Hvordan virker A Drive-By NFC Hack Work?

Reklame

Reklame
Reklame

Husk sikkerhedsrisikoen ved at bruge telefonens NFC-funktioner Brug af NFC? 3 sikkerhedsrisici at være opmærksomme på at bruge NFC? 3 sikkerhedsrisici at være opmærksomme på NFC, som står for nær-felt kommunikation, er den næste udvikling og er allerede et kerneelement i nogle af de nyere smartphone modeller som Nexus 4 og Samsung Galaxy S4. Men som med alle ... Læs mere? Det har været et par år siden NFC blev populær, og Android-telefonproducenter, især Samsung, fortsætter med at skubbe teknologien med hver ny model. Ja, der er mange vidunderlige anvendelser til NFC Feel Like a Billionaire Med de nyeste anvendelser til Android NFC Technology Feel Like a Billionaire Med de nyeste anvendelser til Android NFC Technology Vidste du, at i nærheden af ​​Field Communication Technology beføjelser Bill Gates techno-utopiske Xanadu 2.0 palæ? Besøgende på Gates 'ejendom får en bærbar NFC-tag, som kommer programmeret med de besøgende klimatiske og lydmæssige præferencer. Efter ... Læs mere, men de kommer alle sammen med en pris. Overvej drev-ved-mobil angreb. Er du i fare? Er du blevet kompromitteret? Det er muligt, hvis du bruger NFC regelmæssigt.

For dem der er uvant, står NFC for nær-felt kommunikation . Det er en nyere type trådløs kommunikation, der hovedsagelig anvendes af smartphones for at udføre hurtige dataoverførsler mellem NFC-taggete enheder. Coloquially, telefoner er "bumped" eller "swiped" sammen. Som navnet antyder, er det et ekstremt kortstrækkeligt trådløst bånd, så enheder skal være inden for centimeter af hinanden for at etablere en forbindelse.

Den nødvendige nærhed af enheder kan få NFC til at virke sikkert at bruge, men den drevne NFC-hack viser, at nærhed ikke er nok til at beskytte mod ondsindede.

NFC er IKKE sikker

NFC var designet til at være en forbindelse af bekvemmelighed, ikke sikkerhed. Hvordan det? Nå kræver NFC at du støder, trykker eller slår en NFC-kompatibel enhed (f.eks. Telefon) mod en NFC-kompatibel læser (f.eks. En anden telefon). Så længe begge enheder er NFC-kompatible, og at de er inden for NFC's trådløse område, er forbindelsen gyldig. Hvad angår NFC-protokollen er den tætte afstand alt, hvad der er nødvendigt for en gyldig overførsel.

hvordan-NFC-hacks-arbejde-1

Kan du se svagheden? Ingen adgangskode eller legitimationskrav! NFC-forbindelser etableres automatisk og kræver ikke nogen form for login eller adgangskode på den måde, som WiFi gør. Dette har potentialet for nogle reelle problemer, da alle kan etablere en NFC-forbindelse med din enhed, så længe de kommer tæt nok. Forestil dig, om du støder op mod en virusinficeret NFC-enhed? Det ville kun tage en bump for dig at fange den.

NFC kan gøres sikkert i applikationslaget ved at implementere sikre kanaler eller ved at kræve legitimationsoplysninger, men NFC som en protokol selv er slet ikke sikker. Og til trods for nærhedskravene til en NFC-forbindelse for at udløse, forekommer der uønskede bump. Nogle gange kan selv en velmenende bump (som f.eks. Ved betaling med Google Wallet) resultere i en katastrofe.

Grundlæggende om en NFC Hack

Hvad er en NFC hack, alligevel? Hvorfor er denne særlige form for trådløs forbindelse så sårbar?

Det har at gøre med den måde, NFC implementeres på bestemte enheder. Fordi NFC er en forbindelse baseret på bekvemmelighed, og fordi der ikke er mange sikkerhedskontroller på plads, kan en bump ende med at uploade en virus eller malware eller en anden skadelig fil til den stødte enhed. Og hvis NFC-implementeringen er usikker, kan filen automatisk åbnes af enheden.

Forestil dig, om din computer automatisk åbnede en fil, som den downloadede fra internettet. Alt det ville tage, er et fejlagtigt klik på et dårligt link til din computer for automatisk at installere malware. Konceptet ligner NFC.

hvordan-NFC-hacks-arbejde-2

Med disse ondsindede apps, der kører i baggrunden, kan din telefon hemmeligt videresende bank-PIN-kode og kreditkortnumre til en uautoriseret person et sted over hele verden. En virus kan åbne for andre sårbarheder, så de ondsindede brugere får fuld privilegier til din enhed til at læse dine e-mail, tekster, fotos og tredjepartsappdata.

Kernen i spørgsmålet er, at NFC overførsler kan udføres uden at brugeren selv ved at en overførsel pågår. Hvis nogen kunne finde ud af, hvordan man kan skjule NFC-tags på usynlige steder, hvor telefoner sandsynligvis vil støde på, kunne de uploade ondsindede data på NFC-aktiverede enheder, uden at folk selv forstår det. Hacker gruppe, Sheep Wall, viste dette med NFC-tagget plakater og knapper.

Eller tænk næste gang du støder på din telefon for at foretage en betaling ved hjælp af NFC. På samme måde som ATM-sikkerhed kan blive kompromitteret Sådan spotter du en kompromitteret pengeautomat og hvad du bør gøre næste Hvordan man finder en kompromitteret pengeautomat og hvad du bør gøre næste Læs mere, det er muligt for en NFC-betalingslæser at blive manipuleret i sådanne en måde at uploade ondsindede data hver gang nogen foretager betaling.

Tænk på næste gang du er i et overfyldt sted, f.eks. Offentlig transport station, gade forestillinger, forlystelsesparker. I stedet for at nogen fysisk plukker lommen, kunne de simpelthen støde op mod dig med deres ondsindede NFC-enhed.

Sådan beskytter du dig mod NFC Hacks

At holde dig beskyttet mod NFC-sårbarheder er let: Brug ikke NFC, før mere test er færdig, og eksperter regner med, hvordan du laver sikkerhedshuller. Men hvis du virkelig elsker NFC og gerne vil vedtage det med det samme, er der et par skridt, du kan tage for at beskytte dig selv.

Del dine følsomme konti sammen. Hvis du bruger din NFC-enhed til at sige, at du hurtigt foretager betalinger via Google Wallet, er en måde at være sikker på at have en separat konto, bare for NFC. På den måde, hvis din telefon nogensinde er gået i kompromis, og din Google Wallet-information bliver stjålet, bliver det den dummy-konto, der bliver stjålet i stedet for din hovedkonto.

hvordan-NFC-hacks-arbejde-3

Sluk for NFC, når du ikke bruger den. Dette forhindrer utilsigtet stød fra at levere uønskede programmer og malware til din enhed. Du tror måske ikke, at din telefon kommer inden for bump-range af mange enheder hele dagen, men du vil blive overrasket, især hvis du finder dig selv i masser meget.

Kontroller regelmæssigt din enhed for malware, især efter at du har brugt NFC. Det kan eller måske ikke være muligt at forhindre NFC hacks fuldt ud, men hvis du fanger dem, før de gør meget skade, vil det være bedre end ikke at fange dem overhovedet. Hvis du finder noget mistænkeligt, skal du omgående ændre dine vigtige adgangskoder og sikkerhedsoplysninger.

Afsluttende tanker

NFC er en ny teknologi, og NFC hack-angreb er bare toppen af ​​isbjerget. Men her er bundlinjen: Ja, teknologien, der driver NFC, har nogle risici, men det gør også alle teknologier. Det rigtige svar på denne kendsgerning er at undersøge disse risici, afveje disse risici imod gevinsten, lære at beskytte dig mod en risikofyldt katastrofe og derefter afgøre, om teknologien er værd at bruge det.

Hvad synes du om NFC? Er det bare en gimmick? Er det revolutionerende? Har du været hacket ved at bruge det før? Del dine tanker med os i kommentarerne!

Billedkredit: Adgangskode via shutterstock, NFC-overførsel via shutterstock, NFC Hold via shutterstock

In this article