日本的網(wǎng)絡(luò)安全產(chǎn)品開發(fā)商LAC曾經(jīng)發(fā)出警告,在百貨店中使用的支持無線網(wǎng)的咖設(shè)備有可能泄露購物者的個人信息,被泄露的信息包括消費者的信用卡信息及所購買的商品信息等。據(jù)該公司的調(diào)喪,盡管一些百貨店導入了多個支持無線LAN的POS設(shè)備用接入點,但并沒有基于WEP(無線對等加密)進行加密。也就是說,在從POS設(shè)備到接入點之何,信用卡等信息有可能以明文狀態(tài)傳輸。
日本的雜志與報紙曾經(jīng)就移動POS機系統(tǒng)的危險性進行了大量報道。有一件足以說明無線POS危險性的事件發(fā)生在日本西武百貨店的移動POS機系統(tǒng)中。據(jù)報道:在2002年的9月下旬,“在西武百貨商店的移動POS機系統(tǒng)中,是以未經(jīng)加密的明文方式傳輸信用卡信息,只要捕捉到數(shù)據(jù),就可以獲得客戶的信用卡信息等”。當記者就此向西武百貨店詢問時,該店承認其移動POS機終端與接入點之間的部分數(shù)據(jù)未經(jīng)加密的事實。也就是說,只要具備插入無線網(wǎng)卡的筆記本電腦與捕捉數(shù)據(jù)的軟件,或使用特殊的竊聽器,無需連接,就可以搜集到移動POS機終端與服務(wù)器之間的信息。西武百貨店認識到了媒體所指出問題的嚴重性,并將其作為重點改善課題立項。對客戶的個人信息保護采取了安全措施,對保存在服務(wù)器上的客戶信息及其他重要信息嚴加管理,使之不會處于被泄漏的危險狀態(tài),即使是對無線POS終端與接八點之間的數(shù)據(jù)傳輸,也在應(yīng)用層面進行了加密。最后于2003年1月底完成了對移動POS機的加密措施。
移動POS機系統(tǒng)在我國的應(yīng)用還剛剛開始,涉及面不大,對于移動POS機系統(tǒng)引發(fā)的消費者個人信息泄露問題尚未見報道。引入移動POS機的銀行、企業(yè)和商家以及持卡消費者也尚未發(fā)現(xiàn)上述問題,但這并不表示我國使用的移動POS機系統(tǒng)不存在泄露客戶信用卡信息的危險。當然,這種危險并非無法解決,而是要求引入移動POS機的單位十分重視信息的安全問題,對客戶的個人信息采取多種層面上的數(shù)據(jù)加密措施,包括進行WEP方式的加密以及其他可能的方法,決不能僅僅考慮資金和成本問題,而放松和降低對數(shù)據(jù)安全問題的關(guān)注和投入。
移動POS機系統(tǒng)的功能和優(yōu)點是十分明顯的,這是一種令金融業(yè)、企業(yè)和持卡消費者都能得利的新技術(shù)。除了商業(yè)和服務(wù)業(yè),移動POS機系統(tǒng)在其他領(lǐng)域的應(yīng)用也將相當廣泛,例如在現(xiàn)代物流領(lǐng)域等。因此移動POS機系統(tǒng)的發(fā)展前景將是相當廣闊的。