<listing id="lnlbz"></listing>

      <address id="lnlbz"></address>
      <form id="lnlbz"><th id="lnlbz"><listing id="lnlbz"></listing></th></form>

          <form id="lnlbz"></form>

          <progress id="lnlbz"><nobr id="lnlbz"></nobr></progress>

          <address id="lnlbz"><sub id="lnlbz"><menuitem id="lnlbz"></menuitem></sub></address><listing id="lnlbz"><font id="lnlbz"><cite id="lnlbz"></cite></font></listing><thead id="lnlbz"></thead><rp id="lnlbz"></rp>

          1. 移動端
            訪問手機端
            官微
            訪問官微

            搜索
            取消
            溫馨提示:
            敬愛的用戶,您的瀏覽器版本過低,會導致頁面瀏覽異常,建議您升級瀏覽器版本或更換其他瀏覽器打開。

            NFCdrip攻擊:近場通信也可用于長距離數據滲漏

            來源:安全牛 2018-10-25 08:48:32 NFC 近場通信 金融安全
                 來源:安全牛     2018-10-25 08:48:32

            核心提示研究證明,較長距離上也可通過近場通信(NFC)協議滲漏小量數據,比如口令和加密密鑰。

              研究證明,較長距離上也可通過近場通信(NFC)協議滲漏小量數據,比如口令和加密密鑰。

            NFCdrip攻擊:近場通信也可用于長距離數據滲漏

              NFC協議可供兩個設備在10厘米距離內相互通信。大多數智能手機具備NFC功能,常用于購物支付、文件共享和身份驗證。

              應用安全公司Checkmarx高級研究員 Pedro Umbelino 發現,NFC的實際有效范圍比10厘米長得多,如果目標設備物理隔離但裝有其他通信系統,比如WiFi、藍牙和GSM,NFC在秘密滲漏數據方面可謂非常高效。

              Pedro Umbelino 為自己的攻擊方法命名NFCdrip,通過修改NFC的工作模式來調制數據。在安卓系統中,修改NFC工作模式不需要任何特殊權限,發起NFCdrip攻擊更加容易。

              NFCdrip采用振幅鍵控(ASK)調制的最簡形式——開關鍵控(OOK),也就是將載波信號的有無定義為“1”和“0”。由于一個字符由8比特構成,滲漏一個字符需要發出8個比特,但研究人員通常建議添加額外的校驗位。

              Umbelino的實驗證明,安卓手機上安裝惡意軟件便可向幾十米外連接了普通調幅(AM)收音機的另一部安卓手機傳輸數據。

              在實驗中,2.5米距離內,該攻擊可以每秒10-12比特的速率實現無錯傳輸。隨著距離的延伸,2.5-10米距離內,雖然速率不變,但會出現一些錯誤,不過這些錯誤可以修正。距離超過10米,信號會衰減,錯誤會增多,但Umbelino仍成功在60米距離上傳輸了一些數據。甚至連墻都擋不住這種攻擊,10米距離內穿墻傳輸無礙。

              如果使用AM天線和軟件定義無線電(SDR)適配器,NFCdrip攻擊的有效范圍還可大幅延伸。

              Umbelino指出,某些手機甚至開啟了飛行模式也防不住NFCdrip攻擊,而且該攻擊不局限于安卓手機,在筆記本電腦和其他設備上也有效。

              Checkmarx計劃將NFCdrip的概念驗證應用開源。同時,網上已經有了演示Umbelino實驗的幾段視頻,Hack.lu也有關于該發現的研討。

            1024你懂的国产日韩欧美_亚洲欧美色一区二区三区_久久五月丁香合缴情网_99爱之精品网站

            <listing id="lnlbz"></listing>

                <address id="lnlbz"></address>
                <form id="lnlbz"><th id="lnlbz"><listing id="lnlbz"></listing></th></form>

                    <form id="lnlbz"></form>

                    <progress id="lnlbz"><nobr id="lnlbz"></nobr></progress>

                    <address id="lnlbz"><sub id="lnlbz"><menuitem id="lnlbz"></menuitem></sub></address><listing id="lnlbz"><font id="lnlbz"><cite id="lnlbz"></cite></font></listing><thead id="lnlbz"></thead><rp id="lnlbz"></rp>

                      責任編輯:韓希宇

                      免責聲明:

                      中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。

                      為你推薦

                      猜你喜歡

                      收藏成功

                      確定