Nfc может использоваться для кражи паролей на сравнительно больших расстояниях

alwaysinbusiness

Участник
ЮБИЛЕЙНАЯ ЛЕНТА

alwaysinbusiness

Участник
ЮБИЛЕЙНАЯ ЛЕНТА
Регистрация
27 Апр 2019
Сообщения
42
Реакции
12
Репутация
0
Атака NFCdrip представляет угрозу не только для Android-устройств, но и для ноутбуков и других типов гаджетов.
Специалист компании Checkmarx Педро Умбелино (Pedro Umbelino) продемонстрировал новый метод под названием NFCdrip, позволяющий передавать небольшие объемы данных (пароли или ключи шифрования) на сравнительно большие расстояния с помощью технологии NFC.
Протокол NFC позволяет двум устройствам взаимодействовать друг с другом расстоянии до 10 см. Данная технология, реализованная во многих современных смартфонах, применяется для осуществления платежей, аутентификации или обмена файлами. Как выяснил Умбелино, в действительности технология способна работать на более длинных расстояниях и может эффективно использоваться для скрытого извлечения данных с физически изолированных устройств с отключенными Wi-Fi, Bluetooth или GSM.
Атака NFCdrip предполагает смену режима эксплуатации NFC для модуляции данных. В случае с ОС Android для смены режима даже не потребуется специальных разрешений, отметил исследователь. NFCdrip использует амплитудную манипуляцию ООК (on-off keying) – одну из простейших форм амплитудной манипуляции, когда наличие сигнала рассматривается как 1 бит, а отсутствие как 0 бит.
В ходе своих экспериментов исследователь продемонстрировал, как установленное на Android-устройстве вредоносное ПО может использоваться для передачи пароля на другой подключенный к простому AM-приемнику Android-гаджет, расположенный на расстоянии десятков метров. Данные без проблем передаются на расстояние 2,5 метров на скорости 10-12 битов в секунду. При передаче на расстояние 10 метров возникают ошибки, но, по словам Умбелино, они поддаются корректировке. При передаче на дальние расстояния сигнал слабеет и возникает большое число ошибок, однако эксперту все же удалось передать некоторые данные на расстояние более чем 60 метров. Данное значение можно увеличить, если использовать AM-антенну и SDR-приемник.
По словам специалиста, метод может работать на устройствах в «режиме полета» и представляет угрозу не только для Android-устройств, но и для ноутбуков и других типов гаджетов.
 

aba.19

Участник

aba.19

Участник
Регистрация
7 Май 2019
Сообщения
7
Реакции
3
Репутация
0
Нужно включать подтверждение на устройстве, хотя это сводит на нет всё удобство технологии NFC, проще уж тогда купить себе чехол для карты, например. На телефоне, таки, такие тоже есть, только не понимаю, зачем они нужны, если они не пропускают сигнал в обе стороны, а вынимать чехол каждый раз - бред. Просто стоит придерживаться элементарных правил, завести отдельный счет для покупок, где не будет больше N рублей, которые не жалко потерять.
 

Pancho

Участник
ЮБИЛЕЙНАЯ ЛЕНТА

Pancho

Участник
ЮБИЛЕЙНАЯ ЛЕНТА
Регистрация
8 Апр 2019
Сообщения
27
Реакции
7
Репутация
0
Новые аппараты на кассах стреляют с 3 метров в карту )))
За меня так мужичек заплатил , конечно не спецом ) ну он зашёл как раз в момент оплаты Апарат считал карту ). Я ещё удивился думал мою ,но я достать её не успел ,а уже чек мне даёт )) ну я и пошел )
 
Сверху