Hvordan fungerer en Drive-By NFC-hack?

Hvordan fungerer en Drive-By NFC-hack?

Kanskje du har lagt merke til en funksjon på telefonen som heter NFC, og lurer på hva det er. Eller kanskje du bruker NFC for kontaktløse betalinger fra Android eller annen enhet, og du er bekymret for hvor sikker den er.





NFC er en vanlig funksjon på telefoner, men noe mange ikke er klar over, er at det er sikkerhetsrisiko forbundet med å bruke den. Her forklarer vi mer om NFC og hvordan NFC -hacking fungerer.





Hva er NFC (og hvorfor er det på telefonen min)?

NFC står for nærfeltskommunikasjon. Det er en måte for enheter å kommunisere med hverandre når de er fysisk i nærheten. Det vanligste stedet du finner NFC er på smarttelefonen. Hvis telefonen din er NFC-aktivert, slik de fleste er i disse dager, kan du bruke NFC til oppgaver som å raskt koble hodetelefoner med telefonen eller støte telefonen mot andres for å overføre kontaktdata.





NFC fungerer vanligvis over en avstand på noen få centimeter. Så for å bruke den må du ta de to enhetene som kommuniserer veldig tett sammen. I dag brukes den også for telefonbaserte betalingssystemer. Når du tapper telefonen på en leser for å betale for din kaffebestilling, bruker den NFC.

Hva er forskjellen mellom NFC og RFID?

En lignende teknologi som NFC som du kanskje har hørt om, er RFID. Du finner RFID-brikker i kontaktløse kort, for eksempel forhåndsbetalte kort du bruker til å reise på noen offentlige transportsystemer. Og du kan se ting som lommebøker eller kortholdere annonsert som ' RFID -blokkering . '



Så hva er RFID, og ​​hva har det å gjøre med NFC?

RFID står for radiofrekvensidentifikasjon. Det er et begrep for et system med en liten radiotransponder og en mottaker og sender. Du vil også se disse omtalt som tagger, lesere og antenner. Teknologien brukes i alt fra klesmerker i butikker til tilgangskontroll, for eksempel identifikasjonskort som brukes av arbeidsgivere. Den kan også brukes til ting som å 'hakke' kjæledyr eller overvåke biler som går inn og ut av parkeringshus.





RFID er ikke nødvendigvis en sikker teknologi, ettersom den ikke bruker kryptering. Det finnes verktøy kalt RFID -skummere som lar hackere lese RFID -data fra objekter i nærheten, for eksempel kort. Hackere kan bruke denne teknologien til å stjele informasjon fra RFID -varer.

Det er derfor NFC eksisterer. NFC er en undertype av RFID, som er noe sikrere. Den bruker kryptering for å holde data trygge. Applikasjoner som brukes til betaling fra telefonen, for eksempel Apple Pay , bruk NFC.





hvordan sette Google -konto som standard

NFC er ikke helt sikkert

Så betyr det at du ikke trenger å bekymre deg for at NFC -enhetene dine blir hacket?

Dessverre ikke. NFC er sikrere enn andre typer RFID, men det er ikke perfekt. Det var designet for å være en tilkobling av bekvemmelighet, ikke sikkerhet. NFC krever at du støter, klikker eller sveiper en NFC-kompatibel enhet som telefonen mot en NFC-kompatibel leser som en annen telefon. Så lenge begge enhetene er NFC-kompatible og at de er innenfor det trådløse NFC-området, er tilkoblingen gyldig.

Når det gjelder NFC -protokollen, er næravstanden alt som er nødvendig for en gyldig overføring.

Kan du se svakheten? Ingen krav til passord eller legitimasjon! NFC-tilkoblinger opprettes automatisk og krever ikke noen form for pålogging eller passordoppføring på samme måte som Wi-Fi gjør. Dette har potensial for noen virkelige problemer siden alle kan opprette en NFC -forbindelse med enheten så lenge de kommer nær nok.

Tenk om du møtte en virusinfisert NFC-enhet? Det ville bare ta en støt for deg å fange den.

NFC kan gjøres sikker på applikasjonslaget ved å implementere sikre kanaler eller ved å kreve legitimasjon, men NFC som en protokoll i seg selv er ikke sikker i det hele tatt. Og til tross for kravene i nærheten for at en NFC-tilkobling skal utløses, oppstår det uønskede støt. Noen ganger kan til og med en velmenende støt (for eksempel når du betaler med Google Wallet) føre til en katastrofe.

Hvordan konvertere png til pdf på windows

Grunnleggende om en NFC -hack

Hva er et NFC -hack, uansett? Hvorfor er denne formen for trådløs tilkobling så sårbar?

Det har å gjøre med måten NFC er implementert på bestemte enheter. Fordi NFC er en tilkobling basert på bekvemmelighet, og fordi det ikke er mange sikkerhetskontroller på plass, kan en bump ende opp med å laste opp et virus eller skadelig programvare eller en annen ondsinnet fil til enheten som støtes. Og hvis NFC -implementeringen er usikker, kan denne filen åpnes automatisk av enheten.

Tenk om datamaskinen din automatisk åpnet en fil som den lastet ned fra Internett. Alt som trengs er et feilaktig klikk på en dårlig lenke for datamaskinen din for å automatisk installere skadelig programvare. Konseptet er likt for NFC.

Med disse ondsinnede appene som kjører i bakgrunnen, kan telefonen din videresende bank -PIN -koder og kredittkortnumre til en uautorisert person et sted over hele verden. Et virus kan åpne for andre sårbarheter, slik at den ondsinnede brukeren får full privilegier til enheten din for å lese e-post, tekster, bilder og tredjeparts appdata.

kunne ikke automatisk oppdage proxy -innstillinger

Kjernen i problemet er at NFC -overføringer kan utføres uten at brukeren vet om en overføring pågår. Hvis noen kunne finne ut en måte å skjule NFC-tagger på iøynefallende steder der telefoner sannsynligvis vil støte mot, kan de laste opp ondsinnede data til NFC-aktiverte enheter uten at folk skjønner det. Hacker -gruppen, Wall of Sheep, beviste dette med NFC-merkede plakater og knapper .

Slik beskytter du deg mot NFC -hack

Den mest effektive måten å sikre seg mot NFC -sårbarheter er ganske enkelt å ikke bruke NFC i det hele tatt. Men hvis du vil bruke funksjoner som kontaktløse betalinger, er det trinn du kan ta for å gjøre det mer sikkert.

Del opp dine sensitive kontoer. Hvis du bruker NFC -enheten din til, for eksempel, raskt å foreta betalinger via Google Wallet, så er en måte å være trygg på å ha en egen konto bare for NFC. På den måten, hvis telefonen din noen gang blir kompromittert og informasjon om Google Wallet blir stjålet, vil det være dummy -kontoen som blir stjålet i stedet for hovedkontoen din.

Slå av NFC når du ikke bruker den. Dette forhindrer utilsiktede støt fra å levere uønskede programmer og skadelig programvare til enheten din. Du tror kanskje ikke at telefonen din er innenfor rekkevidde for mange enheter i løpet av dagen. Men du vil bli overrasket, spesielt hvis du befinner deg mye i folkemengder.

Kontroller enheten din rutinemessig for skadelig programvare, spesielt etter at du har brukt NFC. Det kan være mulig eller ikke helt å forhindre NFC -hack. Men hvis du fanger dem før de gjør mye skade, vil det være bedre enn ikke å fange dem i det hele tatt. Hvis du finner noe mistenkelig, må du endre viktige passord og sikkerhetsopplysninger umiddelbart.

Vær oppmerksom på sikkerhetsrisiko ved bruk av NFC

NFC er en nyttig teknologi for visse funksjoner. Men det er ikke uten sikkerhetsrisiko. Fordi den mangler passordbeskyttelse, er det mulig for hackere å få tilgang til NFC -data. De kan til og med gjøre dette uten at du er klar over det.

Det kan virke som nylig vedtatte teknologier som NFC på telefoner bare gjør dem mer sårbare. Imidlertid er telefoner nå mer sikkert enn noensinne. Du kan alltid sjekk om telefonen din har blitt hacket , hvis du er bekymret. For å lære mer, se vår liste over grunner til at smarttelefoner er sikrere enn dumme telefoner .

Dele Dele kvitring E -post Canon vs Nikon: Hvilket kameramerk er bedre?

Canon og Nikon er de to største navnene i kameraindustrien. Men hvilket merke tilbyr den bedre serien med kameraer og objektiver?

Les neste
Relaterte temaer
  • Teknologi forklart
  • Sikkerhet
  • Identitetstyveri
  • Smartphone -sikkerhet
  • NFC
  • Hacking
Om forfatteren Georgina torbet(90 artikler publisert)

Georgina er en vitenskaps- og teknologiforfatter som bor i Berlin og har en doktorgrad i psykologi. Når hun ikke skriver, vil hun vanligvis finne på å tukle med PC -en eller sykle, og du kan se mer av det hun skriver på georginatorbet.com .

Mer fra Georgina Torbet

Abonner på vårt nyhetsbrev

Bli med i vårt nyhetsbrev for tekniske tips, anmeldelser, gratis ebøker og eksklusive tilbud!

Klikk her for å abonnere