Kako djeluje Drive-By NFC sjeckanje?

  • William Charles
  • 0
  • 1878
  • 10
Oglas

Sjećate se sigurnosne opasnosti od korištenja NFC funkcija vašeg telefona Korištenjem NFC-a? 3 sigurnosna rizika kojih morate biti svjesni korištenja NFC-a? 3 sigurnosni rizici kojih treba biti svjestan NFC-a, što predstavlja komunikaciju u blizini polja, sljedeća je evolucija i već su osnovna značajka nekih novijih modela pametnih telefona poput Nexusa 4 i Samsung Galaxy S4. Ali kao i kod svih ...? Prošlo je nekoliko godina otkako je NFC stekao popularnost i proizvođači Android telefona, posebno Samsung, i dalje guraju tehnologiju sa svakim novim modelom. Da, postoje brojne divne koristi za NFC Osjećaj se kao milijarder s najnovijim mogućnostima za Android NFC tehnologija Osjećaj se kao milijarder s najnovijim mogućnostima za Android NFC tehnologiju Jeste li znali da tehnologija bliske komunikacijske tehnologije ovlašćuje tehno-utopijski dvorac Xanadu 2.0 Bill Gatesa? Posjetitelji posjeda Gatesa nose nosivu NFC oznaku koja je programirana s klimatskim i slušnim sklonostima posjetitelja. Nakon…, ali svi oni dolaze s cijenom. Razmislite o napadu putem mobilnog uređaja. Jeste li u riziku? Jeste li bili ugroženi? Moguće je ako redovito koristite NFC.

Za one koji nisu upoznati, zalaže se za NFC komunikacija u blizini polja. Riječ je o novoj vrsti bežične komunikacije koju uglavnom koriste pametni telefoni radi brzog prijenosa podataka između uređaja s oznakom NFC. Kolokvijalno, telefoni su “nabasao” ili “Provučeno” zajedno. Kao što ime govori, to je bežični opseg izuzetno kratkog dometa, tako da uređaji moraju biti unutar centimetara jedan od drugog kako bi uspostavili vezu.

Potrebna bliskost uređaja može činiti NFC sigurnim za upotrebu, ali drive-by NFC sjeckanje dokazuje da blizina nije dovoljna za zaštitu od zlonamjernih..

NFC NIJE siguran

NFC je zamišljen kao spoj pogodnosti, a ne sigurnosti. Kako to? Pa, NFC zahtijeva da iskačete, dodirnete ili prevučete prstom uređaj s NFC-om (npr. Telefon) na čitač koji podržava NFC (npr., Drugi telefon). Sve dok su oba uređaja sposobna za NFC i da su unutar dometa bežične mreže NFC, veza je valjana. Što se tiče NFC protokola, blizu je udaljenost koja je potrebna za valjani prijenos.

Možete li vidjeti slabost? Nema lozinke ili uvjerenja! NFC veze uspostavljaju se automatski i ne zahtijevaju bilo kakav oblik prijave ili lozinke na način na koji to čini WiFi. To može stvoriti neke stvarne probleme jer svatko može uspostaviti NFC vezu s vašim uređajem sve dok se dovoljno približi. Zamislite da li naletite na NFC uređaj zaražen virusom? Trebala bi vam samo jedna smetnja da ga uhvatite.

NFC se može zaštititi na ulazu u primjena slojem implementiranjem sigurnih kanala ili zahtjevanjem vjerodajnica, ali NFC kao a sam protokol uopće nije siguran. I usprkos zahtjevima blizine za aktiviranje NFC veze, pojavljuju se neželjeni udarci. Ponekad čak i dobronamjerna lupka (poput plaćanja putem Google novčanika) može rezultirati katastrofom.

Osnove harema NFC-a

Što je uopće NFC hack? Zašto je ovaj poseban oblik bežične veze toliko ranjiv?

To ima veze s načinom na koji se NFC implementira na određenim uređajima. Budući da je NFC veza utemeljena na praktičnosti i jer nema mnogo sigurnosnih provjera, nalet bi mogao završiti s prenošenjem virusa ili zlonamjernog softvera ili neke druge zloćudne datoteke na oštećeni uređaj. A ako je implementacija NFC-a nesigurna, uređaj bi datoteku mogao automatski otvoriti.

Zamislite da li je vaše računalo automatski otvorilo bilo koju datoteku koju je preuzela s Interneta. Trebao bi samo jedan pogrešan klik na lošu vezu vašeg računala da automatski instalira zlonamjerni softver. Koncept je sličan za NFC.

Kad ove zlonamjerne aplikacije rade u pozadini, vaš bi telefon mogao potajno prosljeđivati ​​PIN-ove i brojeve kreditnih kartica neovlaštenoj osobi negdje širom svijeta. Virus može otvoriti druge ranjivosti, omogućujući zlonamjernom korisniku pune povlastice vašem uređaju za čitanje e-pošte, tekstova, fotografija i podataka aplikacija treće strane..

Srž problema je u tome što se NFC prijenosi mogu izvršiti bez da korisnik čak i zna da je prijenos u tijeku. Ako bi netko mogao smisliti način sakrivanja NFC oznaka na neprimjetnim mjestima na kojima će se vjerojatno nalete telefoni, mogao bi učitati zlonamjerne podatke na uređaje koji podržavaju NFC, a da ljudi to uopće ne shvate. Hakerska grupa, Zid ovaca, dokazala je to pomoću plakata i gumba s oznakom NFC.

Ili razmislite o tome da sljedeći put kada telefon napunite kako biste izvršili plaćanje putem NFC-a. Na isti način na koji se može ugroziti sigurnost bankomata. Kako uočiti kompromitirani bankomat i što trebate učiniti sljedeće? Kako uočiti kompromitirani bankomat i što trebate učiniti sljedeće, moguće je na takav način narušiti čitač plaćanja NFC-a kako prenijeti zlonamjerne podatke svaki put kada netko izvrši uplatu.

Razmislite o tome kad sljedeći put budete u gužvi, npr. Stanica javnog prijevoza, ulične predstave, zabavni parkovi. Umjesto da vam netko fizički pokupi džep, jednostavno se može nasrnuti na vas svojim zlonamernim NFC uređajem.

Kako se zaštititi od NFC hakova

Zaštititi se od ranjivosti u NFC-u je jednostavno: nemojte koristiti NFC dok se ne izvrši još testiranja i stručnjaci smisle kako zakrpati sigurnosne rupe. Međutim, ako stvarno volite NFC i želite ga odmah usvojiti, morate nekoliko koraka poduzeti kako biste se zaštitili.

Podijelite svoje osjetljive račune. Ako koristite svoj NFC uređaj za, recimo, brzo plaćanje putem Google novčanika, onda je jedan način da ostanete sigurni imati zaseban račun samo za NFC. Na taj način, ako vaš telefon ikad bude ugrožen, a podaci vašeg Google novčanika ukradeni, ukradit će se lažni račun a ne vaš glavni račun.

Isključite NFC kada ga ne upotrebljavate. Ovo sprječava da slučajne nevolje isporuče neželjene programe i zlonamjerni softver na vaš uređaj. Možda ne mislite da vam se telefon tijekom dana nađe na dometu mnogih uređaja, ali iznenadit ćete se, pogotovo ako se nalazite u gomili ljudi.

Redovito provjeravajte uređaj na zlonamjerni softver, posebno nakon što upotrebljavate NFC. Možda je ili neće biti moguće u potpunosti spriječiti NFC hakove, ali ako ih uhvatite prije nego što nanose veliku štetu, to će biti bolje nego da ih uopće ne uhvatite. Ako ustanovite nešto sumnjivo, odmah promijenite važne lozinke i sigurnosne vjerodajnice.

Završne misli

NFC je nova tehnologija, a NFC hakerski napadi samo su vrh ledenog brijega. Ali, evo krajnjeg zaključka: da, tehnologija koja pokreće NFC ima određene rizike, ali vrijede sve tehnologije. Pravi odgovor na tu činjenicu jest istraživanje tih rizika, odmjeriti te rizike s nagradama, naučiti kako se zaštititi od katastrofe pretvorene u rizik, a zatim odlučiti je li tehnologija vrijedna napora da je upotrebite ili ne..

Što mislite o NFC-u? Je li to samo trik? Je li revolucionarno? Jeste li prije bili korišteni za hakiranje? Podijelite svoje misli s nama u komentarima!

Kreditna slika: Lozinka Via Shutterstock, NFC prijenos putem Shutterstock, NFC zadržavanje putem Shutterstock




Još ne komentari

O modernoj tehnologiji, jednostavnoj i pristupačnoj.
Vaš vodič u svijetu moderne tehnologije. Naučite kako koristiti tehnologije i uređaje koji nas okružuju svaki dan i naučite kako otkriti zanimljivosti na Internetu.