2004年,索尼、飛利浦半導(dǎo)體、諾基亞共同研發(fā)出了近場通信技術(shù)(Near-field communication),也就是現(xiàn)在智能手機里的NFC功能。作為功能機時代的霸主,諾基亞是最早將這項技術(shù)引入到手機的廠商。而谷歌和蘋果是后來才跟進了該技術(shù)。
不可否認的是,蘋果是最晚應(yīng)用這項技術(shù)的廠商。2014年,蘋果推出了旗下首款支持NFC功能的智能手機——iPhone 6,當時,蘋果對NFC做了一定的限制,iPhone的NFC功能只能用于Apple Pay。 直到2019年iOS 13發(fā)布后,蘋果才開放了iPhone的NFC標簽讀寫功能,可搭配快捷指令完成自動化操作。 不過,蘋果依舊不允許第三方應(yīng)用程序和服務(wù)在iPhone上使用NFC功能,因此備受爭議。近日,澳大利亞議會要求蘋果對iPhone上的NFC問題進行說明,蘋果表示,iPhone上NFC功能之所以不支持HCE主機卡模擬,是因為不想像安卓手機一樣失去安全性。 由于谷歌開放了NFC權(quán)限,所以只能選擇以軟件為中心的解決方案,安全性會普遍偏低。而蘋果在操作系統(tǒng)和硬件之間進行了高度集成,能夠提供一套完整的集成方案,相較于安卓手機,iPhone上的NFC安全性會更高。
目前,谷歌已經(jīng)否認了安卓手機上的NFC功能安全性較差的說法。與此同時,谷歌表示,Google Play用戶體驗與Apple Pay相同。也就是說,安卓手機上的NFC功能安全性很好。
iPhone上的NFC真有這么安全?
蘋果聲稱iPhone上的NFC功能安全性比安卓手機更好,真是這樣嗎?雖然蘋果并未對iPhone上的NFC作出詳細的解釋,但是我們可以從之前外媒拆解圖大致推測出蘋果的說法是否正確。
文章開頭有講到,從iPhone 6開始,蘋果正式引入NFC功能。當時,根據(jù)iFixit對iPhone 6的拆解圖,我們不難看出該機搭載的是型號為NXP-65V10的NFC芯片。 這里簡單科普一個知識點,NXP(恩智浦)是一家半導(dǎo)體公司,前身為飛利浦公司成立的半導(dǎo)體事業(yè)部。除蘋果外,NXP也為其他手機廠商提供NFC芯片方案,例如三星。根據(jù)當時報道,iPhone 6上的這枚NFC芯片是NXP專門為蘋果設(shè)計的型號,但是無法求證這枚芯片是否額外裝有安全性的元件。 回顧歷代iPhone拆機,我們可以發(fā)現(xiàn),從iPhone 6~iPhone 12,幾乎每代機型都采用的是恩智浦的NFC芯片方案,例如iPhone 7 Plus搭載的是PN67V,iPhone 8 Plus搭載的80V18等。此前,外媒Techinsights表示,iPhone 8 Plus的NFC芯片與三星Galaxy S8系列手機中PN80T幾乎相同,單從表面看不出兩者有何區(qū)別。 ▲iFixit對iPhone 12的拆解圖 不過,Techinsights曾深入分析過三星Galaxy S8系列的PN80T NFC芯片,經(jīng)X光照射后發(fā)現(xiàn),PN80T內(nèi)置eFlash安全元件。這也就意味著手機只要采用恩智浦的NFC芯片方案,那么其內(nèi)部都有配備安全元件。 就目前來看,iPhone上的NFC芯片與安卓表面沒有太大區(qū)別,至于芯片內(nèi)部構(gòu)造是否一致暫時還無法確認,所以iPhone上的NFC在安全性方面,是否真的比安卓手機強,這還真不好判斷。不過,可以肯定的是,安卓手機上的NFC芯片也裝有相關(guān)安全元件,其安全性不一定就比iPhone差。 或者我們可以換個思路,如果iPhone上的NFC芯片安全性更高,那為什么蘋果沒有自信向第三方應(yīng)用開放相關(guān)權(quán)限呢? 當然,硬件只是一方面,軟件算法上的加密同樣可以提升NFC的安全性。以iPhone上的鎖屏密碼為例,官方文檔顯示,蘋果使用了256位AES加密方法對iPhone數(shù)據(jù)進行了加密。想要破解這種加密方法,可以說是比登天還難,當年FBI都無法破解罪犯的iPhone,更別說普通黑客了。
目前,蘋果沒有對外公布是否對iPhone上的NFC進行了加密處理,如果有,那么蘋果的說法或許是真的,如果沒有,那么這種說法多少有些缺乏說服力。 保護用戶個人隱私和信息安全只是幌子?
NFC本身確實存在很多安全隱患。以帶有閃付標志的銀聯(lián)卡為例,卡內(nèi)的信息是可以通過讀卡工具進行讀取的,這些信息可能包括消費者姓名、消費記錄、身份證號等。當不法分子獲取到用戶的銀行卡后,意味著你的個人信息遭到了泄漏,同時銀行卡可能被他人盜刷。 從蘋果官方文檔可以看出,NFC控制器和安全元件基本上都是服務(wù)于Apple Pay的。用一句話概括就是當用戶使用Apple Pay支付時,支付信息會被安全元件加密,然后再發(fā)送到蘋果服務(wù)器。 其實,蘋果不允許向第三方應(yīng)用授權(quán)iPhone上的NFC權(quán)限,保護用戶隱私安全只是次要的,其主要目的是想維護自家支付工具的優(yōu)勢地位。根據(jù)前瞻產(chǎn)業(yè)研究院發(fā)布的最新報告,截至2020年底,微信支付以11.51億年度活躍用戶,居全球首位;而在蘋果手機中,Apple Pay用戶迎來迅速增長,以4.41億用戶位列第三。 從Apple Pay年度活躍用戶迅速得到增長來看,正因為蘋果對NFC進行了限制,銀行只能找蘋果合作,而不能通過第三方應(yīng)用程序來訪問iPhone上的NFC,所以,在限制NFC上,蘋果成為了最大受益者。
蘋果聲稱不想像安卓一樣犧牲NFC的安全性,其實只是一個借口罷了,蘋果這樣做的目的就是想要通過Apple Play來壟斷移動支付市場,從而為公司帶來更多的利潤。 總結(jié)
就目前來看,安卓手機上的NFC也有安全元件,這個并非蘋果獨占。而且無論是蘋果還是安卓,它們采用的基本上都是恩智浦的NFC方案。既然是同一家供應(yīng)商,再加上蘋果也沒有對外宣布參與了NFC芯片研發(fā)的消息,所以,蘋果聲稱iPhone的NFC芯片比安卓更安全,應(yīng)該只是建立在半開放式NFC和完全開放式NFC的基礎(chǔ)之上。 單以目前所掌握的信息來看,iPhone與安卓上的NFC,在安全性方面的主要區(qū)別無非就是前者多了一個限制條件,不允許第三方應(yīng)用程序訪問iPhone上的NFC罷了,其余還真看不出有何區(qū)別。 其實,蘋果不應(yīng)該強制剝奪了用戶的選擇權(quán),NFC本身的應(yīng)用場景還是挺泛化的,確實可以為用戶帶來很多便利,例如外出忘記帶門禁卡,手機上的NFC幫你開門;想要傻瓜式連接配件,手機上的NFC幫你搞定,這些都是NFC的實用價值。雖然蘋果限制NFC確實有助于更好地保護用戶個人信息安全,但是最起碼應(yīng)該在系統(tǒng)內(nèi)部設(shè)置一個NFC權(quán)限開關(guān),讓用戶根據(jù)自身需求,自行判斷是否給予某些第三方應(yīng)用的權(quán)限。 雖然蘋果確實在iOS設(shè)置中增加了NFC開關(guān),但是用戶仍舊不能讀寫門禁卡,以及授權(quán)給第三方應(yīng)用程序。對于用戶而言,他們真正想要的只是NFC帶來的便捷功能,閹割版的NFC只會讓他們逐漸對蘋果失去耐心。 200出頭的智能設(shè)備應(yīng)該長什么樣?很多人會回答手環(huán),咕咚的回答卻是一只功能齊全的智能手表。咕咚F4從F3的方屏進化成了圓屏,顏值更高。除了常規(guī)的心率監(jiān)測、睡眠監(jiān)測,它還支持體溫監(jiān)測,后疫情時代更放心。信息提醒、天氣推送、防水等常規(guī)功能都沒有缺席,續(xù)航時間還長達10天,這不比某米香?
|