸信用卡信息,只要捕捉到數(shù)據(jù),就可以獲得客戶的信用卡信息等”。當(dāng)記者就此向西武百貨店詢問(wèn)時(shí),該店承認(rèn)其移動(dòng)POS機(jī)終端與接入點(diǎn)之間的部分?jǐn)?shù)據(jù)未經(jīng)加密的事實(shí)。也就是說(shuō),只要具備插入無(wú)線網(wǎng)卡的筆記本電腦與捕捉數(shù)據(jù)的軟件,或使用特殊的竊聽(tīng)器,無(wú)需連接,就可以搜集到移動(dòng)POS機(jī)終端與服務(wù)器之間的信息。西武百貨店認(rèn)識(shí)到了媒體所指出問(wèn)題的嚴(yán)重性,并將其作為重點(diǎn)改善課題立項(xiàng)。對(duì)客戶的個(gè)人信息保護(hù)采取了安全措施,對(duì)保存在服務(wù)器上的客戶信息及其他重要信息嚴(yán)加管理,使之不會(huì)處于被泄漏的危險(xiǎn)狀態(tài),即使是對(duì)無(wú)線POS終端與接八點(diǎn)之間的數(shù)據(jù)傳輸,也在應(yīng)用層面進(jìn)行了加密。最后于2003年1月底完成了對(duì)移動(dòng)POS機(jī)的加密措施。
移動(dòng)POS機(jī)系統(tǒng)在我國(guó)的應(yīng)用還剛剛開(kāi)始,涉及面不大,對(duì)于移動(dòng)POS機(jī)系統(tǒng)引發(fā)的消費(fèi)者個(gè)人信息泄露問(wèn)題尚未見(jiàn)報(bào)道。引入移動(dòng)POS機(jī)的銀行、企業(yè)和商家以及持卡消費(fèi)者也尚未發(fā)現(xiàn)上述問(wèn)題,但這并不表示我國(guó)使用的移動(dòng)POS機(jī)系統(tǒng)不存在泄露客戶信用卡信息的危險(xiǎn)。當(dāng)然,這種危險(xiǎn)并非無(wú)法解決,而是要求引入移動(dòng)POS機(jī)的單位十分重視信息的安全問(wèn)題,對(duì)客戶的個(gè)人信息采取多種層面上的數(shù)據(jù)加密措施,包括進(jìn)行WEP方式的加密以及其他可能的方法,決不能僅僅考慮資金和成本問(wèn)題,而放松和降低對(duì)數(shù)據(jù)安全問(wèn)題的關(guān)注和投入。
移動(dòng)POS機(jī)系統(tǒng)的功能和優(yōu)點(diǎn)是十分明顯的,這是一種令金融業(yè)、企業(yè)和持卡消費(fèi)者都能得利的新技術(shù)。除了商業(yè)和服務(wù)業(yè),移動(dòng)POS機(jī)系統(tǒng)在其他領(lǐng)域的應(yīng)用也將相當(dāng)廣泛,例如在現(xiàn)代物流領(lǐng)域等。因此移動(dòng)POS機(jī)系統(tǒng)的發(fā)展前景將是相當(dāng)廣闊的。