Slušaj vest

Dok je nekada keš bio glavno sredstvo plaćanja, sada sve više kupaca koristi elektronski novčanik na svom mobilnom telefonu kao sredstvo za beskontaktno plaćanje prilikom kupovine, zamenjujući kreditne kartice ili pametne kartice, navode stručnjaci iz kompanije Kaspersky.

shutterstock-kaspersky-3.jpg
Foto: Shutterstock

NFC tagovi se široko koriste u marketinškim kampanjama, sistemima javnog prevoza i pametnim kućnim postavkama kako bi omogućile brze, beskontaktne interakcije.

Međutim, ista ta praktičnost ih čini podložnim manipulaciji od strane zlonamernih aktera, upozoravaju stručnjaci.

Jedan od metoda uključuje reprogramiranje legitimnih NFC tagova. Ovi tagovi, ako se ostave nezaštićeni, mogu se izmeniti da preusmere korisnike na fišing sajtove, pokrenu neplanirane radnje na uređajima ili čak dostave zlonamerni softver.

shutterstock_NFC (3).jpg
Foto: Shutterstock

Drugi metod je fizička zamena originalnih NFC tagova kada napadači mogu zameniti autentičan tag na javnom plakatu ili kiosku u prometnim oblastima poput transportnih čvorišta, kafića ili prodavnica, sa tagom koji izaziva štetne radnje.

Posledice interakcije sa zlonamernim NFC tagom mogu biti ozbiljne. Među najčešćim ishodima su fišing napadi, gde se korisnici preusmeravaju na lažne veb stranice kreirane za krađu ličnih podataka ili pristupnih podataka.

Takođe je moguće da ranjivosti u NFC čitaču pametnog telefona budu iskorišćene za izvršenje štetnog koda, ugrožavajući bezbednost uređaja.

shutterstock_NFC (4).jpg
Foto: Shutterstock

Zlonamerni NFC tagovi mogu podstaći korisnike da preuzmu aplikacije ili fajlove koji sadrže malver, što može dovesti do krađe podataka, praćenja aktivnosti ili oštećenja uređaja. Naizgled bezazlen čin skeniranja kompromitovanog NFC taga može rezultirati značajnim posledicama po finansije i privatnost.

Da bi se zaštitili, korisnicima se savetuje da provere NFC tagove, izbegavaju skeniranje tagova na nepouzdanim ili sumnjivim mestima i obrate pažnju na bilo kakve promene na tagu koji skeniraju. Takođe savetuju i proveru URL-a ili radnje koju tag pokreće.

Potrebno je onemogućiti automatske radnje i konfigurisati svoj pametni telefon da zahteva potvrdu pre izvršavanja komandi u vezi sa NFC tehnologijom.

NFC plaćanje
Foto: Shutterstock

Korisnicima se savetuje da Instaliraju pouzdano sigurnosno rešenje na uređaj kako bi se smanjili rizici i da ažuriraju softver pametnog telefona.

Organizacije koje koriste NFC tehnologiju treba da preduzmu proaktivne korake kako bi osigurale svoje sisteme i zaštitile svoje korisnike. Savet je da se koriste zaključani ili read-only NFC tagovi kako bi se sprečila manipulacija.

Redovno proveravanje tagova na javnim mestima zbog eventualnih izmena i obrazovanje korisnika i zaposlenih o bezbednim praksama korišćenja NFC tehnologije je ključno u zaštiti od zlonamernih radnji.

Izvor: Ubrzanje/Kurir/DarkoMulic