Miten Drive-By NFC Hack toimii?

Miten Drive-By NFC Hack toimii?

Ehkä olet huomannut puhelimessasi NFC -ominaisuuden ja miettinyt, mikä se on. Tai ehkä käytät NFC: tä lähimaksuihin Android- tai muulla laitteellasi ja olet huolissasi sen turvallisuudesta.





NFC on yleinen piirre puhelimissa, mutta monet ihmiset eivät tiedä, että sen käyttöön liittyy tietoturvariskejä. Tässä kerromme lisää NFC: stä ja siitä, miten NFC -hakkerointi toimii.





Mikä on NFC (ja miksi se on puhelimessani)?

NFC tarkoittaa lähikenttäviestintää. Se on tapa laitteille kommunikoida keskenään, kun ne ovat fyysisesti lähellä. Yleisin paikka, josta löydät NFC: n, on älypuhelimesi. Jos puhelimesi on NFC-yhteensopiva, kuten useimmat nykyään, voit käyttää NFC-toimintoa esimerkiksi kuulokkeiden nopean pariliitoksen muodostamiseen puhelimen kanssa tai puhelimen törmäämiseen jonkun muun kanssa yhteystietojen siirtämiseksi.





NFC toimii tyypillisesti muutaman senttimetrin etäisyydellä. Jotta voit käyttää sitä, sinun on saatettava kaksi laitetta, jotka kommunikoivat hyvin lähellä toisiaan. Nykyään sitä käytetään myös puhelinpohjaisissa maksujärjestelmissä. Kun maksat kahvitilauksesi napauttamalla puhelintasi lukijaan, se käyttää NFC: tä.

Mitä eroa on NFC: n ja RFID: n välillä?

Samanlainen tekniikka kuin NFC, josta olet ehkä kuullut, on RFID. Löydät RFID-sirut kontaktittomista korteista, kuten ennakkomaksukorteista, joilla matkustat joillakin julkisen liikenteen järjestelmillä. Saatat nähdä esimerkiksi lompakkoja tai kortinhaltijoita mainostettuna RFID -esto . ''



Joten mikä on RFID ja mitä sillä on tekemistä NFC: n kanssa?

RFID tarkoittaa radiotaajuustunnistusta. Se on termi pienen radiotransponderin ja vastaanottimen ja lähettimen järjestelmälle. Näet myös tunnisteet, lukijat ja antennit. Teknologiaa käytetään kaikessa vähittäiskauppojen vaatetunnisteista kulunvalvontaan, kuten työnantajien käyttämiin henkilökortteihin. Sitä voidaan käyttää myös esimerkiksi lemmikkien haketukseen tai pysäköintihalliin tulevien ja ulos tulevien autojen seurantaan.





RFID ei välttämättä ole suojattu tekniikka, koska se ei käytä salausta. On olemassa työkaluja, joita kutsutaan RFID -skimmereiksi, joiden avulla hakkerit voivat lukea RFID -tietoja läheisistä esineistä, kuten korteista. Hakkerit voivat käyttää tätä tekniikkaa varastaakseen tietoja RFID -kohteista.

Siksi NFC on olemassa. NFC on RFID: n alatyyppi, joka on jonkin verran turvallisempi. Se käyttää salausta tietojen suojaamiseen. Puhelimesta maksamiseen käytetyt sovellukset, kuten Apple Pay , käytä NFC: tä.





kuinka saada kaksi samaa sovellusta android

NFC ei ole täysin suojattu

Tarkoittaako tämä sitä, että sinun ei tarvitse huolehtia NFC -laitteidesi hakkeroinnista?

Valitettavasti ei. NFC on turvallisempi kuin muut RFID -tyypit, mutta se ei ole täydellinen. Se on suunniteltu mukavuuden, ei turvallisuuden yhdistämiseksi. NFC edellyttää, että törmäät, napautat tai pyyhkäiset NFC-yhteensopivaa laitetta, kuten puhelintasi, NFC-yhteensopivaa lukijaa toisen puhelimen tapaan. Yhteys on voimassa niin kauan kuin molemmat laitteet ovat NFC-yhteensopivia ja että ne ovat langattoman NFC-kantaman sisällä.

Mitä tulee NFC -protokollaan, lähietäisyys on kaikki mitä tarvitaan kelvolliseen siirtoon.

Näetkö heikkouden? Ei salasanaa tai tunnistetietoja! NFC-yhteydet muodostetaan automaattisesti, eivätkä ne vaadi minkäänlaista kirjautumista tai salasanan antamista Wi-Fi-verkon tapaan. Tämä voi aiheuttaa todellisia ongelmia, koska kuka tahansa voi muodostaa NFC -yhteyden laitteeseesi niin kauan kuin he ovat riittävän lähellä.

Kuvittele, jos törmäisit virukseen tartunnan saaneeseen NFC-laitteeseen? Sen saaminen kestää vain yhden kolauksen.

NFC voidaan turvata sovelluskerroksessa toteuttamalla suojattuja kanavia tai vaatimalla tunnistetietoja, mutta NFC protokollana itsessään ei ole lainkaan suojattu. Ja huolimatta NFC-yhteyden laukaisun läheisyysvaatimuksista, ei-toivottuja kolhuja esiintyy. Joskus jopa hyväntahtoinen kolahdus (kuten Google Walletilla maksettaessa) voi johtaa katastrofiin.

Windows ei havainnut tämän verkon välityspalvelinta

NFC -hakkeroinnin perusteet

Mikä on NFC -hakkerointi joka tapauksessa? Miksi tämä langattoman yhteyden muoto on niin haavoittuva?

Se liittyy tapaan, jolla NFC toteutetaan tietyillä laitteilla. Koska NFC on käyttömukavuuteen perustuva yhteys ja koska turvatarkastuksia ei ole paljon, kohouma saattaa päätyä lataamaan viruksen tai haittaohjelman tai jonkin muun haitallisen tiedoston törmättyyn laitteeseen. Ja jos NFC -toteutus on epävarma, laite voi avata tiedoston automaattisesti.

Kuvittele, jos tietokoneesi avasi automaattisesti minkä tahansa Internetistä lataamansa tiedoston. Tarvitset vain yhden virheellisen napsautuksen tietokoneesi huonosta linkistä haittaohjelmien automaattiseen asentamiseen. Konsepti on samanlainen kuin NFC.

Kun nämä haitalliset sovellukset ovat käynnissä taustalla, puhelimesi saattaa välittää salaa pankin PIN -koodit ja luottokorttinumeroita luvattomalle henkilölle muualla maailmassa. Virus saattaa avata muita haavoittuvuuksia ja antaa haitalliselle käyttäjälle kaikki oikeudet laitteellesi lukea sähköpostisi, tekstisi, valokuvat ja kolmannen osapuolen sovellustiedot.

kuinka pitää kannettava tietokone kiinni suljettuna

Ongelman ydin on, että NFC -siirrot voidaan suorittaa ilman, että käyttäjä edes tietää siirtoa. Jos joku keksii tavan piilottaa NFC-tunnisteet huomaamattomiin paikkoihin, joihin puhelimet todennäköisesti törmäävät, he voivat ladata haitallisia tietoja NFC-yhteensopiville laitteille ilman, että ihmiset edes huomaavat sitä. Hakkeriryhmä Wall of Sheep osoitti tämän NFC-merkityt julisteet ja painikkeet .

Kuinka suojautua NFC -hakkereilta?

Tehokkain tapa suojautua NFC -haavoittuvuuksilta on yksinkertaisesti olla käyttämättä NFC: tä ollenkaan. Jos kuitenkin haluat käyttää toimintoja, kuten lähimaksuja, voit tehdä siitä turvallisemman.

Jaa arkaluonteiset tilisi osiin. Jos käytät NFC -laitettasi esimerkiksi maksujen suorittamiseen nopeasti Google Walletin kautta, yksi tapa pysyä turvassa on hankkia erillinen tili vain NFC: lle. Tällä tavalla, jos puhelimesi vaarantuu ja Google Wallet -tietosi varastetaan, se varastetaan pelitililtä eikä päätililtäsi.

Sammuta NFC, kun et käytä sitä. Tämä estää tahattomia kolhuja toimittamasta laitteellesi ei -toivottuja ohjelmia ja haittaohjelmia. Et ehkä usko, että puhelimesi pääsee monien laitteiden toiminta-alueelle koko päivän. Mutta olisit yllättynyt, varsinkin jos löydät itsesi paljon ihmisjoukoista.

Tarkista laitteesi säännöllisesti haittaohjelmien varalta, etenkin NFC: n käytön jälkeen. Voi olla tai ei ole mahdollista estää kokonaan NFC -hakkerointia. Mutta jos saat heidät kiinni ennen kuin ne aiheuttavat paljon vahinkoa, se on parempi kuin olla saamatta niitä ollenkaan. Jos löydät jotain epäilyttävää, vaihda tärkeät salasanasi ja suojaustietosi heti.

Ole tietoinen NFC: n käytön turvallisuusriskeistä

NFC on hyödyllinen tekniikka tiettyihin toimintoihin. Mutta se ei ole ilman turvallisuusriskejä. Koska siitä puuttuu salasanasuojaus, hakkerit voivat käyttää NFC -tietoja. He voivat jopa tehdä tämän tietämättäsi sitä.

Saattaa tuntua siltä, ​​että puhelimissa äskettäin käyttöön otetut tekniikat, kuten NFC, tekevät niistä vain haavoittuvampia. Kuitenkin kaiken kaikkiaan puhelimet ovat nyt turvallisempia kuin koskaan ennen. Voit aina tarkista, onko puhelimeesi hakkeroitu , jos olet huolissasi. Lisätietoja saat luettelostamme syistä, miksi älypuhelimet ovat turvallisempia kuin tyhmät puhelimet .

Jaa Jaa Tweet Sähköposti Canon vs.Nikon: Mikä kameramerkki on parempi?

Canon ja Nikon ovat kamerateollisuuden kaksi suurinta nimeä. Mutta mikä merkki tarjoaa paremman valikoiman kameroita ja objektiiveja?

Lue seuraava
Liittyvät aiheet
  • Tekniikka selitetty
  • Turvallisuus
  • Identiteettivarkaus
  • Älypuhelimen suojaus
  • NFC
  • Hakkerointi
Kirjailijasta Georgina torbet(90 artikkelia julkaistu)

Georgina on tieteen ja teknologian kirjailija, joka asuu Berliinissä ja on väitellyt psykologiasta. Kun hän ei kirjoita, hänet tavataan yleensä työskentelemässä tietokoneen kanssa tai ajamassa polkupyörällä, ja voit nähdä enemmän hänen kirjoittamisestaan ​​osoitteessa georginatorbet.com .

Lisää Georgina Torbetilta

tilaa uutiskirjeemme

Liity uutiskirjeeseemme saadaksesi teknisiä vinkkejä, arvosteluja, ilmaisia ​​e -kirjoja ja ainutlaatuisia tarjouksia!

Klikkaa tästä tilataksesi