Informe sobre vulnerabilidades en la tecnología NFC [CCN-CERT]
El CCN-CERT ha hecho público un nuevo Informe de Amenazas y Vulnerabilidades en Near Field Communication (NFC), en el que se aborda los problemas de seguridad de este tipo de tecnología inalámbrica bidireccional de corto alcance (hasta diez centímetros). Una tecnología que ha despertado gran interés y que tiene multitud de aplicaciones, como identificación de elementos, uso de transporte público, acceso a edificios controlados o pagos bancarios con tarjeta (en el caso de España no se requiere ningún tipo de identificación para cantidades inferiores a 20 euros).
El documento detalla las vulnerabilidades del NFC, mostrando diversos escenarios de ataque como prueba de concepto. Del mismo modo, se resumen las posibles soluciones frente a estos ataques. Cabe recordar que la tecnología NFC está cada vez más presente en los dispositivos móviles, lo que evidencia que más tarde o más temprano empezarán a ser usados como vector de ataque.
En concreto, los problemas de seguridad que sufre NFC son la escucha secreta o a escondidas (eavesdropping, en inglés), la alteración de la información transmitida, y los ataques de retransmisión (relay attacks). Cabe destacar que las vulnerabilidades destacadas en este informe son inherentes a la propia tecnología NFC, con lo que cualquier sistema que se implemente sobre NFC heredará estos problemas.
Desde aquí se puede acceder al informe [PDF].
Fuente: CCN-CERT
El documento detalla las vulnerabilidades del NFC, mostrando diversos escenarios de ataque como prueba de concepto. Del mismo modo, se resumen las posibles soluciones frente a estos ataques. Cabe recordar que la tecnología NFC está cada vez más presente en los dispositivos móviles, lo que evidencia que más tarde o más temprano empezarán a ser usados como vector de ataque.
En concreto, los problemas de seguridad que sufre NFC son la escucha secreta o a escondidas (eavesdropping, en inglés), la alteración de la información transmitida, y los ataques de retransmisión (relay attacks). Cabe destacar que las vulnerabilidades destacadas en este informe son inherentes a la propia tecnología NFC, con lo que cualquier sistema que se implemente sobre NFC heredará estos problemas.
Desde aquí se puede acceder al informe [PDF].
Fuente: CCN-CERT
0 Comments:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!