NFC技术有多安全?

由:内森钱德勒

使用近场通信技术,您将看到软件和硬件安全特性。像这样的智能卡具有集成保护,将挫败许多潜在的小偷。"width=
使用近场通信技术,您将看到软件和硬件安全特性。像这样的智能卡具有集成保护,将挫败许多潜在的小偷。
礼貌NFC论坛

在不久的将来,你们的技术世界可能会被近场.不,不是马路对面的玉米地。我们讨论的是近距离无线通信(NFC)电子产品制造商、零售商和许多其他组织希望它能给智能手机带来强大的新功能,甚至更多。

NFC是一种无线电通信标准,很像蓝牙、WiFi和其他网络技术。它的不同之处在于它的运行速度非常慢,而且只能在短短几厘米的范围内运行。你可以在里面看到我们详细的纲要近场通信是如何工作的。

广告

NFC并不是一项新奇的技术,但它刚刚开始渗透到主流产品中,比如智能手机.有了NFC芯片和天线,你就可以用你的智能手机来制造非接触式支付在NFC零售终端、停车计时器、出租车和许多其他地方。

更重要的是,有了NFC,你可以用智能手机与朋友或同事交换信息,或者用你的手机读取智能标签。智能标记微型只读芯片,可以出现在信息海报和身份证明文件中,如公司徽章或护照。

您甚至可以使用NFC连接到安全的网络,而无需输入复杂的授权代码。例如,你可以将一台NFC平板电脑轻按到无线路由器上,在NFC芯片确认你的身份后,你的平板电脑就可以连接速度更快的WiFi信号,这样你就可以去上班了。

最终,NFC使执行大量数字化任务变得容易得多。但在这么小的芯片里有这么大的能量,这项技术真的安全吗?

许多专家表示,NFC由于其极短的射程,确实从根本上是安全的。为了拦截你的近场通讯信号,a黑客得离你很近才行。令人不安的接近。换句话说,你会知道他们在那里。除非是你的一个非常亲密的朋友,否则你很可能不会高兴。

NFC还有更多物理方面的问题,即使是决心坚定的黑客也会感到麻烦。

广告

NFC物理测试时间

据称,这张海报中的智能标签会将你的手机导向一个网站,上面有关于这部电影的更多信息。但黑客可以干扰标签,然后告诉你的手机进行破坏性活动。"width=
据称,这张海报中的智能标签会将你的手机导向一个网站,上面有关于这部电影的更多信息。但黑客可以干扰标签,然后告诉你的手机进行破坏性活动。
由NXP

安全专家强调,NFC没有内置的、硬件驱动的安全措施。NFC只是一个在两个设备之间建立通信的平台。但从某种意义上说,NFC的短距离是一种防范黑客.为了从稀薄的空气中捕捉NFC信号(称为窃听),攻击者必须完成一些关键的事情。

首先,他得离得足够近。许多NFC应用程序的工作距离如此之短,以至于你实际上必须用智能手机触碰NFC设备才能建立连接。所以黑客可能希望在地铁上碰到毫无防备的人,然后进行他的数字扒窃,对吗?

广告

你手机上的NFC功能只有在你需要的时候才会进入活动模式。例如,当你使用NFC终端在零售店结账时,芯片就会激活。当你的手机处于待机模式时,芯片甚至都无法工作。

即使黑客在适当的时候离你足够近,他还是需要一些运气。NFC信号在方向方面非常敏感。事实上,它非常敏感,如果你稍微转动手机,它就无法读取智能标签。黑客要想非法获取你的信号,就得把黑客设备的天线调整到正确的角度。

黑客可能更容易通过其他方式窃取数据。小偷可以利用WiFi和蓝牙信号的更大范围,寻找那些粗心大意的人无法用密码或任何形式保护的东西加密任何。更大胆的罪犯可以在你输入密码时从你肩膀上偷看,然后在街上偷走你的手机。

然而,NFC交易链上的每一个环节都需要承担安全责任,从硬件和软件制造商,一直到终端用户,而终端用户需要做出明智的、精通技术的选择。在下一页中,可以看到一些保护措施是如何保护您的NFC活动免受坏人的侵害的。

广告

NFC黑客是Wack

我不知道,我觉得他有点可疑。当你通过NFC交换信息时,要确保对方是值得信任的。"width=
我不知道,我觉得他有点可疑。当你通过NFC交换信息时,要确保对方是值得信任的。
礼貌NFC论坛

几乎任何数码产品都可能被黑客入侵。只需要一个有犯罪倾向的精明极客。当你涉足NFC的功能时,你会想要知道你所承担的风险,以免你最终淹没在新奇的数字危险中。

一个风险在于智能标签。例如,嵌入在宣传电影海报中的标签表面上指引你去看电影预告片。但黑客可以破坏标签或重新编程,以达到他们自己的目的加密然后将他们的恶意代码加载到内存中。所以你的手机不是看预告片,而是偷偷地将个人信息发送到一个未知设备短信或其他通讯服务。

广告

对隐私的担忧也是有道理的。当你在商店里买东西,想用你的NFC手机来获得积分时,商店的系统显然必须识别你的身份,可能会记录你购买的时间和商品,以便以后根据你的喜好设计广告来定位你。然而,也不能保证一些商店不会找到办法把你的信息卖给第三方企业,因为第三方企业可能会为这种有利可图的数据支付高昂的价格。

为了保证数据的安全,您可以采取一些预防措施。不要点击任何没有物理保护的标签,比如玻璃或塑料后面的标签;那些在公共场所自由摇摆的人更有可能被篡改。

当你点击标签时,仔细观察你的手机,看看标签会提示什么动作。通常,会出现一些可疑的、泄露秘密的提示(很像电脑上令人恼火的弹出式浏览器屏幕),用来警告某些事情出错了。

不要为了和你不确定是否可以信任的人交换信息而碰手机。一个微笑着的聪明黑客可能会利用这个机会把间谍软件转移到你的手机上。

您将主要依靠软件开发人员为其产品和应用程序添加密码保护和加密层。但是,为了保持领先地位,让自己成为一个更难对付的目标,您将希望掌握潜在安全问题的最新信息,例如NFC新闻NFC世界

NFC在简化和统一各种技术(从支付到网络连接设置)方面有很多前景。但就像所有不断发展的数字魔法一样,个人保护是最重要的,所以自学安全警报可以让你避免很多NFC的烦恼。

广告

更多的信息

相关文章

更大的链接

  • Cavoukian,安。移动近场通信(NFC)‘点击就去’,确保它的安全和隐私。”IPC.on.ca。(2012年2月6日)http://www.ipc.on.ca/images/Resources/mobile-nfc.pdf
  • Dolphie,戈登。英特尔的市场总监。个人面试。2012年1月27日。(2012年2月6日)
  • Emligh,杰奎琳。“智能手机正在变成无线钱包。”Brighthand.com。2011年3月6日。(2012年2月6日)http://www.brighthand.com/default.asp?newsID=17577&p=3
  • 欧洲网络和信息安全局。“智能手机的十大风险。”Enisa.europa.eu。(2012年2月6日)http://www.enisa.europa.eu/act/application-security/smartphone-security-1/top-ten-risks
  • Lishoy, Francis等。《使用NFC移动电话对非接触交易的实际中继攻击》Eprint.iacr.org。2011.(2012年2月6日)http://eprint.iacr.org/2011/618.pdf
  • Meyn Hauke。恩智浦高级首席系统架构师。个人面试。2012年1月25日。
  • Molen,布拉德。《Engadget Primed:什么是NFC,我们为什么关心?》Engadget.com。2011年6月10日。(2012年2月6日)http://www.engadget.com/2011/06/10/engadget-primed-what-is-nfc-and-why-do-we-care/
  • 穆力纳,科林。“攻击NFC手机。”Mulliner.org。2008年5月。(2012年2月6日)http://mulliner.org/nfc/feed/collin_mulliner_eusecwest08_attacking_nfc_phones.pdf
  • 普朗克,赛斯。“Viaforensics发现谷歌钱包安全漏洞与根Android手机。”NFCrumors.com。2011年12月14日。(2012年2月6日)http://www.nfcrumors.com/tag/man-in-the-middle-attack/

游戏

广告

加载……