黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 业界动态 >> 正文
·没有路由密码权限时的鸽子08-23·关于工作组环境下对单独用11-28
·U盘安装光盘版WINXP.ISO的11-28·使用System Center部Win 211-28
·另类技巧:使用DOS收发MAI11-28·两种制作系统快速启动的方11-28
·渗透本地网通主站11-26·对某软件公司的一次安全检11-26
·注入MSSQL 2005的工具- JC11-26·攻防实战 步步渗透网站获得11-25
·登录服务器失败,Win2008自11-25·激发潜能 逼出Vista防火墙11-25
·xKungfoo上的网马猥亵技巧11-22·系统自带不起眼但又很强的11-22
·IP和MAC捆绑的破解11-21·揭秘Windows系统的四个后门11-21
·Win2008网络访问保护把关 11-21·玩转Win2008系统命令秀出网11-20
·Windows XP系统的五大变形11-20·恢复系统的闪存也能随便借11-20
·Web安全测试之跨站请求伪造11-20·利用跨站脚本攻击(XSS)摧毁11-20
·对韩国某CMS的一次安全检测11-20·挖掘Cookies背后安全隐患11-20
·Restful风格WEB架构需要注11-20·教你玩转Windows图标11-19
·巧设组策略 确保Vista系统11-19·将Vista/XP双系统下的共享11-18
NFC手机即将流行 黑客们又有了新目标
        ★★★★

NFC手机即将流行 黑客们又有了新目标

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-4-22 16:31:48

   可以进行无线通讯的小型计算器件提高了易用性,让日常生活更加舒适,但技术的发展也可能会走向反面。手机的近场通讯(NFC)功能允许与附近的其他手机和物品自动交换数据。那些具有潜在应用价值的技术都受到了强烈关注,而NFC手机正是这类技术开发的一个例子,但与此同时对安全性和隐私性问题还缺乏足够的考虑。
  
    首部NFC手机,例如诺基亚6131,已经令人印象深刻地演示了对无线技术的成熟运用。包括纽约市正在实施的Mobile Trial在内的很多试点项目,都说明了计算应用更易于使用的潜力。

    添加适当的安全和隐私保护会减慢该技术的普及,并很可能会增加成本。然而,只要一项新技术的出现会引发犯罪问题,那么安全性作为一种内在成本就是无法避免的。如果不采取强力保护措施,将安全性强制作为NFC标准的一部分,那么NFC手机便会引起滥用和欺诈行为的发生,就像电子邮件一样,可以向每个人提供简单、廉价、全球范围的通讯,但目前也颇受垃圾邮件、病毒和钓鱼网站的困扰。

    NFC将移动电话和无线射频识别(RFID)标签结合在一起,可更简易地获得信息。该技术让手机可以同贴在物品上的RFID标签通信,并与其他近距离NFC手机采用厘米波通信。NFC手机可以读取RFID标签,与其交换数据,这只需将手机简单地靠近物体即可通讯,无需更多认证。这样该技术非常容易进入——不幸的是,对用户和潜在的数据窃贼来说都同样容易进入。

    NFC最可能的应用是支付和购票。在这类应用中,NFC手机可以取代信用卡、公车票、门卡和其他授权币种。NFC电话可以将这些虚拟的认证手段集成到一个器件内,最终可以取代钥匙、密码和PIN码,成为广泛使用的识别工具。

    目前的NFC标准并没有对安全性的内在要求。电话和RFID标签之间射频连接的安全性只是应用开发人员的一个可选项。还缺乏对NFC-RFID通讯的强制安全要求,这也反映出RFID技术的不成熟性,该技术的首要目标仍然是降低成本而不是提供更好的保护。

    缺乏强制安全要求正说明了对无线器件额外隐私性和安全性的理解是多么肤浅。例如信用卡就因为容易被物理上接近的人复制而名声不佳。信用卡用户必须信任商家不会滥用他们的数据,那么如果采用无线信用卡,在附近可能窃取数据人员的数目无疑会进一步增加。

    欺诈行为变得更为容易,并可自动并快速地实施。非接触式信用卡只是NFC手机可以储存的众多信用币种之一。然而这种非接触式信用卡,或者说储存了信用卡的手机却非常遗憾的不能关掉这一功能,因为该功能可以依靠外界供电,甚至在手机电池耗尽时仍可以工作。

    为了让用户获得对手机的控制,最简单的方法是加一个开关,在使用手机时可以暂时关掉NFC功能。然而更好的方法是默认将NFC功能关掉,只有在用户需要这项技术时才通过按钮开启这一功能。

新闻录入:cainiaowang    责任编辑:xinlian 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体:
    中介交易区
    最 新 热 门
    最新的跨浏览器攻击漏洞 防御措施11-28
    邮件信息保密需要重视,邮件内容11-28
    银行卡犯罪呈职业化智能化国际化11-28
    银行卡犯罪激增1.4倍11-28
    08年病毒暴增12倍 “软件民工”成11-28
    金融危机下网络安全企业的技术生11-28
    美杂志盘点08年美国IT业十大失败11-28
    美称中国打乱其全球部署:中国激11-28
    《中关村日报》iPhone 2.2版本被11-28
    “.中国”域名明年写入全球根域11-28
    相 关 文 章
    没有相关新闻
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886