Gå til innhold

Guide: Slik fungerer mobilbetaling med NFC


Anbefalte innlegg

Dette var det Miller demonstrerte på Paranoia. Du kan jo lese mer her, her, her eller se presentasjonen. At du må låse telefonen helt opp for å aktivere NFC kom vel i 4.0.1, og det har ikke flertallet av telefonene enda.

Hvilke telefoner med NFC har ikke 4.0.1 eller nyere ?

Det Miller presenterer er ikke reelt.

 

I usa bruker de NFC med google wallet allerede, har ikke sett noen bli robba der enda.

Endret av Lunalotic
  • Liker 2
Lenke til kommentar
Videoannonse
Annonse

 

Genialt for en med skumle hensikter også. Kan bare holde telefonen inntil din, for så å få full tilgang til den. ;) Eller bruke en applikasjon på telefonen til å lese ut informasjon av f.eks. nøkkelkortet ditt som du har i bukselomma, så man kan ta seg inn et sted med dine adgangsrettigheter.

 

Det samme med brikkene. "Sett telefonen din her for å motta noe gratis", mens det i realiteten skjer noe helt annet.

 

 

Som man parer med Nokia sin høyttaler, kan man pare med en annen telefon. Dermed kan en person ta over telefonen din uten at du er klar over det, få tilgang til alle filene dine og ringe og sende meldinger fra den så lenge han er innenfor rekkevidden til Blåtann. Trådløs lading har ikke noe med NFC å gjøre. Til dette brukes induksjon.

 

For det første har Nfc veldig kort rekkevidde 3-4 cm.

 

Og for det andre, de med skumle hensikter kommer uansett, via blåtann, wifi eller via mobilnettet. Så disse får du ikke sikret deg mot.

 

Og Nfc har ikke noe med trådløs lading. Det går på magnetisme.

Lenke til kommentar

Til trådløs lading brukes induksjon, jeg sa jo nettopp at det ikke hadde noe med NFC å gjøre.

 

At noen får full tilgang til og kontroll over mobilen din så lenge den er på mobilnettet er vel ikke akkurat noe reelt problem? Blåtann har også blitt mye sikrere enn det en gang var, og så lenge du ikke går rundt og broadcaster at hvem som helst kan koble seg til telefonen uten tilgangskontroll utgjør ikke det noen spesielt stor fare. Det er heller ingen som kommer seg inn på telefonen din bare fordi du har Wifi aktivert. Greia med NFC er jo at det er denne som åpner døra på vidt gap, så man kan spasere inn og forsyne seg. Ikke trenger angriperen å gjøre noe aktivt. Han kan ha fiklet med en betalingsautomat, en NFC-tag eller noe annet som benytter NFC, og når du da handler i god tro åpner du i stedet opp tilgangen til telefonen din. Sikkerhetshull kalte Miller det, features kaller Google det.

  • Liker 1
Lenke til kommentar

Til trådløs lading brukes induksjon, jeg sa jo nettopp at det ikke hadde noe med NFC å gjøre.At noen får full tilgang til og kontroll over mobilen din så lenge den er på mobilnettet er vel ikke akkurat noe reelt problem? Blåtann har også blitt mye sikrere enn det en gang var, og så lenge du ikke går rundt og broadcaster at hvem som helst kan koble seg til telefonen uten tilgangskontroll utgjør ikke det noen spesielt stor fare. Det er heller ingen som kommer seg inn på telefonen din bare fordi du har Wifi aktivert. Greia med NFC er jo at det er denne som åpner døra på vidt gap, så man kan spasere inn og forsyne seg. Ikke trenger angriperen å gjøre noe aktivt. Han kan ha fiklet med en betalingsautomat, en NFC-tag eller noe annet som benytter NFC, og når du da handler i god tro åpner du i stedet opp tilgangen til telefonen din. Sikkerhetshull kalte Miller det, features kaller Google det.

 

 

og fremdeles så må personen være 3-4 cm fra mobilen din og alle telefoner som har nfc kjører 4.0.3 og oppover det er et faktum så det med at man kan bare sendte og hente ut mens telefonen er låst kan man jo bare glemme det, dessuten hvis du har sensetiv info på mobilen butde du kanskje tenke på og kryptere den? for det er jo også mulig, en annen ting tror du virkelig bankene hadde godtatt NFC hvis det var utryggt? For det er faktisk bankene som står ansvarlig for tapet av dine penger hvis deres app skulle gi ut informasjon om dine kort, dessuten hvem i dag har ikke installert antivirus? feks AVG eller Norton som begge har anti theft så denne lille fasaden din om at NFC gir ut nøkkelen til mobilen din og alt du har på den er virkelig grunnløs du må nesten lese litt flere artikkler enn bare dommedags artikklene :p

Lenke til kommentar

og fremdeles så må personen være 3-4 cm fra mobilen din og alle telefoner som har nfc kjører 4.0.3 og oppover det er et faktum så det med at man kan bare sendte og hente ut mens telefonen er låst kan man jo bare glemme det, dessuten hvis du har sensetiv info på mobilen butde du kanskje tenke på og kryptere den? for det er jo også mulig, en annen ting tror du virkelig bankene hadde godtatt NFC hvis det var utryggt? For det er faktisk bankene som står ansvarlig for tapet av dine penger hvis deres app skulle gi ut informasjon om dine kort, dessuten hvem i dag har ikke installert antivirus? feks AVG eller Norton som begge har anti theft så denne lille fasaden din om at NFC gir ut nøkkelen til mobilen din og alt du har på den er virkelig grunnløs du må nesten lese litt flere artikkler enn bare dommedags artikklene :p

Antivirus på mobilen ja. Det installerer jeg den dagen jeg får ett eksempel på noen som har hatt bruk for det. Har hatt Android siden versjon 1.5 var hot, og har enda ikke savnet antivirus. Kjenner ikke til noen som har fått påvist virus eller trojaner. Klart, om den foretrukne metoden for å få apps er via torrents og tredjeparts markeder kan jeg forstå behovet.

 

Er forøvrig enig i at hysteriet rundt NFC er sterkt overdrevet, gjerne basert på sårbarhet i eldre versjoner av Android (før NGC i det hele tatt var å finne på mobilen) i en labøvelse fra et seminar om sikkerhet.

 

(Ellers kan jeg virkelig anbefale avsnitt. Gjør det litt lettere å lese hva du egentlig prøver å formidle.)

Lenke til kommentar
  • 1 måned senere...
×
×
  • Opprett ny...