Hvordan fungerer en Drive-By NFC-hack?

Hvordan fungerer en Drive-By NFC-hack?

Måske har du bemærket en funktion på din telefon, der hedder NFC, og spekulerede på, hvad det er. Eller måske bruger du NFC til kontaktløse betalinger fra din Android eller anden enhed, og du er bekymret for, hvor sikker den er.





NFC er en almindelig funktion på telefoner, men noget, som mange mennesker ikke er klar over, er, at der er sikkerhedsrisici forbundet med at bruge det. Her forklarer vi mere om NFC og hvordan NFC -hacking fungerer.





Hvad er NFC (og hvorfor er det på min telefon)?

NFC står for nærfeltskommunikation. Det er en måde, hvorpå enheder kan kommunikere med hinanden, når de er fysisk i nærheden. Det mest almindelige sted, du finder NFC, er på din smartphone. Hvis din telefon er NFC-aktiveret, som de fleste er i disse dage, kan du bruge NFC til opgaver som hurtigt at parre hovedtelefoner med din telefon eller støde din telefon mod en andens for at overføre kontaktdata.





NFC fungerer typisk over en afstand på et par centimeter. Så for at bruge det skal du bringe de to enheder, der kommunikerer meget tæt sammen. I dag bruges den også til telefonbaserede betalingssystemer. Når du trykker på din telefon på en læser for at betale for din kaffebestilling, bruger den NFC.

Hvad er forskellen mellem NFC og RFID?

En lignende teknologi til NFC, som du måske har hørt om, er RFID. Du finder RFID-chips i kontaktløse kort, f.eks. Forudbetalte kort, du bruger til at rejse på nogle offentlige transportsystemer. Og du kan muligvis se ting som tegnebøger eller kortholdere annonceret som ' RFID -blokering . '



Så hvad er RFID, og ​​hvad har det at gøre med NFC?

RFID står for radiofrekvensidentifikation. Det er en betegnelse for et system med en lille radiotransponder og en modtager og sender. Du vil også se disse omtalt som tags, læsere og antenner. Teknologien bruges i alt fra tøjmærker i detailbutikker til adgangskontrol såsom identifikationskort, der bruges af arbejdsgivere. Det kan også bruges til ting som 'chipping' kæledyr eller overvågning af biler, der går ind og ud af parkeringshuse.





RFID er ikke nødvendigvis en sikker teknologi, da den ikke bruger kryptering. Der findes værktøjer kaldet RFID -skimmere, som gør det muligt for hackere at læse RFID -data fra objekter i nærheden som f.eks. Kort. Hackere kunne bruge denne teknologi til at stjæle oplysninger fra RFID -varer.

Derfor findes NFC. NFC er en undertype af RFID, som er noget mere sikker. Det bruger kryptering for at holde data sikre. Applikationer, der bruges til betaling fra din telefon, f.eks Apple Pay , brug NFC.





hvordan man indsætter en vandret linje i word

NFC er ikke helt sikker

Så betyder det, at du ikke behøver at bekymre dig om, at dine NFC -enheder bliver hacket?

Desværre ikke. NFC er mere sikker end andre typer RFID, men det er ikke perfekt. Det var designet til at være en forbindelse mellem bekvemmelighed og ikke sikkerhed. NFC kræver, at du støder, trykker på eller stryger en NFC-kompatibel enhed som din telefon mod en NFC-kompatibel læser som en anden telefon. Så længe begge enheder er NFC-kompatible, og at de er inden for det trådløse NFC-område, er forbindelsen gyldig.

Hvad angår NFC -protokollen, er den korte afstand alt, hvad der er nødvendigt for en gyldig overførsel.

Kan du se svagheden? Ingen krav til adgangskode eller legitimationsoplysninger! NFC-forbindelser etableres automatisk og kræver ikke nogen form for login eller adgangskode på den måde, som Wi-Fi gør. Dette har potentiale til nogle reelle problemer, da alle kan oprette en NFC -forbindelse med din enhed, så længe de kommer tæt nok på.

Tænk, hvis du støder på en virus-inficeret NFC-enhed? Det ville kun tage en bump for dig at fange den.

NFC kan gøres sikker på applikationslaget ved at implementere sikre kanaler eller ved at kræve legitimationsoplysninger, men NFC som en protokol i sig selv er slet ikke sikker. Og på trods af kravene til nærhed for at en NFC-forbindelse skal udløses, opstår der uønskede stød. Nogle gange kan selv en velmenende bump (f.eks. Ved betaling med Google Wallet) resultere i en katastrofe.

Windows 10 ydelsesjusteringer til spil

Grundlæggende om et NFC -hack

Hvad er et NFC -hack alligevel? Hvorfor er denne særlige form for trådløs forbindelse så sårbar?

Det har at gøre med den måde, hvorpå NFC implementeres på bestemte enheder. Fordi NFC er en forbindelse baseret på bekvemmelighed, og fordi der ikke er mange sikkerhedskontroller på plads, kan et bump ende med at uploade en virus eller malware eller en anden ondsindet fil til den stødte enhed. Og hvis NFC -implementeringen er usikker, kan filen automatisk åbnes af enheden.

Tænk, hvis din computer automatisk åbnede en fil, den downloadede fra Internettet. Alt det kræver er et forkert klik på et dårligt link til din computer for automatisk at installere malware. Konceptet ligner NFC.

Da disse ondsindede apps kører i baggrunden, kan din telefon videresende bank -PIN -koder og kreditkortnumre til en uautoriseret person et eller andet sted i verden. En virus åbner muligvis andre sårbarheder, så den ondsindede bruger får fuld adgang til din enhed til at læse din e-mail, tekster, fotos og tredjeparts appdata.

hvordan man får fjernadgang til linux desktop fra windows

Kernen i problemet er, at NFC -overførsler kan udføres, uden at brugeren selv ved, at en overførsel er i gang. Hvis nogen kunne finde ud af en måde at skjule NFC-tags på iøjnefaldende steder, hvor telefoner sandsynligvis vil støde på, kan de uploade ondsindede data til NFC-aktiverede enheder, uden at folk selv er klar over det. Hacker -gruppen, Wall of Sheep, beviste dette med NFC-mærkede plakater og knapper .

Sådan beskytter du dig selv mod NFC -hack

Den mest effektive måde at sikre mod NFC -sårbarheder er simpelthen slet ikke at bruge NFC. Men hvis du vil bruge funktioner som kontaktløse betalinger, er der trin, du kan tage for at gøre det mere sikkert.

Kompartimentér dine følsomme konti. Hvis du bruger din NFC -enhed til f.eks. Hurtigt at foretage betalinger via Google Wallet, så er en måde at være sikker på at have en separat konto kun til NFC. På den måde, hvis din telefon nogensinde bliver kompromitteret, og dine Google Wallet -oplysninger bliver stjålet, er det den dummy -konto, der er stjålet frem for din hovedkonto.

Slå NFC fra, når du ikke bruger den. Dette forhindrer utilsigtede stød i at levere uønskede programmer og malware til din enhed. Du tror måske ikke, at din telefon kommer inden for rækkevidde af mange enheder i løbet af dagen. Men du vil blive overrasket, især hvis du befinder dig meget i skarer.

Kontroller rutinemæssigt din enhed for malware, især efter at du har brugt NFC. Det kan være eller ikke helt muligt at forhindre NFC -hacks. Men hvis du fanger dem, før de gør meget skade, vil det være bedre end slet ikke at fange dem. Hvis du finder noget mistænkeligt, skal du ændre dine vigtige adgangskoder og sikkerhedsoplysninger med det samme.

Vær opmærksom på sikkerhedsrisici ved brug af NFC

NFC er en nyttig teknologi til visse funktioner. Men det er ikke uden sine sikkerhedsrisici. Fordi det mangler adgangskodebeskyttelse, er det muligt for hackere at få adgang til NFC -data. De kan endda gøre dette uden at du er klar over det.

Det kan virke som om nyligt vedtagne teknologier som NFC på telefoner kun gør dem mere sårbare. Men i balance er telefoner nu mere sikre end nogensinde før. Det kan du altid kontrollere, om din telefon er blevet hacket , hvis du er bekymret. For at lære mere, se vores liste over grunde til, at smartphones er mere sikre end dumme telefoner .

Del Del Tweet E -mail Canon vs Nikon: Hvilket kameramærke er bedre?

Canon og Nikon er de to største navne i kameraindustrien. Men hvilket mærke tilbyder den bedre serie af kameraer og objektiver?

Læs Næste
Relaterede emner
  • Teknologi forklaret
  • Sikkerhed
  • Identitetstyveri
  • Smartphonesikkerhed
  • NFC
  • Hacking
Om forfatteren Georgina torbet(90 artikler udgivet)

Georgina er en videnskabs- og teknologiforfatter, der bor i Berlin og har en ph.d. i psykologi. Når hun ikke skriver, er det normalt at finde på at pille ved sin pc eller cykle, og du kan se mere af hendes forfatterskab på georginatorbet.com .

Mere fra Georgina Torbet

Abonner på vores nyhedsbrev

Tilmeld dig vores nyhedsbrev for at få tekniske tips, anmeldelser, gratis e -bøger og eksklusive tilbud!

Klik her for at abonnere