Käytätkö NFC: tä? 3 tietoturvariskejä

Käytätkö NFC: tä? 3 tietoturvariskejä

NFC on langattoman teknologian uusin räjähdys. Yhdessä vaiheessa langattoman puhelimen käyttö oli valtava asia. Sitten vuodet kuluivat ja näimme hienoja edistysaskeleita langattomassa Internetissä, sitten Bluetoothissa ja muussa. NFC, joka tarkoittaa lähikenttäviestintä , on seuraava kehitys ja se on jo keskeinen ominaisuus joissakin uudemmissa älypuhelinmalleissa, kuten Nexus 4 ja Samsung Galaxy S4. Mutta kuten kaikissa tekniikoissa, myös NFC: ssä on omat riskinsä.





Jos haluat hyödyntää NFC: tä, älä hätäile. Jokaisella tekniikalla on luontaisia ​​riskejä, varsinkin jos kyseinen tekniikka liittyy verkostoitumiseen. Kuitenkin vain siksi, että sähköpostisi voidaan hakata, ei tarkoita, että sinun pitäisi välttää sähköpostin käyttöä. Samoin vain siksi, että NFC ei ole täysin suojattu, ei tarkoita, että sinun pitäisi välttää sitä. Se tekee tarkoittaa, että sinun on oltava varovaisempi. Tässä on joitain tietoturvariskejä, joita kannattaa varoa.





Miten NFC toimii?

Ensimmäinen asia, joka sinun on ymmärrettävä, on NFC: n toiminta. NFC on tehokas langaton yhteys useiden laitteiden välillä, mikä vaatii erittäin lyhyen etäisyyden laitteiden välillä - itse asiassa NFC ei toimi, jos laitteet ovat kauempana kuin muutaman senttimetrin päässä toisistaan. Laitteiden on oltava NFC-yhteensopivia, eli ne on varustettava NFC-sirulla ja antennilla.





paras tapa myydä sarjakuvia

Erittäin lyhyt matka saattaa tuntua hyödyttömältä, mutta sillä on yllättävän hyödyllisiä toimintoja. Pohjimmiltaan tekniikan avulla voit 'törmätä' älypuhelimeesi muihin NFC -laitteisiin, kuten pysäköintimittareihin, kassakoneisiin tai jopa muihin älypuhelimiin, jotta voit vaihtaa nopeasti tietoja tilanteissa, jotka edellyttävät laitteen fyysistä läsnäoloa. Itse asiassa on olemassa monia hyödyllisiä tapoja käyttää NFC -tekniikkaa, kuten digitaalisen lompakon muodossa.

Saattaa tuntua siltä, ​​että pahantahtoisen kolmannen osapuolen olisi mahdotonta häiritä tällaista läheistä vuorovaikutusta, mutta olisit yllättynyt. Jos haluat syvemmän selityksen NFC: stä, tutustu Jamesin NFC -artikkeliin ja haluatko sen.



NFC -riski 1: tietojen peukalointi

Haitallinen käyttäjä voi muuttaa kahden NFC -laitteen välillä lähetettäviä tietoja, jos ne ovat kantaman sisällä. Yleisin tietojen väärinkäytön muoto on tietojen vioittuminen, joka tunnetaan myös nimellä tietojen katkaiseminen tai tuhoaminen.

Tietojen vioittuminen tapahtuu, kun kolmas osapuoli yrittää vioittaa laitteiden välillä siirrettäviä tietoja. Tämä toimii tulvimalla viestintäkanava epänormaaleilla tai virheellisillä tiedoilla, lopulta estämällä kanava ja tekemällä alkuperäisen viestin mahdottomaksi lukea oikein. Valitettavasti ei ole mitään keinoa estää yritystä tuhota NFC -data, vaikka se voidaan havaita.





NFC -riski 2: tietojen sieppaus

Tietojen sieppaus tapahtuu, kun haitallinen käyttäjä sieppaa tiedot kahden NFC -laitteen välillä. Kun tiedot on siepattu, pahantahtoinen käyttäjä voi joko: 1) tallentaa tiedot passiivisesti ja välittää ne vastaanottamattomina; 2) välittää tiedot tahattomalle vastaanottimelle; tai 3) muuttaa tietoja niin, että varsinainen vastaanottaja vastaanottaa vääriä tietoja. Edellinen tunnetaan myös nimellä salakuuntelu.

Näitä tietojen sieppaustapahtumia kutsutaan man-in-the-middle -hyökkäyksiksi, koska kahden laillisen laitteen välillä on häiritsevä laite. Tämäntyyppiset hyökkäykset ovat pelottavia, koska pahantahtoiset käyttäjät voivat varastaa arkaluonteisia tietoja, mutta man-in-the-middle-hyökkäyksiä on vaikea suorittaa NFC: n lyhyen matkan vaatimusten vuoksi. Salaus ja suojattu viestintäkanava voivat auttaa lieventämään tietojen sieppausyrityksiä.





NFC -riski 3: mobiilihaittaohjelma

NFC -laitteet ovat vaarassa ladata haittaohjelmia tai muuten ei -toivottuja sovelluksia laitteen omistajien tietämättä. Jos NFC -laite pääsee riittävän lähelle toista NFC -laitetta, yhteys voidaan muodostaa ja haittaohjelmat ladata. Tämä haittaohjelma voi sitten haistaa laitteeltasi arkaluonteisia tietoja, kuten luottokorttinumeroita, pankkinumeroita, salasanoja jne., Ja lähettää ne hyökkääjälle verkon kautta tai takaisin NFC -kanavan kautta, jos laitteet ovat edelleen kantaman sisällä.

Samoin Android Beam (joka on selvästikään ei ole haittaohjelma sinänsä) voidaan käyttää näiden haittaohjelmien siirtojen suorittamiseen. Android Beamin avulla laitteiden ei tarvitse vahvistaa siirtoja. Lisäksi laitteet suorittavat ladatut sovellukset automaattisesti. Tämä saattaa muuttua tulevaisuudessa, mutta toistaiseksi se aiheuttaa vakavan riskin tahattomille NFC -iskuille.

Johtopäätös

Ajan myötä NFC -tekniikka kehittyy edelleen. Ehkä osa näistä riskeistä voidaan poistaa kokonaan, tai ehkä muita haavoittuvuuksia ilmenee, kun tekniikka saavuttaa laajan käytön. Yksi asia on kuitenkin varma: NFC ei ole riskitön ja paras tapa suojautua on tietää, mitkä riskit ovat.

Käytätkö NFC: tä? Onko sinulla kokemusta huonosta NFC -suojauksesta? Ole hyvä ja jaa ajatuksesi kanssamme kommenteissa!

Kuvaluotto: Kuinka NFC toimii Shutterstockin kautta , NFC -tiedonsiirto Shutterstockin kautta , NFC -lukija Shutterstockin kautta , NFC -skanneri Shutterstockin kautta , NFC Bump

Jaa Jaa Tweet Sähköposti Googlen sisäänrakennetun kuplatason käyttö Androidissa

Jos olet koskaan tarvinnut varmistaa, että jokin on vaakasuorassa, voit nyt saada kuplatason puhelimeesi muutamassa sekunnissa.

Lue seuraava
Liittyvät aiheet
  • Tekniikka selitetty
  • Älypuhelimen suojaus
  • NFC
Kirjailijasta Joel Lee(1524 artikkelia julkaistu)

Joel Lee on toiminut MakeUseOfin päätoimittajana vuodesta 2018. Hänellä on B.S. tietojenkäsittelytieteen alalta ja yli yhdeksän vuoden ammattikirjoittamisesta ja editoinnista.

Lisää Joel Lieltä

tilaa uutiskirjeemme

Liity uutiskirjeeseemme saadaksesi teknisiä vinkkejä, arvosteluja, ilmaisia ​​e -kirjoja ja ainutlaatuisia tarjouksia!

Klikkaa tästä tilataksesi