根据CNET网站报导指出,使用RFID不仅存在隐私权争议,商家也可能面临安全防护上的问题,德国DN-System Enterprise Solutions GmbH的资深顾问Lukas Grunwald表示,这种科技可能被黑客和精通科技的扒手滥用。
低成本的RFID卷标已经普遍被零售商用为追踪存货的方式,有许多比美国的五分镍币更小且更便宜,虽然面临最大威胁的是消费者的隐私,但小偷也可能藉此改变商品的项目名称,欺骗商家。
Lukas Grunwald在拉斯韦加斯举行的黑帽安全简报(Black Hat Security Briefings)中表示,RFID为扒窃和混乱攻击开启了一个全新的领域,这对公司而言形成一大风险。过去由于阅读RFID的硬件费用高昂,软件也难用,所以延缓了这个领域的安全研究,但目前已开发的新软件工具已经可以用来读取和改编无线电卷标。当这类工具广泛传播后,黑客和居心不良人士可能利用掌上型装置搭配软件,将昂贵的商品改成便宜的项目,经由自助柜台带走。
Grunwald的软件程序RFDump可轻易重编RFID。虽然该程序有被严重恶意使用的可能,消费者也能用它来自我保护。Grunwald指出,每个人都有权利在离开商店的时候消除RFID卷标。删除卷标上的信息能够阻止商店和其他地方设置RFID检查点,追踪人们携带了哪些产品,或在皮肤下嵌入哪些东西。
此外,加密技术虽可用来阻挡未授权的窥探者取得数据,但目前只有少数RFID芯片能够处理压入加密钥等较复杂的工作。能作加密工作的RFID卷标往往也是市面上最昂贵的产品,一般杂货店较难负担得起。利用RFID卷标上无法更改的标号,店家可以设置一台数据库服务器来追踪商品,但也会造成这类科技的应用更加复杂。Grunwald认为,店家使用RFID技术的同时,对这项科技的了解仍不足。