Ako funguje Drive-By NFC hack?

Ako funguje Drive-By NFC hack?

Možno ste si v telefóne všimli funkciu s názvom NFC a zaujímalo by vás, čo to je. Alebo možno používate NFC na bezkontaktné platby z Androidu alebo iného zariadenia a máte obavy, ako je zabezpečený.





NFC je bežnou funkciou v telefónoch, ale veľa ľudí si neuvedomuje, že s jeho používaním sú spojené bezpečnostné riziká. Tu vysvetlíme viac o NFC a o tom, ako hackovanie NFC funguje.





Čo je to NFC (a prečo je to v mojom telefóne)?

NFC znamená komunikáciu v blízkom poli. Je to spôsob, akým môžu zariadenia medzi sebou komunikovať, keď sú fyzicky v blízkosti. NFC nájdete najčastejšie vo svojom smartfóne. Ak má váš telefón povolenú technológiu NFC, väčšina z nich je v súčasnosti k dispozícii, môžete funkciu NFC použiť na úlohy, ako je rýchle spárovanie slúchadiel s telefónom alebo narazenie telefónu na niekoho iného na prenos kontaktných údajov.





NFC zvyčajne funguje na vzdialenosť niekoľkých centimetrov. Na to, aby ste to mohli používať, musíte spojiť dve zariadenia, ktoré spolu komunikujú. Dnes sa používa aj pre platobné systémy založené na telefóne. Keď priložíte telefón k čítačke a zaplatíte za objednávku kávy, používate NFC.

Aký je rozdiel medzi NFC a RFID?

Podobná technológia ako NFC, o ktorej ste možno počuli, je RFID. Čipy RFID nájdete na bezkontaktných kartách, ako sú predplatené karty, ktorými cestujete v niektorých systémoch verejnej dopravy. Môžu sa vám zobrazovať položky ako peňaženky alebo držiaky kariet inzerované ako „ Blokovanie RFID . '



Čo je to teda RFID a čo má spoločné s NFC?

RFID je skratka pre rádiofrekvenčnú identifikáciu. Je to termín pre systém malého rádiového transpondéra a prijímača a vysielača. Uvidíte ich aj ako štítky, čítačky a antény. Technológia sa používa vo všetkom, od štítkov oblečenia v maloobchodných predajniach až po kontrolu prístupu, ako sú identifikačné karty používané zamestnávateľmi. Môže sa použiť aj na veci, ako sú „čipovanie“ domácich zvierat alebo monitorovanie áut idúcich do a z parkovacích domov.





RFID nie je nevyhnutne bezpečná technológia, pretože nepoužíva šifrovanie. Existujú nástroje nazývané skimmery RFID, ktoré hackerom umožňujú čítať údaje RFID z blízkych predmetov, ako sú karty. Hackeri by mohli použiť túto technológiu na odcudzenie informácií z položiek RFID.

Preto existuje NFC. NFC je podtyp RFID, ktorý je o niečo bezpečnejší. Na zaistenie bezpečnosti údajov používa šifrovanie. Aplikácie používané na platbu z vášho telefónu, ako napr Apple Pay , použite NFC.





ako anonymne rozoslať niekomu e -maily

NFC nie je úplne bezpečné

Znamená to teda, že si nemusíte robiť starosti s hacknutím vašich zariadení NFC?

Bohužiaľ nie. NFC je bezpečnejší ako ostatné typy RFID, ale nie je dokonalý. Bol navrhnutý tak, aby spájal pohodlie, nie bezpečnosť. NFC vyžaduje, aby ste narazili na zariadenie podporujúce NFC, ako je váš telefón, a potiahlo ním, oproti čítačke podporujúcej NFC, ako je iný telefón. Pripojenie je platné, pokiaľ sú obe zariadenia kompatibilné s technológiou NFC a sú v dosahu bezdrôtovej siete NFC.

Pokiaľ ide o protokol NFC, na platný prenos je potrebná iba blízka vzdialenosť.

Vidíte slabosť? Žiadne heslo alebo požiadavky na poverenie! Pripojenia NFC sa nadväzujú automaticky a nevyžadujú žiadnu formu prihlásenia ani zadávania hesla spôsobom, akým to robí Wi-Fi. To má potenciál pre niektoré skutočné problémy, pretože ktokoľvek môže s vašim zariadením vytvoriť pripojenie NFC, pokiaľ sa dostatočne priblíži.

Predstavte si, že by ste narazili na zariadenie NFC infikované vírusom? Stačilo by, aby ste ho chytili, iba jednu ranu.

NFC je možné zaistiť v aplikačnej vrstve zabezpečením implementácie zabezpečených kanálov alebo vyžadovaním poverení, ale samotný protokol NFC nie je vôbec bezpečný. A napriek požiadavkám na blízkosť spustenia pripojenia NFC dochádza k nechceným nárazom. Niekedy dokonca aj dobre mienený náraz (napríklad pri platbe pomocou Peňaženky Google) môže viesť k katastrofe.

ako vidieť dpi obrázku

Základy hackovania NFC

Čo je to vlastne hack NFC? Prečo je táto konkrétna forma bezdrôtového pripojenia taká zraniteľná?

Súvisí to so spôsobom, akým je NFC implementované na konkrétnych zariadeniach. Pretože NFC je pripojenie založené na pohodlí a pretože nie je k dispozícii veľa bezpečnostných kontrol, môže chyba naraziť na nahranie vírusu alebo škodlivého softvéru alebo iného škodlivého súboru na poškodené zariadenie. A ak je implementácia NFC nezabezpečená, tento súbor môže zariadenie automaticky otvoriť.

Predstavte si, že váš počítač automaticky otvorí ľubovoľný súbor, ktorý stiahne z internetu. Na automatické nainštalovanie škodlivého softvéru by stačilo jedno chybné kliknutie na zlý odkaz pre váš počítač. Koncept je podobný pre NFC.

Keď sú tieto škodlivé aplikácie spustené na pozadí, váš telefón by mohol tajne preposielať bankové kódy PIN a čísla kreditných kariet neoprávneným osobám kdekoľvek na svete. Vírus môže otvoriť ďalšie zraniteľnosti, ktoré neoprávnenému používateľovi umožnia získať úplné oprávnenia pre vaše zariadenie na čítanie vašich e-mailov, textov, fotografií a údajov aplikácií tretích strán.

skratka na prepnutie počítača do režimu spánku

Jadrom problému je, že prenosy NFC je možné vykonávať bez toho, aby používateľ vedel, že prenos prebieha. Ak by niekto prišiel na spôsob, ako skryť značky NFC na nenápadných miestach, kde by sa telefóny mohli stretnúť, mohol by nahrať škodlivé údaje do zariadení s podporou NFC bez toho, aby si to ľudia vôbec uvedomovali. Skupina hackerov, Wall of Sheep, to dokázala pomocou Plagáty a tlačidlá označené NFC .

Ako sa chrániť pred hackermi NFC

Najúčinnejším spôsobom zabezpečenia pred zraniteľnosťami NFC je jednoducho nepoužívať NFC. Ak však chcete používať funkcie, ako sú bezkontaktné platby, existujú opatrenia, ktoré môžete urobiť, aby boli bezpečnejšie.

Rozdeľte svoje citlivé účty na oddelenie. Ak svoje zariadenie NFC používate napríklad na rýchle platby prostredníctvom Peňaženky Google, potom je jedným zo spôsobov, ako zostať v bezpečí, mať samostatný účet iba pre NFC. V prípade krádeže telefónu a krádeže informácií o vašej Peňaženke Google tak dôjde k odcudzeniu figuríny, a nie k vášmu hlavnému účtu.

Vypnite NFC, ak ho nepoužívate. To zabraňuje náhodným nárazom dodávať do vášho zariadenia nežiaduce programy a škodlivý softvér. Možno si nemyslíte, že sa váš telefón počas celého dňa dostane do dosahu mnohých zariadení. Ale boli by ste prekvapení, najmä ak sa veľa ocitnete v dave.

Pravidelne kontrolujte, či sa vo vašom zariadení nenachádza malvér, najmä potom, čo ste použili NFC. Plne zabrániť hackerom NFC môže alebo nemusí byť možné. Ale ak ich chytíte skôr, ako narobia veľké škody, bude to lepšie, ako ich nechytiť vôbec. Ak vám niečo príde podozrivé, ihneď si zmeňte dôležité heslá a bezpečnostné poverenia.

Dávajte si pozor na bezpečnostné riziká pri používaní NFC

NFC je užitočná technológia pre určité funkcie. Nie je to však bez jeho bezpečnostných rizík. Pretože nemá ochranu heslom, môžu hackeri pristupovať k údajom NFC. Môžu to dokonca urobiť bez toho, aby ste si to uvedomovali.

Mohlo by sa zdať, že novo prijaté technológie ako NFC v telefónoch ich robia iba zraniteľnejšími. Vo všeobecnosti sú však telefóny bezpečnejšie než kedykoľvek predtým. Vždy môžeš skontrolujte, či bol váš telefón napadnutý , ak máš obavy. Ak sa chcete dozvedieť viac, pozrite sa na náš zoznam dôvody, prečo sú smartfóny bezpečnejšie ako hlúpe telefóny .

zdieľam zdieľam Tweet E -mail Canon vs. Nikon: Ktorá značka fotoaparátu je lepšia?

Canon a Nikon sú dve najväčšie mená v kamerovom priemysle. Ale ktorá značka ponúka lepšiu radu fotoaparátov a objektívov?

Čítajte ďalej
Súvisiace témy
  • Technológia vysvetlená
  • Zabezpečenie
  • Krádež identity
  • Zabezpečenie smartfónu
  • NFC
  • Hackovanie
O autorovi Georgina torbet(90 publikovaných článkov)

Georgina je spisovateľka vedy a techniky, ktorá žije v Berlíne a má doktorát zo psychológie. Keď nepíše, zvyčajne sa stretáva s počítačom alebo na bicykli a viac z jej písania môžete vidieť na georginatorbet.com .

Viac od Georginy Torbetovej

prihlásiť sa ku odberu noviniek

Pripojte sa k nášmu bulletinu a získajte technické tipy, recenzie, bezplatné elektronické knihy a exkluzívne ponuky!

Kliknutím sem sa prihlásite na odber