“手机贴一贴,地铁能进站、付款秒完成”,如今NFC(近场通信)技术带来的便捷,早已融入日常。但最近国家安全部接连发文提醒,这个让人依赖的“贴贴功能”,正成为盗取存款、泄露隐私甚至威胁国家安全的隐形黑洞。不少人还没意识到,自己揣在兜里的手机,可能在拥挤的地铁里、繁忙的写字楼中,悄无声息地“交出”了关键信息。
![]()
真实案例:口袋里的手机,莫名被扣28元
市民王先生上周就遭遇了一件怪事。早高峰挤地铁时,手机一直揣在羽绒服内兜,全程没拿出来过,可当天中午却收到一条28元的消费短信。联系客服查询,对方称是“正常NFC交易”,可王先生根本没操作过支付。直到看到国安部的警示才恍然大悟——当时地铁里人挤人,很可能是有人拿着小型读卡器,在他不知情的情况下,通过开启的手机NFC功能,读取了他绑定的支付信息完成了盗刷。
这种“无感盗刷”的关键,就在于NFC的“近场交互”特性。只要设备距离在10厘米内,未加密的NFC信息就能被读取。更可怕的是,不仅支付信息,老式交通卡、未加密的门禁卡数据,甚至手机里存储的使用记录,都可能被轻松获取。有安全专家测试发现,市面上常见的巴掌大读卡器,几秒内就能扫出未防护设备的卡号、消费频次,数据几乎处于“裸奔”状态。
![]()
风险升级:不止丢钱,还可能泄露敏感信息
国安部特别强调,NFC风险远不止个人财产损失。在某研究所近期的安全检查中,工作人员发现一台运维平板的NFC调试口被非法利用,攻击者试图通过这个漏洞,获取电力监控系统的内部数据,幸好被及时拦截。而在金融、能源等关键领域,一旦NFC设备被植入恶意程序或读取敏感数据,可能直接威胁公共安全与国家能源安全。
更值得警惕的是境外App的“数据搬运”行为。此前一款名为“门禁宝”的应用,下载量达几十万,表面提供门禁卡模拟服务,实则偷偷收集用户的设备ID、定位信息,甚至通过分析使用习惯,推断出某栋建筑的人员流动规律、无人时段等敏感内容,这些数据最终会被传输至境外服务器。现在不少人手机里的NFC权限,随意开放给各类App,相当于给信息泄露打开了“方便之门”。
![]()
三步防范:简单操作,锁住安全漏洞
其实防范NFC风险并不复杂,只需养成三个小习惯,就能筑牢安全防线。
首先,坚持“非必要不开启”。安卓、鸿蒙系统用户可在下拉状态栏中,直接关闭NFC开关;苹果用户需进入设置界面关闭。只有在刷地铁、付账单等必须使用的场景,再手动开启,用完立即关闭。目前部分手机系统已更新“NFC交互需用户主动确认”功能,但尚未全面覆盖,手动开关仍是最稳妥的方式。
其次,严格管控App权限。打开手机设置中的“应用管理”,逐一检查获取NFC权限的软件。除了官方支付App(如微信、支付宝)、正规交通卡应用外,游戏、视频、工具类App若申请NFC权限,一律拒绝。下载新App前,先在国家网信办官网查询备案信息,无备案或来源不明的应用,坚决不安装。
最后,涉密场所务必“断联”。政府机关、军工单位、科研院所等敏感区域,严禁携带开启NFC功能的设备进入。若因工作需要携带,需提前关闭功能并放入信号屏蔽袋,避免设备在无意识中与外界产生数据交互。一旦发现有人可疑使用读卡器、或疑似NFC盗刷/信息窃取行为,立即拨打12339国家安全机关举报电话。
科技带来便利的同时,也需要我们守住安全底线。关闭一个开关、检查一次权限,看似麻烦的小事,却是保护个人隐私与国家信息安全的关键。现在就拿出手机,检查一下你的NFC功能是否处于开启状态,别让“便捷”变成“隐患”。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.