宣传教育
警惕NFC“盗录”“盗刷”风险
来源: 时间:2026-06-23 字体:   打印 关闭

NFC(近场通信)是一种短距离高频无线通信技术,它允许电了设备之间进行非接触式的点对点数据传输。目前,市面上绝大多数智能电子产品,如智能手机、智能手表、智能手环等都带有NFC功能模块,它可以让智能终端变成虚拟门禁卡、交通卡甚至银行卡等。同时,通过NFC设备之间“碰一碰”还可实现终端之间照片、联系人等小文件数据交换,进而方便人们旧常出行、支付、身份验证和文件传输。但NFC技术也存在诸多安全隐患,其中最为典型和普遍的便是“盗录”“盗刷”问题。

所谓NFC“盗录”“盗刷”,是指非法或未经授权的用户通过NFC设备,将合法用户的卡证类(如门禁卡、钥匙卡、身份认证卡等)数据信息读取、存入自身设备终端,并通过终端模拟发出与原卡证相同信号,进而完成身份认证的行为。毫无疑问,通过NFC“盗录”“盗刷”实施过关、入门、窃密等不法行为,较之直接盗取用户实体卡证本身,更具欺骗性和隐蔽性。

当前,我党政机关、科研院所、军工企业等重要敏感单位也配备使用智能门禁、门锁等系统,一些保密要害部门(部位)如机要室、文印室等,还配备使用一些需身份认证的安全和打印设备,其中就有相当一部分具备或可使用无信息加密防护的卡证(含卡证身份识别码)进行刷卡验证的功能,一旦相关卡证或其存储信息管理不善、遗失或被盗录,则极易威胁我重要单位、敏感场所和国家秘密安全。比如,敌特间谍人员只需短暂近距离接触到我重要敏感单位人员的门禁卡、钥匙卡等,并进行快速“盗录”,便可突破我内部门禁、门锁等,从而实施间谍破坏行为。

因此,有关单位和人员须保持高度警惕,与时俱进做好保密教育,结合实际完善管理制度,坚决杜绝因对NFC产品设备缺乏技术认知、防范意识低下或监督管理缺位等导致的风险隐患。党政机关、科研院所、军工企业等重要敏感单位,可结合NFC设备配备及功能使用实际,修订完善本单位安全监管机制,如明确涉NFC终端、模块等软硬件使用要求和流程规范;及时做好NFC产品隐患排查,及时停用或禁用存在安全隐患的产品和功能,如禁用智能门禁、门锁系统的IC卡认证功能,而仅启用人脸、指纹、虹膜等生物特征认证方式。同时,应加强重要卡证实体和后台数据信息系统的管理,确保敏感信息不外泄,从而降低NFC被盗录、盗刷的风险。

来源:保密观APP

初审:肖 峣

复审:王 宇

终审:刘志远

(责任编辑: