【微特稿】日本广泛使用的索尼芯片曝安全漏洞
新华社·2025-08-29 08:52

事件概述 - 索尼公司承认其非接触式技术"FeliCa"芯片存在安全漏洞,有数据遭篡改风险 [1] - 该漏洞由日本网络安全企业"未知技术"公司发现,其团队能够破解加密系统并获取安全管理密钥 [1] 漏洞影响范围 - 已出货的FeliCa芯片超过18亿枚,其中2017年以前出货的一部分确认存在漏洞 [1] - FeliCa技术广泛应用于日本交通卡(如东日本铁路公司和西日本铁路公司发行的卡)、政府机构、大学及企业的人员身份卡和门禁卡 [1] - 尽管新版FeliCa技术已修复漏洞,但由于新旧版本共用密钥,新版数据也有可能被篡改 [1] 潜在风险与行业影响 - 漏洞若被利用可能扰乱交通网络,损害公众对电子支付的信任,并导致敏感机构遭入侵 [1] - 业内人士评价此为"极为严重的事态,动摇了对基础设施的信任" [1] - 加密方式较旧,专家曾指出其强度不足,公司本应更早采取措施包括改用其他加密方式 [2] 公司应对与现状 - 索尼公司于7月通过经济产业省下辖机构获知此漏洞 [1] - 公司尚未确认发生因芯片漏洞造成损害的事件,也未宣布具体应对措施 [1]