Notebookcheck Logo

2017 年前的 IC 传输卡中发现索尼 FeliCa 漏洞

2017 年之前的一些索尼 FeliCa IC 卡(包括在 JR 东日本火车站使用的 Suica 卡)容易受到黑客攻击。(图片来源:索尼)
2017 年之前的一些索尼 FeliCa IC 卡(包括在 JR 东日本火车站使用的 Suica 卡)容易受到黑客攻击。(图片来源:索尼)
索尼公司宣布,第三方已发现 2017 年前出厂的 FeliCa 非接触式 IC 卡存在漏洞,其中包括在东京用于乘坐 JR 东日本列车网络的流行 Suica 卡。该漏洞允许黑客读取和修改卡片数据。
Security Hack / Data Breach Fail Business Public Transport

索尼公司透露,其FeliCa 非接触式 IC 卡存在未经授权读取和修改数据的漏洞。基于 FeliCa 的卡在日本很受欢迎,被广泛用作火车卡、身份证和支付卡。美国、孟加拉国、香港、印度尼西亚和泰国等其他国家也使用了该系统。

到日本旅行的人经常会遇到 FeliCa 公交卡,如SuicaPasmo卡在东京的JR EastPasmo 火车和公共汽车网络中使用。.这些非接触式 NFC 卡可以预先充值并用于乘车。它们还可用于,在自动售货机、餐馆和商店购买饮料、食品和商品。在支持这种支付系统的自动售货机、餐馆和商店购买饮料、食品和商品。

索尼公司没有披露该漏洞的细节,但第三方发现了该漏洞,并根据信息技术振兴机构 (IPA) 的"信息安全预警合作伙伴准则 "通知了索尼公司。这是日本的一个安全合作框架,旨在最大限度地减少损失。

尽管采用了 AES/DES 加密技术,但这些 IC 卡中的漏洞仍允许黑客读取和修改数据,为账户余额被盗打开了方便之门,因此 2017 年之前的卡的所有者应尽快将卡中的账户余额转移到新卡上。存储在手机或智能手表中的电子钱包不存在风险。

该漏洞的发现再次表明,任何电子产品都有被黑客攻击的一天。在网上钱包或账户中存有比特币的读者应该考虑使用离线钱包,比如亚马逊上的这个,以保护他们的钱财,因为 黑客已经从各种在线账户中窃取了数百万网络硬币因为黑客已经从各种在线账户中盗取了数百万网络币。

Please share our article, every link counts!
Mail Logo
> Notebookcheck中文版(NBC中国) > 新闻 > 新闻档案 > 新闻档案 2025 09 > 2017 年前的 IC 传输卡中发现索尼 FeliCa 漏洞
David Chien, 2025-09- 1 (Update: 2025-09- 1)