根據CNET網站報導指出,使用RFID不僅存在隱私權爭議,商家也可能面臨安全防護上的問題,德國DN-System Enterprise Solutions GmbH的資深顧問Lukas Grunwald表示,這種科技可能被駭客和精通科技的扒手濫用。
低成本的RFID標籤已經普遍被零售商用為追蹤存貨的方式,有許多比美國的五分鎳幣更小且更便宜,雖然面臨最大威脅的是消費者的隱私,但小偷也可能藉此改變商品的項目名稱,欺騙商家。
Lukas Grunwald在拉斯維加斯舉行的黑帽安全簡報(Black Hat Security Briefings)中表示,RFID為扒竊和混亂攻擊開啟了一個全新的領域,這對公司而言形成一大風險。過去由於閱讀RFID的硬體費用高昂,軟體也難用,所以延緩了這個領域的安全研究,但目前已開發的新軟體工具已經可以用來讀取和改編無線電標籤。當這類工具廣泛傳播後,駭客和居心不良人士可能利用掌上型裝置搭配軟體,將昂貴的商品改成便宜的項目,經由自助櫃臺帶走。
Grunwald的軟體程式RFDump可輕易重編RFID。雖然該程式有被嚴重惡意使用的可能,消費者也能用它來自我保護。Grunwald指出,每個人都有權利在離開商店的時候消除RFID標籤。刪除標籤上的資訊能夠阻止商店和其他地方設置RFID檢查點,追蹤人們攜帶了哪些產品,或在皮膚下嵌入哪些東西。
此外,加密技術雖可用來阻擋未授權的窺探者取得資料,但目前只有少數RFID晶片能夠處理壓入加密鑰等較複雜的工作。能作加密工作的RFID標籤往往也是市面上最昂貴的產品,一般雜貨店較難負擔得起。利用RFID標籤上無法更改的標號,店家可以設置一台資料庫伺服器來追蹤商品,但也會造成這類科技的應用更加複雜。Grunwald認為,店家使用RFID技術的同時,對這項科技的瞭解仍不足。