Nfc İletişimlerinin Hacklenmesi

nd1ws34.jpeg


NFC NEDİR ?

Mağazada ödeme yapmak için kredi kartınızı veya bankamatik kartınızı kaydırmanız gereken eski güzel günleri hatırlıyor musunuz? Chase ( blink ), Visa ( payWave ) ve MasterCard'ın ( PayPass ) RFID (radyo frekansıyla tanımlama) teknolojisi sayesinde, artık tek yapmanız gereken, kartınızla ürün satın almak için bir bilek hareketi . Ancak yakında "temassız" ödemeler tamamen farklı bir özellik tarafından yapılacak - yakın alan iletişimi anlamına gelen NFC .

SERuL7.gif

perfect-hack-for-enabling-nfc-credit-card-payments-your-iphone-4.w1456.jpg

SERuL7.gif

Aslında, RFID ve NFC hemen hemen aynı şeydir . En büyük fark, RFID'nin birkaç metre ötedeki verileri kabul edip iletebilmesi, NFC'nin ise yaklaşık on santimetrelik kısa bir aralıkla sınırlı olmasıdır, bu da NFC'yi mali durumunuzu bilgisayar korsanlarından korumak için daha iyi bir seçenek haline getirir . Çoğu kart sağlayıcı zaten NFC'ye geçti veya yakın gelecekte bunu planlıyor. Ve Google Nexus S gibi akıllı telefonlarda NFC içermesi sayesinde, insanlar artık plastiklerini bir kenara atabilir ve cep telefonlarını mağazalardaki bir NFC okuyucuya dokundurarak doğrudan ödeme yapabilirler.

SERuL7.gif

NFC RİSKLERİ NEDİR ?

Bu teknolojinin kısa iletişim mesafesi sayesinde bizi bilgisayar korsanlığından koruduğu büyük ölçüde kabul ediliyor . Sonuçta, NFC 10 cm'den daha kısa bir mesafede çalışır, böylece birisi kartınızla aranıza girerse fark edilir!
SERuL7.gif

Farklı saldırı türleri

Bununla birlikte, son on yılda, birçok üniversite araştırması, 13.56 MHz NFC veya RFID iletişimini 30 ila 40 m mesafeye kadar dinlemenin mümkün olduğunu göstermiştir . Bu tür saldırılara 'gizli dinleme' adı verilir ve bu teknolojiyi kullanan iletişimin gizli olduğu yanılsamasına neden olur .
NFC ve HCE (ana kart emülasyonu) modlarını destekleyen Android akıllı telefonlar sayesinde, başka bir tür saldırı daha kolay yapılabilir: buna " röle saldırısı " denir.

Bu durumda, iki bilgisayar korsanı kalabalıktan ve kamusal alanlardan yararlanır . İlki hemen yanınızda fark edilmeyebilir. Akıllı telefonu, cebinizdeki kartla NFC modunda iletişim kuracak kadar yakında. İkinci bilgisayar korsanı daha sonra kendi akıllı telefonunu şirketinizin rozet okuyucusunun veya bir NFC ödeme cihazının önünde tutar. İki akıllı telefon arasında röle görevi gören bir yazılım ve WiFi veya 4G iletişim ağının hızı sayesinde okuyucu daha sonra yanıltılır ve bilgisayar korsanının akıllı telefonunu kartınız olarak tanımlar. Siz şehrin öbür ucunda, hatta dünyanın öbür ucundayken bir kapı açılıyor ya da bir ödeme yapılıyor..
SERuL7.gif

ÖRNEK FLİPPER ZERO SALDIRISI



 
Son düzenleme:

gostking

Katılımcı Üye
29 Nis 2020
358
685
Vatan

nd1ws34.jpeg


NFC NEDİR ?

Mağazada ödeme yapmak için kredi kartınızı veya bankamatik kartınızı kaydırmanız gereken eski güzel günleri hatırlıyor musunuz? Chase ( blink ), Visa ( payWave ) ve MasterCard'ın ( PayPass ) RFID (radyo frekansıyla tanımlama) teknolojisi sayesinde, artık tek yapmanız gereken, kartınızla ürün satın almak için bir bilek hareketi . Ancak yakında "temassız" ödemeler tamamen farklı bir özellik tarafından yapılacak - yakın alan iletişimi anlamına gelen NFC .

SERuL7.gif

perfect-hack-for-enabling-nfc-credit-card-payments-your-iphone-4.w1456.jpg

SERuL7.gif

Aslında, RFID ve NFC hemen hemen aynı şeydir . En büyük fark, RFID'nin birkaç metre ötedeki verileri kabul edip iletebilmesi, NFC'nin ise yaklaşık on santimetrelik kısa bir aralıkla sınırlı olmasıdır, bu da NFC'yi mali durumunuzu bilgisayar korsanlarından korumak için daha iyi bir seçenek haline getirir . Çoğu kart sağlayıcı zaten NFC'ye geçti veya yakın gelecekte bunu planlıyor. Ve Google Nexus S gibi akıllı telefonlarda NFC içermesi sayesinde, insanlar artık plastiklerini bir kenara atabilir ve cep telefonlarını mağazalardaki bir NFC okuyucuya dokundurarak doğrudan ödeme yapabilirler.

SERuL7.gif

NFC RİSKLERİ NEDİR ?

Bu teknolojinin kısa iletişim mesafesi sayesinde bizi bilgisayar korsanlığından koruduğu büyük ölçüde kabul ediliyor . Sonuçta, NFC 10 cm'den daha kısa bir mesafede çalışır, böylece birisi kartınızla aranıza girerse fark edilir!
SERuL7.gif

Farklı saldırı türleri

Bununla birlikte, son on yılda, birçok üniversite araştırması, 13.56 MHz NFC veya RFID iletişimini 30 ila 40 m mesafeye kadar dinlemenin mümkün olduğunu göstermiştir . Bu tür saldırılara 'gizli dinleme' adı verilir ve bu teknolojiyi kullanan iletişimin gizli olduğu yanılsamasına neden olur .
NFC ve HCE (ana kart emülasyonu) modlarını destekleyen Android akıllı telefonlar sayesinde, başka bir tür saldırı daha kolay yapılabilir: buna " röle saldırısı " denir.

Bu durumda, iki bilgisayar korsanı kalabalıktan ve kamusal alanlardan yararlanır . İlki hemen yanınızda fark edilmeyebilir. Akıllı telefonu, cebinizdeki kartla NFC modunda iletişim kuracak kadar yakında. İkinci bilgisayar korsanı daha sonra kendi akıllı telefonunu şirketinizin rozet okuyucusunun veya bir NFC ödeme cihazının önünde tutar. İki akıllı telefon arasında röle görevi gören bir yazılım ve WiFi veya 4G iletişim ağının hızı sayesinde okuyucu daha sonra yanıltılır ve bilgisayar korsanının akıllı telefonunu kartınız olarak tanımlar. Siz şehrin öbür ucunda, hatta dünyanın öbür ucundayken bir kapı açılıyor ya da bir ödeme yapılıyor..
SERuL7.gif

ÖRNEK FLİPPER ZERO SALDIRISI



Eline sağlık güzel anlatmışsın
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.