Slijede razlike između dviju inačica stranice.
Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
racfor_wiki:seminari:ranjivosti_nfc_tehnologije [2023/01/08 14:25] pm51502 [Uvod] |
racfor_wiki:seminari:ranjivosti_nfc_tehnologije [2024/12/05 12:24] (trenutno) |
||
---|---|---|---|
Redak 3: | Redak 3: | ||
===== Uvod ===== | ===== Uvod ===== | ||
- | NFC je bežična tehnologija koja omogućuje razmjenu podataka između uređaja, poput pametnih telefona ili tableta, na kratkim udaljenostima. Takva tehnologija predstavlja praktičan način za obavljanje raznih transakcija, | + | NFC je bežična tehnologija koja omogućuje razmjenu podataka između uređaja, poput pametnih telefona ili tableta, na kratkim udaljenostima. Takva tehnologija predstavlja praktičan način za obavljanje raznih transakcija, |
- | {{ : | + | |
+ | {{ : | ||
**Slika 1**: Beskontakno plaćanje pomoću NFC-a | **Slika 1**: Beskontakno plaćanje pomoću NFC-a | ||
Redak 11: | Redak 13: | ||
===== Ranjivost 2: Priroda temeljena na blizini ===== | ===== Ranjivost 2: Priroda temeljena na blizini ===== | ||
- | Još jedna ranjivost NFC-a je priroda komunikacije temeljena na blizini. S obzirom na to da se NFC komunikacija oslanja na neposrednu blizinu odašiljača i prijamnika, napadač može iskoristiti uređaj za presretanje ili promjenu podataka koji se prenose. To se može ostvariti fizičkim postavljanjem uređaja između NFC odašiljača i prijamnika ili korištenjem usmjerene antene za proširenje dometa uređaja. Na primjer, napadač bi mogao upotrijebiti uređaj s usmjerenom antenom za čitanje podataka s kreditne kartice koja koristi NFC s određene udaljenosti, | + | Još jedna ranjivost NFC-a je priroda komunikacije temeljena na blizini. S obzirom na to da se NFC komunikacija oslanja na neposrednu blizinu odašiljača i prijamnika, napadač može iskoristiti uređaj za presretanje ili promjenu podataka koji se prenose. To se može ostvariti fizičkim postavljanjem uređaja između NFC odašiljača i prijamnika ili korištenjem usmjerene antene za proširenje dometa uređaja |
+ | {{ : | ||
+ | |||
+ | **Slika 2**: NFC man in the middle napad | ||
===== Ranjivost 3: Podložnost softverskim napadima ===== | ===== Ranjivost 3: Podložnost softverskim napadima ===== | ||
Osim spomenutih ranjivosti, NFC uređaji osjetljivi su i na softverske napade. Na primjer, napadač bi mogao upotrijebiti zlonamjernu aplikaciju za pristup osjetljivim podacima pohranjenim na uređaju koji podržava NFC. To se može ostvariti navođenjem korisnika na preuzimanje aplikacije ili iskorištavanjem ranjivosti u operacijskom sustavu uređaja. Aplikacija bi tada mogla koristiti funkciju za čitanje i pisanje podataka s NFC oznake te komunikaciju s drugim uređajima koji podržavaju NFC. To napadaču daje pristup osjetljivim informacijama, | Osim spomenutih ranjivosti, NFC uređaji osjetljivi su i na softverske napade. Na primjer, napadač bi mogao upotrijebiti zlonamjernu aplikaciju za pristup osjetljivim podacima pohranjenim na uređaju koji podržava NFC. To se može ostvariti navođenjem korisnika na preuzimanje aplikacije ili iskorištavanjem ranjivosti u operacijskom sustavu uređaja. Aplikacija bi tada mogla koristiti funkciju za čitanje i pisanje podataka s NFC oznake te komunikaciju s drugim uređajima koji podržavaju NFC. To napadaču daje pristup osjetljivim informacijama, | ||
Redak 25: | Redak 30: | ||
Sljedeći ove smjernice, možete nastaviti uživati u pogodnostima i sigurnosti NFC-a dok minimalizirate rizik od izlaganja njegovim ranjivostima. | Sljedeći ove smjernice, možete nastaviti uživati u pogodnostima i sigurnosti NFC-a dok minimalizirate rizik od izlaganja njegovim ranjivostima. | ||
+ | |||
+ | Video prezentacija: | ||
===== Literatura ===== | ===== Literatura ===== | ||
- | [1] [[https:// | + | [1] [[https:// |
+ | |||
+ | [2] [[https:// | ||
+ | |||
+ | [3] [[https:// | ||
- | [2] [[https:// | + | [4] [[https:// |
- | [3] [[https:// | + | [5] [[https:// |
- | [4] [[https://www.researchgate.net/publication/350313844_NFC_Vulnerabilities_Investigation| Saulius J., Ruta J.: NFC Vulnerabilities Investigation]] | + | [6] [[https://staff.itee.uq.edu.au/jaga/proceedings/ |
- | [5] [[https:// | ||