Hoe werkt een Drive-By NFC-hack?

Hoe werkt een Drive-By NFC-hack?

Misschien heb je een functie op je telefoon opgemerkt die NFC heet en je afgevraagd wat het is. Of misschien gebruikt u NFC voor contactloze betalingen vanaf uw Android- of ander apparaat en maakt u zich zorgen over hoe veilig het is.





NFC is een veelvoorkomende functie op telefoons, maar iets waarvan veel mensen zich niet bewust zijn, is dat er veiligheidsrisico's aan het gebruik ervan verbonden zijn. Hier leggen we meer uit over NFC en hoe NFC-hacking werkt.





Wat is NFC (en waarom staat het op mijn telefoon)?

NFC staat voor Near Field Communication. Het is een manier voor apparaten om met elkaar te communiceren wanneer ze fysiek in de buurt zijn. De meest voorkomende plaats waar u NFC vindt, is op uw smartphone. Als uw telefoon NFC ondersteunt, zoals de meeste tegenwoordig, kunt u NFC gebruiken voor taken zoals het snel koppelen van een hoofdtelefoon aan uw telefoon of het stoten van uw telefoon tegen die van iemand anders om contactgegevens over te dragen.





NFC werkt meestal over een afstand van enkele centimeters. Dus om het te gebruiken, moet je de twee apparaten die heel dicht bij elkaar communiceren, brengen. Tegenwoordig wordt het ook gebruikt voor telefoongebaseerde betalingssystemen. Wanneer u met uw telefoon op een lezer tikt om uw koffiebestelling te betalen, gebruikt u NFC.

Wat is het verschil tussen NFC en RFID?

Een vergelijkbare technologie als NFC waar je misschien van hebt gehoord, is RFID. U vindt RFID-chips in contactloze kaarten, zoals prepaidkaarten die u gebruikt om op sommige openbaarvervoersystemen te reizen. En misschien ziet u items zoals portemonnees of kaarthouders geadverteerd als ' RFID-blokkering '



Dus wat is RFID en wat heeft het te maken met NFC?

RFID staat voor radiofrequentie-identificatie. Het is een term voor een systeem van een kleine radiotransponder en een ontvanger en zender. Deze worden ook wel tags, lezers en antennes genoemd. De technologie wordt overal gebruikt, van kledinglabels in winkels tot toegangscontrole zoals identificatiekaarten die door werkgevers worden gebruikt. Het kan ook worden gebruikt voor zaken als het 'chippen' van huisdieren of het bewaken van auto's die in en uit parkeergarages gaan.





RFID is niet per se een veilige technologie, omdat het geen encryptie gebruikt. Er bestaan ​​tools genaamd RFID-skimmers waarmee hackers RFID-gegevens kunnen lezen van objecten in de buurt, zoals kaarten. Hackers kunnen deze technologie gebruiken om informatie van RFID-items te stelen.

Daarom bestaat NFC. NFC is een subtype van RFID, dat iets veiliger is. Het maakt gebruik van codering om gegevens veilig te houden. Toepassingen die worden gebruikt voor betaling vanaf uw telefoon, zoals: Apple Pay , gebruik NFC.





hoe afbeeldingen zoeken op Android om te keren

NFC is niet perfect veilig

Betekent dit dat u zich geen zorgen hoeft te maken dat uw NFC-apparaten worden gehackt?

Jammer genoeg niet. NFC is veiliger dan andere soorten RFID, maar het is niet perfect. Het is ontworpen als een gemaksverbinding, niet als beveiliging. NFC vereist dat u een NFC-compatibel apparaat, zoals uw telefoon, tegen een NFC-compatibele lezer stoot, tikt of veegt, zoals een andere telefoon. Zolang beide apparaten NFC-compatibel zijn en zich binnen het draadloze NFC-bereik bevinden, is de verbinding geldig.

Wat het NFC-protocol betreft, is de korte afstand alles wat nodig is voor een geldige overdracht.

Zie je de zwakte? Geen wachtwoord- of referentievereisten! NFC-verbindingen worden automatisch tot stand gebracht en vereisen geen enkele vorm van login of wachtwoordinvoer zoals bij Wi-Fi. Dit kan tot echte problemen leiden, aangezien iedereen een NFC-verbinding met uw apparaat tot stand kan brengen, zolang ze maar dichtbij genoeg komen.

Stel je voor dat je een met virus geïnfecteerd NFC-apparaat tegenkomt? Je hebt maar één bult nodig om hem op te vangen.

NFC kan op de applicatielaag worden beveiligd door veilige kanalen te implementeren of door inloggegevens te vereisen, maar NFC als protocol zelf is helemaal niet veilig. En ondanks de nabijheidsvereisten voor een NFC-verbinding om te activeren, treden er ongewenste hobbels op. Soms kan zelfs een goedbedoelde hobbel (zoals bij het betalen met Google Wallet) tot een ramp leiden.

game-apps die geen gegevens gebruiken

Basisprincipes van een NFC-hack

Wat is eigenlijk een NFC-hack? Waarom is deze specifieke vorm van draadloze verbinding zo kwetsbaar?

Het heeft te maken met de manier waarop NFC is geïmplementeerd op bepaalde apparaten. Omdat NFC een verbinding is die gebaseerd is op gemak en omdat er niet veel beveiligingscontroles zijn, kan een hobbel leiden tot het uploaden van een virus of malware of een ander kwaadaardig bestand naar het apparaat met de botsing. En als de NFC-implementatie onveilig is, kan dat bestand automatisch door het apparaat worden geopend.

Stel je voor dat je computer automatisch een bestand opende dat het van internet had gedownload. Het enige dat nodig is, is één verkeerde klik op een slechte link om uw computer automatisch malware te laten installeren. Het concept is vergelijkbaar voor NFC.

Met deze kwaadaardige apps op de achtergrond, kan uw telefoon in het geheim bankpincodes en creditcardnummers doorsturen naar een onbevoegd persoon ergens ter wereld. Een virus kan andere kwetsbaarheden openen, waardoor de kwaadwillende gebruiker volledige rechten op uw apparaat krijgt om uw e-mail, teksten, foto's en app-gegevens van derden te lezen.

hoe een kapotte koptelefoonaansluiting te verwijderen?

De kern van het probleem is dat NFC-overdrachten kunnen worden uitgevoerd zonder dat de gebruiker weet dat er een overdracht aan de gang is. Als iemand een manier zou kunnen bedenken om NFC-tags te verbergen op onopvallende plaatsen waar telefoons waarschijnlijk tegenaan lopen, zouden ze schadelijke gegevens kunnen uploaden naar NFC-apparaten zonder dat mensen het door hebben. Hackergroep, Wall of Sheep, bewees dit met NFC-gelabelde posters en knoppen .

Hoe u uzelf kunt beschermen tegen NFC-hacks

De meest effectieve manier om u te beveiligen tegen NFC-kwetsbaarheden, is simpelweg helemaal geen NFC te gebruiken. Als u echter functies zoals contactloos betalen wilt gebruiken, zijn er stappen die u kunt nemen om het veiliger te maken.

Compartimenteer uw gevoelige accounts. Als u uw NFC-apparaat gebruikt om bijvoorbeeld snel betalingen te doen via Google Wallet, kunt u veilig blijven door een apart account te hebben alleen voor NFC. Op die manier, als uw telefoon ooit wordt gecompromitteerd en uw Google Wallet-informatie wordt gestolen, wordt het dummy-account gestolen in plaats van uw hoofdaccount.

Schakel NFC uit als u het niet gebruikt. Dit voorkomt dat onbedoelde stoten ongewenste programma's en malware op uw apparaat afleveren. Je denkt misschien niet dat je telefoon de hele dag door binnen het bereik van veel apparaten komt. Maar je zou verrast zijn, vooral als je veel in de menigte bent.

Controleer uw apparaat regelmatig op malware, vooral nadat u NFC heeft gebruikt. Het kan wel of niet mogelijk zijn om NFC-hacks volledig te voorkomen. Maar als je ze vangt voordat ze veel schade aanrichten, is dat beter dan ze helemaal niet te vangen. Als u iets verdachts vindt, wijzig dan meteen uw belangrijke wachtwoorden en beveiligingsgegevens.

Houd rekening met beveiligingsrisico's bij het gebruik van NFC

NFC is een nuttige technologie voor bepaalde functies. Maar het is niet zonder veiligheidsrisico's. Omdat er geen wachtwoordbeveiliging is, kunnen hackers toegang krijgen tot NFC-gegevens. Ze kunnen dit zelfs doen zonder dat u zich ervan bewust bent.

Het lijkt misschien alsof nieuwe technologieën zoals NFC op telefoons ze alleen maar kwetsbaarder maken. Per saldo zijn telefoons nu echter veiliger dan ooit tevoren. Je kan altijd controleer of je telefoon is gehackt , als u zich zorgen maakt. Voor meer informatie, bekijk onze lijst met redenen waarom smartphones veiliger zijn dan domme telefoons .

Deel Deel Tweeten E-mail Canon versus Nikon: welk cameramerk is beter?

Canon en Nikon zijn de twee grootste namen in de camera-industrie. Maar welk merk biedt de betere reeks camera's en lenzen?

Lees volgende
Gerelateerde onderwerpen
  • Technologie uitgelegd
  • Veiligheid
  • Identiteitsdiefstal
  • Smartphone-beveiliging
  • NFC
  • Hacken
Over de auteur Georgina torbet(90 artikelen gepubliceerd)

Georgina is een wetenschaps- en technologieschrijver die in Berlijn woont en een doctoraat in de psychologie heeft. Als ze niet aan het schrijven is, is ze meestal te vinden aan haar pc of aan het fietsen, en je kunt meer van haar schrijven zien op georginatorbet.com .

Meer van Georgina Torbet

Abonneer op onze nieuwsbrief

Word lid van onze nieuwsbrief voor technische tips, recensies, gratis e-boeken en exclusieve deals!

Klik hier om je te abonneren