¿Cómo funciona un truco de NFC Drive-By?

¿Cómo funciona un truco de NFC Drive-By?

Tal vez haya notado una función en su teléfono llamada NFC y se haya preguntado qué es. O tal vez esté usando NFC para pagos sin contacto desde su Android u otro dispositivo, y le preocupa cuán seguro es.





NFC es una característica común en los teléfonos, pero algo de lo que muchas personas no son conscientes es que existen riesgos de seguridad asociados con su uso. Aquí explicaremos más sobre NFC y cómo funciona la piratería NFC.





¿Qué es NFC (y por qué está en mi teléfono)?

NFC significa comunicación de campo cercano. Es una forma de que los dispositivos se comuniquen entre sí cuando están físicamente cerca. El lugar más común donde encontrará NFC es en su teléfono inteligente. Si su teléfono está habilitado para NFC, como la mayoría lo está en estos días, puede usar NFC para tareas como emparejar rápidamente auriculares con su teléfono o chocar su teléfono con el de otra persona para transferir datos de contacto.





Normalmente, NFC funciona a una distancia de unos pocos centímetros. Entonces, para usarlo, debe acercar los dos dispositivos que se comunican entre sí. Hoy en día, también se utiliza para sistemas de pago basados ​​en teléfonos. Cuando toca un lector con su teléfono para pagar su pedido de café, está usando NFC.

¿Cuál es la diferencia entre NFC y RFID?

Una tecnología similar a NFC de la que quizás haya oído hablar es RFID. Encontrará chips RFID en tarjetas sin contacto, como las tarjetas prepagas que usa para viajar en algunos sistemas de transporte público. Y es posible que vea artículos como carteras o tarjeteros anunciados como ' Bloqueo RFID .'



Entonces, ¿qué es RFID y qué tiene que ver con NFC?

RFID significa identificación por radiofrecuencia. Es un término para un sistema de un pequeño transpondedor de radio y un receptor y transmisor. También verá que se denominan etiquetas, lectores y antenas. La tecnología se utiliza en todo, desde etiquetas de ropa en tiendas minoristas hasta control de acceso, como tarjetas de identificación utilizadas por los empleadores. También se puede usar para cosas como 'picar' mascotas o monitorear autos que entran y salen de los estacionamientos.





RFID no es necesariamente una tecnología segura, ya que no utiliza cifrado. Existen herramientas llamadas skimmers RFID que permiten a los piratas informáticos leer datos RFID de objetos cercanos como tarjetas. Los piratas informáticos podrían utilizar esta tecnología para robar información de elementos RFID.

Por eso existe NFC. NFC es un subtipo de RFID, que es algo más seguro. Utiliza cifrado para mantener la seguridad de los datos. Aplicaciones utilizadas para el pago desde su teléfono, como Pago de Apple , utilice NFC.





eliminar anuncios de kindle fire 7

NFC no es perfectamente seguro

Entonces, ¿eso significa que no tiene que preocuparse de que sus dispositivos NFC sean pirateados?

Lamentablemente no. NFC es más seguro que otros tipos de RFID, pero no es perfecto. Fue diseñado para ser una conexión de conveniencia, no de seguridad. NFC requiere que golpee, toque o deslice un dispositivo compatible con NFC como su teléfono contra un lector compatible con NFC como otro teléfono. Siempre que ambos dispositivos sean compatibles con NFC y estén dentro del rango inalámbrico NFC, la conexión es válida.

En lo que respecta al protocolo NFC, la distancia cercana es todo lo que se necesita para una transferencia válida.

¿Puedes ver la debilidad? ¡Sin requisitos de contraseña o credencial! Las conexiones NFC se establecen automáticamente y no requieren ningún tipo de inicio de sesión o entrada de contraseña de la forma en que lo hace Wi-Fi. Esto tiene el potencial de causar algunos problemas reales, ya que cualquiera puede establecer una conexión NFC con su dispositivo siempre que se acerque lo suficiente.

¿Imagínese si se encontrara con un dispositivo NFC infectado con virus? Solo se necesitaría un golpe para que lo atrape.

NFC se puede hacer seguro en la capa de aplicación implementando canales seguros o requiriendo credenciales, pero NFC como protocolo en sí mismo no es seguro en absoluto. Y a pesar de los requisitos de proximidad para que se active una conexión NFC, se producen golpes no deseados. A veces, incluso un golpe bien intencionado (como cuando se paga con Google Wallet) puede resultar en un desastre.

cómo abrir el centro de acción de windows 10

Conceptos básicos de un hack de NFC

De todos modos, ¿qué es un truco de NFC? ¿Por qué esta forma particular de conexión inalámbrica es tan vulnerable?

Tiene que ver con la forma en que se implementa NFC en dispositivos particulares. Debido a que NFC es una conexión basada en la conveniencia, y debido a que no hay muchos controles de seguridad implementados, un golpe podría terminar cargando un virus o malware o algún otro archivo malicioso en el dispositivo dañado. Y si la implementación de NFC no es segura, el dispositivo podría abrir ese archivo automáticamente.

Imagínese si su computadora abriera automáticamente cualquier archivo que descargó de Internet. Todo lo que se necesitaría es un clic equivocado en un enlace incorrecto para que su computadora instale automáticamente el malware. El concepto es similar para NFC.

Con estas aplicaciones maliciosas ejecutándose en segundo plano, su teléfono podría estar reenviando secretamente PIN bancarios y números de tarjetas de crédito a una persona no autorizada en algún lugar del mundo. Un virus puede abrir otras vulnerabilidades, permitiendo al usuario malintencionado todos los privilegios de su dispositivo para leer su correo electrónico, mensajes de texto, fotos y datos de aplicaciones de terceros.

¿Qué importancia tiene la RAM para los juegos?

El quid del problema es que las transferencias NFC se pueden ejecutar sin que el usuario sepa que hay una transferencia en curso. Si alguien pudiera encontrar una manera de ocultar las etiquetas NFC en lugares discretos donde es probable que los teléfonos choquen, podría cargar datos maliciosos en dispositivos habilitados para NFC sin que la gente se dé cuenta. El grupo de hackers, Wall of Sheep, demostró esto con Carteles y botones etiquetados con NFC .

Cómo protegerse contra los piratas informáticos NFC

La forma más eficaz de protegerse contra las vulnerabilidades de NFC es simplemente no utilizar NFC en absoluto. Sin embargo, si desea utilizar funciones como los pagos sin contacto, hay pasos que puede seguir para hacerlo más seguro.

Compartimente sus cuentas sensibles. Si usa su dispositivo NFC para, por ejemplo, realizar pagos rápidamente a través de Google Wallet, una forma de mantenerse seguro es tener una cuenta separada solo para NFC. De esa manera, si su teléfono se ve comprometido y su información de Google Wallet es robada, será la cuenta ficticia la que se robe en lugar de su cuenta principal.

Apague NFC cuando no lo esté usando. Esto evita que golpes accidentales entreguen programas no deseados y malware a su dispositivo. Es posible que piense que su teléfono no se encuentra dentro del alcance de muchos dispositivos durante el día. Pero te sorprendería, especialmente si te encuentras con mucha gente.

Comprueba de forma rutinaria que no haya software malicioso en tu dispositivo, especialmente después de haber utilizado NFC. Puede que sea posible o no evitar por completo los hackeos de NFC. Pero si los atrapa antes de que hagan mucho daño, será mejor que no atraparlos en absoluto. Si encuentra algo sospechoso, cambie sus contraseñas importantes y credenciales de seguridad de inmediato.

Tenga en cuenta los riesgos de seguridad derivados del uso de NFC

NFC es una tecnología útil para determinadas funciones. Pero no está exento de riesgos de seguridad. Debido a que carece de protección por contraseña, es posible que los piratas informáticos accedan a los datos NFC. Incluso pueden hacer esto sin que usted se dé cuenta.

Puede parecer que las tecnologías recientemente adoptadas como NFC en los teléfonos solo los hacen más vulnerables. Sin embargo, a fin de cuentas, los teléfonos ahora son más seguros que nunca. Tu siempre puedes compruebe si su teléfono ha sido pirateado , si estás preocupado. Para obtener más información, consulte nuestra lista de razones por las que los teléfonos inteligentes son más seguros que los teléfonos tontos .

Cuota Cuota Pío Correo electrónico Canon vs.Nikon: ¿Qué marca de cámara es mejor?

Canon y Nikon son los dos nombres más importantes de la industria de las cámaras. Pero, ¿qué marca ofrece la mejor gama de cámaras y lentes?

Leer siguiente
Temas relacionados
  • Tecnología explicada
  • Seguridad
  • El robo de identidad
  • Seguridad del teléfono inteligente
  • NFC
  • Hackear
Sobre el Autor Georgina Torbet(90 Artículos publicados)

Georgina es una escritora de ciencia y tecnología que vive en Berlín y tiene un doctorado en psicología. Cuando no está escribiendo, por lo general se la encuentra jugando con su PC o montando en bicicleta, y puede ver más de su escritura en georginatorbet.com .

Más de Georgina Torbet

Suscríbete a nuestro boletín

¡Únase a nuestro boletín de noticias para obtener consejos técnicos, reseñas, libros electrónicos gratuitos y ofertas exclusivas!

Haga clic aquí para suscribirse