Как работи Drive-By NFC хакването?

Как работи Drive-By NFC хакването?

Може би сте забелязали функция на телефона си, наречена NFC, и се чудите какво представлява. Или може би използвате NFC за безконтактни плащания от вашия Android или друго устройство и сте загрижени за това колко е сигурен.





NFC е често срещана функция на телефоните, но нещо, за което много хора не знаят, е, че съществуват рискове за сигурността, свързани с използването му. Тук ще обясним повече за NFC и как работи NFC хакването.





Какво е NFC (и защо е на моя телефон)?

NFC означава комуникация в близкото поле. Това е начин устройствата да комуникират помежду си, когато са физически наблизо. Най -често срещаното място, където ще намерите NFC, е на вашия смартфон. Ако телефонът ви е с активирана NFC, както повечето в наши дни, можете да използвате NFC за задачи като бързо сдвояване на слушалки с телефона или удари телефона си с някой друг за прехвърляне на данни за контакт.





NFC обикновено работи на разстояние от няколко сантиметра. Така че, за да го използвате, трябва да съберете двете устройства, които комуникират много близо един до друг. Днес той се използва и за телефонни системи за плащане. Когато докоснете телефона си към четец, за да платите за поръчката си за кафе, това използва NFC.

Каква е разликата между NFC и RFID?

Подобна на NFC технология, за която може би сте чували, е RFID. Ще намерите RFID чипове в безконтактни карти, като предплатени карти, които използвате за пътуване в някои системи за обществен транспорт. Може да видите артикули като портфейли или притежатели на карти, рекламирани като „ RFID блокиране . '



И така, какво е RFID и какво общо има с NFC?

RFID означава радиочестотна идентификация. Това е термин за система от малък радио транспондер и приемник и предавател. Ще видите и тези, наречени тагове, четци и антени. Технологията се използва във всичко - от етикетите за дрехи в магазините за търговия на дребно до контрола на достъпа, като например личните карти, използвани от работодателите. Може да се използва и за неща като „чипиране“ на домашни любимци или наблюдение на коли, влизащи и излизащи от гаражи.





RFID не е непременно сигурна технология, тъй като не използва криптиране. Съществуват инструменти, наречени RFID скимери, които позволяват на хакерите да четат RFID данни от близки обекти като карти. Хакерите биха могли да използват тази технология, за да откраднат информация от RFID елементи.

Ето защо съществува NFC. NFC е подтип RFID, който е малко по-сигурен. Той използва криптиране, за да пази данните в безопасност. Приложения, използвани за плащане от вашия телефон, като напр Apple Pay , използвайте NFC.





как да преместите Google устройство на друго устройство

NFC не е перфектно защитен

Значи ли това означава, че не е нужно да се притеснявате, че вашите NFC устройства ще бъдат хакнати?

За съжаление не. NFC е по -сигурен от другите видове RFID, но не е перфектен. Той е проектиран да бъде връзка за удобство, а не за сигурност. NFC изисква от вас да ударите, докоснете или плъзнете устройство, съвместимо с NFC, като вашия телефон, срещу четец, поддържащ NFC, като друг телефон. Докато и двете устройства са съвместими с NFC и че са в обхвата на безжичната връзка NFC, връзката е валидна.

Що се отнася до протокола NFC, близкото разстояние е всичко необходимо за валиден трансфер.

Виждате ли слабостта? Без изисквания за парола или идентификационни данни! NFC връзките се установяват автоматично и не изискват никаква форма на вход или парола по начина, по който прави Wi-Fi. Това има потенциал за някои реални проблеми, тъй като всеки може да установи NFC връзка с вашето устройство, стига да се доближи достатъчно.

Представете си, ако се сблъскате с NFC устройство, заразено с вируси? Ще ви отнеме само един удар, за да го хванете.

NFC може да бъде защитен на приложния слой чрез внедряване на защитени канали или чрез изискване на идентификационни данни, но самият NFC като протокол изобщо не е защитен. И въпреки изискванията за близост за задействане на NFC връзка, се появяват нежелани удари. Понякога дори добронамерен удар (например при плащане с Google Wallet) може да доведе до бедствие.

използвайте лаптоп като монитор

Основи на хакер за NFC

Какво все пак е хакване на NFC? Защо тази конкретна форма на безжична връзка е толкова уязвима?

Това е свързано с начина, по който NFC се прилага на определени устройства. Тъй като NFC е връзка, базирана на удобство, и тъй като няма много проверки за сигурност, може да се стигне до качване на вирус или злонамерен софтуер или друг злонамерен файл на удареното устройство. И ако внедряването на NFC е несигурно, този файл може да бъде автоматично отворен от устройството.

Представете си, ако вашият компютър автоматично отвори всеки файл, който е изтеглил от интернет. Всичко, което е необходимо, е едно погрешно щракване върху лоша връзка за вашия компютър, за да инсталира автоматично злонамерен софтуер. Концепцията е подобна за NFC.

С тези злонамерени приложения, работещи във фонов режим, телефонът ви може тайно да препраща банкови ПИН кодове и номера на кредитни карти до неупълномощено лице някъде по света. Вирусът може да отвори други уязвимости, което позволява на злонамерения потребител да получи пълни права на вашето устройство да чете имейла ви, текстовете, снимките и данните на приложенията на трети страни.

как да намерите скрити камери в дома си

Същността на проблема е, че NFC прехвърлянията могат да се изпълняват, без потребителят дори да знае, че прехвърлянето е в ход. Ако някой можеше да измисли начин да скрие NFC таговете на незабележими места, където телефоните вероятно ще се сблъскат, той би могъл да качи злонамерени данни на устройства с NFC, без хората дори да осъзнават това. Хакерската група Wall of Sheep доказа това с Плакати и бутони с маркировка NFC .

Как да се предпазите от хакове на NFC

Най -ефективният начин за защита срещу NFC уязвимости е просто изобщо да не използвате NFC. Ако обаче искате да използвате функции като безконтактни плащания, има стъпки, които можете да предприемете, за да го направите по -сигурен.

Разделете вашите чувствителни акаунти. Ако използвате вашето NFC устройство за, да речем, бързо извършване на плащания чрез Google Wallet, тогава един от начините да сте в безопасност е да имате отделен акаунт само за NFC. По този начин, ако телефонът ви някога е компрометиран и информацията ви в Google Wallet е открадната, това ще бъде краденият фиктивен акаунт, а не основният ви акаунт.

Изключете NFC, когато не го използвате. Това предотвратява случайните удари да доставят нежелани програми и злонамерен софтуер на вашето устройство. Може да не мислите, че телефонът ви е в обхвата на много устройства през целия ден. Но ще се изненадате, особено ако се озовете в много тълпи.

Редовно проверявайте устройството си за злонамерен софтуер, особено след като сте използвали NFC. Възможно е или не е възможно напълно да се предотвратят хакове на NFC. Но ако ги хванете, преди да нанесат големи щети, това ще бъде по -добре, отколкото изобщо да не ги хванете. Ако откриете нещо подозрително, веднага променете важните си пароли и идентификационни данни за сигурност.

Внимавайте за рисковете за сигурността от използването на NFC

NFC е полезна технология за определени функции. Но това не е без рисковете за сигурността. Тъй като липсва защита с парола, е възможно хакерите да имат достъп до данни NFC. Те дори могат да направят това, без да сте наясно с това.

Може да изглежда, че новоприетите технологии като NFC на телефоните ги правят само по -уязвими. Като цяло обаче телефоните сега са по -сигурни от всякога. Винаги можете проверете дали телефонът ви е хакнат , ако се притеснявате. За да научите повече, вижте нашия списък с причини, че смартфоните са по -сигурни от тъпите телефони .

Дял Дял Туит електронна поща Canon срещу Nikon: Коя марка фотоапарат е по -добра?

Canon и Nikon са двете най -големи имена в камерата. Но коя марка предлага по -добрата гама от фотоапарати и обективи?

Прочетете Напред
Свързани теми
  • Обяснена технология
  • Сигурност
  • Кражба на самоличност
  • Защита на смартфона
  • NFC
  • Хакване
За автора Джорджина торбет(90 статии са публикувани)

Джорджина е писател по наука и технологии, който живее в Берлин и има докторска степен по психология. Когато не пише, обикновено се намира да бърка с компютъра си или да кара колело, а повече от нейното писане можете да видите на georginatorbet.com .

Още от Джорджина Торбет

Абонирайте се за нашия бюлетин

Присъединете се към нашия бюлетин за технически съвети, рецензии, безплатни електронни книги и изключителни оферти!

Щракнете тук, за да се абонирате