Kā darbojas NFC Hack Drive-By?

Kā darbojas NFC Hack Drive-By?

Varbūt esat pamanījis savā tālrunī funkciju ar nosaukumu NFC un domājāt, kas tā ir. Vai varbūt jūs izmantojat NFC bezkontakta maksājumiem no savas Android vai citas ierīces, un jūs uztraucaties par tā drošību.





NFC ir izplatīta tālruņu iezīme, taču daudzi cilvēki par to nezina, ka ar tā lietošanu ir saistīti drošības riski. Šeit mēs izskaidrosim vairāk par NFC un to, kā darbojas NFC uzlaušana.





Kas ir NFC (un kāpēc tas ir manā tālrunī)?

NFC apzīmē tuvu lauku komunikāciju. Tas ir veids, kā ierīces var sazināties savā starpā, kad tās atrodas fiziski tuvumā. Visbiežāk NFC atrodat viedtālrunī. Ja jūsu tālrunī ir iespējots NFC, tāpat kā mūsdienās, varat izmantot NFC tādiem uzdevumiem kā ātra austiņu savienošana pārī ar tālruni vai trieciens pret kādu citu, lai pārsūtītu kontaktinformāciju.





NFC parasti darbojas dažu centimetru attālumā. Tātad, lai to izmantotu, jums ir jāsavieno divas ierīces, kas sazinās ļoti tuvu. Mūsdienās to izmanto arī telefona maksājumu sistēmām. Pieskaroties tālrunim lasītājam, lai samaksātu par kafijas pasūtījumu, tiek izmantota NFC.

Kāda ir atšķirība starp NFC un RFID?

Līdzīga NFC tehnoloģija, par kuru jūs, iespējams, dzirdējāt, ir RFID. RFID mikroshēmas atradīsit bezkontakta kartēs, piemēram, priekšapmaksas kartēs, kuras izmantojat, lai ceļotu pa dažām sabiedriskā transporta sistēmām. Jūs varētu redzēt tādus priekšmetus kā maki vai karšu turētāji, kas tiek reklamēti kā “ RFID bloķēšana . '



Tātad, kas ir RFID un kāds tam sakars ar NFC?

RFID apzīmē radiofrekvenču identifikāciju. Tas ir termins neliela radio retranslatora un uztvērēja un raidītāja sistēmai. Jūs tos redzēsit arī kā tagus, lasītājus un antenas. Šī tehnoloģija tiek izmantota visā, sākot no apģērbu etiķetēm mazumtirdzniecības veikalos līdz piekļuves kontrolei, piemēram, identifikācijas kartēm, ko izmanto darba devēji. To var izmantot arī tādām lietām kā mājdzīvnieku “šķelšana” vai automašīnu novietošana stāvvietās un izkāpšana no tām.





RFID nav obligāti droša tehnoloģija, jo tajā netiek izmantota šifrēšana. Pastāv rīki, ko sauc par RFID skimeriem, kas ļauj hakeriem nolasīt RFID datus no tuvumā esošiem objektiem, piemēram, kartēm. Hakeri varētu izmantot šo tehnoloģiju, lai nozagtu informāciju no RFID vienumiem.

Tāpēc pastāv NFC. NFC ir RFID apakštips, kas ir nedaudz drošāks. Lai aizsargātu datus, tiek izmantota šifrēšana. Lietojumprogrammas, ko izmanto, lai samaksātu no tālruņa, piemēram Apple Pay , izmantojiet NFC.





cietā diska i/o kļūda

NFC nav pilnīgi drošs

Tātad, vai tas nozīmē, ka jums nav jāuztraucas par jūsu NFC ierīču uzlaušanu?

Diemžēl nē. NFC ir drošāks nekā cita veida RFID, taču tas nav ideāls. Tas bija paredzēts ērtības, nevis drošības savienojumam. Lai izmantotu NFC, jums jāsasit, jāpieskaras vai jāvelk ar NFC saderīga ierīce, piemēram, tālrunis, pret lasītāju, kas spēj izmantot NFC, piemēram, citu tālruni. Savienojums ir derīgs, kamēr abas ierīces ir NFC spējīgas un atrodas NFC bezvadu diapazonā.

Ciktāl tas attiecas uz NFC protokolu, tuvs attālums ir viss, kas nepieciešams derīgai pārsūtīšanai.

Vai jūs varat redzēt vājumu? Nav paroles vai akreditācijas prasību! NFC savienojumi tiek izveidoti automātiski, un tiem nav nepieciešama nekāda pieteikšanās vai paroles ievadīšana tādā veidā, kā to dara Wi-Fi. Tas var radīt dažas reālas problēmas, jo ikviens var izveidot NFC savienojumu ar jūsu ierīci, ja vien tas ir pietiekami tuvu.

Iedomājieties, ja jūs uzdotos pret vīrusu inficētu NFC ierīci? Vajadzētu tikai vienu triecienu, lai jūs to noķertu.

NFC var padarīt drošu lietojumprogrammu slānī, ieviešot drošus kanālus vai pieprasot akreditācijas datus, taču NFC kā protokols pats par sevi nav drošs. Un, neskatoties uz tuvuma prasībām, lai aktivizētu NFC savienojumu, rodas nevēlami izciļņi. Dažreiz pat labi domāts trieciens (piemēram, norēķinoties ar Google maku) var izraisīt katastrofu.

kā atrast dziesmu no YouTube videoklipa

NFC uzlaušanas pamati

Kas tomēr ir NFC uzlaušana? Kāpēc šis konkrētais bezvadu savienojuma veids ir tik neaizsargāts?

Tas ir saistīts ar veidu, kā NFC tiek ieviests noteiktās ierīcēs. Tā kā NFC ir savienojums, kas balstīts uz ērtībām, un tāpēc, ka nav ieviestas daudzas drošības pārbaudes, sasitums var izraisīt augšupielādētu vīrusu vai ļaunprātīgu programmatūru vai kādu citu ļaunprātīgu failu ierīcē. Un, ja NFC ieviešana ir nedroša, ierīce var automātiski atvērt šo failu.

Iedomājieties, ja jūsu dators automātiski atver jebkuru failu, ko tas lejupielādējis no interneta. Vajadzētu tikai vienu kļūdainu klikšķi uz sliktas saites, lai dators automātiski instalētu ļaunprātīgu programmatūru. Koncepcija ir līdzīga NFC.

Ja šīs ļaunprātīgās lietotnes darbojas fonā, jūsu tālrunis varētu slepeni pārsūtīt bankas PIN un kredītkaršu numurus neatļautai personai visā pasaulē. Vīruss var atvērt citas ievainojamības, ļaunprātīgam lietotājam nodrošinot visas jūsu ierīces privilēģijas lasīt jūsu e-pastu, tekstus, fotoattēlus un trešo pušu lietotņu datus.

kur pārdot vecās datoru detaļas

Problēmas būtība ir tāda, ka NFC pārsūtīšanu var veikt, lietotājam pat nezinot, ka notiek pārsūtīšana. Ja kāds varētu izdomāt veidu, kā paslēpt NFC tagus neuzkrītošās vietās, kur tālruņi, visticamāk, sastapsies, viņš varētu augšupielādēt ļaunprātīgus datus ierīcēs, kurās ir iespējota NFC, cilvēkiem pat to neapzinoties. Hakeru grupa Wall of Sheep to pierādīja Plakāti un pogas ar NFC marķējumu .

Kā pasargāt sevi no NFC uzlaušanas

Visefektīvākais veids, kā aizsargāties pret NFC ievainojamībām, ir vienkārši vispār neizmantot NFC. Tomēr, ja vēlaties izmantot tādas funkcijas kā bezkontakta maksājumi, varat veikt vairākas darbības, lai padarītu to drošāku.

Sadaliet sensitīvos kontus. Ja izmantojat savu NFC ierīci, piemēram, ātrai maksājumu veikšanai, izmantojot Google maku, tad viens no veidiem, kā saglabāt drošību, ir izveidot atsevišķu kontu tikai NFC. Tādā veidā, ja jūsu tālrunis kādreiz tiek apdraudēts un jūsu Google maka informācija tiek nozagta, tas tiks nozagts, nevis jūsu galvenais konts.

Izslēdziet NFC, kad to neizmantojat. Tas neļauj nejaušiem izciļņiem jūsu ierīcē piegādāt nevēlamas programmas un ļaunprātīgu programmatūru. Jūs, iespējams, nedomājat, ka jūsu tālrunis dienas laikā nonāk daudzu ierīču diapazonā. Bet jūs būsiet pārsteigti, it īpaši, ja atrodaties daudz cilvēku.

Regulāri pārbaudiet, vai ierīcē nav ļaunprātīgas programmatūras, īpaši pēc NFC izmantošanas. Iespējams, var nebūt iespējams pilnībā novērst NFC uzlaušanu. Bet, ja jūs tos noķersit, pirms tie nodarīs lielu kaitējumu, tas būs labāk, nekā tos vispār nenoķert. Ja atrodat kaut ko aizdomīgu, nekavējoties nomainiet svarīgās paroles un drošības akreditācijas datus.

Jāapzinās NFC lietošanas drošības riski

NFC ir noderīga tehnoloģija noteiktām funkcijām. Bet tas nav bez drošības riskiem. Tā kā tai trūkst paroles aizsardzības, hakeri var piekļūt NFC datiem. Viņi pat to var izdarīt, jums to neapzinoties.

Varētu šķist, ka jaunās tehnoloģijas, piemēram, NFC tālruņos, padara tās tikai neaizsargātākas. Tomēr kopumā tagad tālruņi ir drošāki nekā jebkad agrāk. Jūs vienmēr varat pārbaudiet, vai jūsu tālrunis ir uzlauzts , ja jūs uztraucaties. Lai uzzinātu vairāk, skatiet mūsu sarakstu iemesli, kāpēc viedtālruņi ir drošāki nekā mēmi tālruņi .

Kopīgot Kopīgot Čivināt E -pasts Canon pret Nikon: kurš kameras zīmols ir labāks?

Canon un Nikon ir divi lielākie nosaukumi kameru nozarē. Bet kurš zīmols piedāvā labāku kameru un objektīvu klāstu?

Lasīt Tālāk
Saistītās tēmas
  • Izskaidrota tehnoloģija
  • Drošība
  • Identitātes zādzība
  • Viedtālruņa drošība
  • NFC
  • Datorurķēšana
Par autoru Georgina torbet(90 raksti publicēti)

Džordžina ir zinātnes un tehnoloģiju rakstniece, kas dzīvo Berlīnē un ir ieguvusi doktora grādu psiholoģijā. Kad viņa neraksta, viņu parasti var atrast, strādājot ar datoru vai braucot ar velosipēdu, un jūs varat redzēt vairāk viņas rakstīšanas vietnē georginatorbet.com .

Vairāk no Georgina Torbet

Abonējiet mūsu biļetenu

Pievienojieties mūsu informatīvajam izdevumam, lai iegūtu tehniskus padomus, pārskatus, bezmaksas e -grāmatas un ekskluzīvus piedāvājumus!

Noklikšķiniet šeit, lai abonētu