NFC в смартфонах может стать каналом утечки данных и угрозой безопасности

/ ТехнологииНовости / Технологии

Технология NFC стала практически повсеместной функцией в смартфонах, особенно после популяризации бесконтактных платежей. Она позволяет использовать телефон вместо пропуска, проездного билета или для быстрой передачи файлов между устройствами, заменяя сложные операции простым «прикосновением».

Однако, как предупреждает Министерство государственной безопасности КНР, эта удобная технология может незаметно превратиться в канал утечки информации и даже создать угрозу национальной безопасности.

В официальном сообщении ведомства выделены несколько потенциальных рисков, связанных с использованием NFC:

«Близкий канал» для утечки секретной информации

Благодаря своей «ближней» природе NFC позволяет устройствам обмениваться данными на коротком расстоянии. Если в правительственных учреждениях, военных или научных организациях используются носители информации с поддержкой NFC без дополнительной защиты, профессиональный злоумышленник может быстро и незаметно скопировать хранящиеся на них рабочие данные или секретные файлы при близком контакте, что сложно обнаружить обычными средствами безопасности.

«Сквозная угроза» для критической инфраструктуры

Модуль NFC, как ядро для обмена данными между устройствами, при отсутствии надёжного шифрования может стать целью для атак типа «человек посередине», что приведёт к перехвату, последующему изменению данных или внедрению вредоносного кода.

В финансовой сфере злоумышленники, похитив платёжную информацию через NFC, могут симулировать легальные транзакции и незаметно списывать средства, нанося ущерб как частным лицам, так и экономической безопасности в целом.

В таких областях, как энергетика и транспорт, атака на NFC-модули может позволить взломать системы контроля доступа или получить доступ к платформам технического обслуживания для дальнейшего проникновения и саботажа, угрожая энергетической и общественной безопасности.

«Системный вызов» для управления безопасностью данных

Огромные объёмы пользовательских, устройственных и транзакционных данных, генерируемых NFC, при недостаточном шифровании или его отсутствии могут быть перехвачены и взломаны.

Кроме того, некоторые приложения с поддержкой NFC, разработанные за рубежом, могут передавать собранные чувствительные данные на зарубежные серверы, чтобы обойти местное регулирование в области безопасности данных. Если эти данные будут получены и использованы иностранными разведывательными службами, это создаст риски для национальной безопасности.

Ведомство рекомендует пользователям: не доверять предложениям, побуждающим включить NFC; регулярно обновлять операционную систему и защитное ПО для устранения уязвимостей; не приносить устройства с NFC в секретные объекты и другие чувствительные зоны.

Также следует строго контролировать разрешения приложений на использование NFC, предоставляя доступ только официальному и проверенному ПО, и придерживаться принципа «не включать без необходимости», отключая функцию, когда она не используется.

Подписаться на обновления Новости / Технологии
Зарегистрируйтесь на сайте, чтобы отключить рекламу

ℹ️ Помощь от ИИ в комментариях

Вы можете задать вопрос нашему ИИ-помощнику прямо в комментариях к этой статье. Он постарается быстро ответить или уточнить информацию.

⚠️ ИИ может ошибаться — проверяйте важную информацию.


0 комментариев

Оставить комментарий


Все комментарии - Технологии