콘텐츠

  1. NFC 란 무엇입니까?
  2. NFC는 어떻게 작동합니까?
  3. NFC를 활성화하는 방법? 스마트폰에 모듈이 있는지 확인하는 방법은 무엇입니까?
  4. NFC 보안
  5. NFC 보안에 대한 오해와 연구
  6. 결론

NFC 결제는 안전한가요? 어떻게 설정하나요?

NFC 결제는 안전한가요? 어떻게 설정하나요?

새 휴대폰이나 태블릿을 구입할 때 사용자는 원칙적으로 NFC를 지원하는 장치를 받지만 이 기술이 제공하는 이점을 깨닫지 못하는 경우가 많습니다. NFC 결제가 안전한지 여부와 비접촉식으로 구매 대금을 결제할 수 있도록 설정하는 방법을 아는 것이 유용합니다.

NFC 란 무엇입니까?

리더기와 스마트카드를 하나의 장치로 결합하여 근거리 정보를 전달하는 기술입니다. 후자는 RFID 유형 표시가 있는 플라스틱 카드로 사람들이 사무실 개찰구를 통과하고 출입문을 엽니다.수도의 대중 교통 티켓 또는 비접촉식 결제가 가능한 은행 카드는 스마트 카드입니다.

마이크로 칩이 설치되어 독서 장치 (사무실 개찰구 또는 일부 기관의 자동 기계)를 만지는 순간 몇 초 만에 정보를 교환합니다. 간단히 말해서 소유자에 대한 데이터를 보안 시스템에 전송하거나 특정 금액의 자금을 인출할 수 있도록 합니다.

이 마이크로칩은 보안 요소(Secure Element)라고 하며 제조업체에서 전화기에 통합하거나 SD 미디어 또는 SIM 카드에 배치합니다. NFS 장치는 그 부분에 대해 제조업체의 공장에 독점적으로 설치되며 컨트롤러 옵션의 역할을 합니다. 간단히 말해서 그는 이 모듈을 관리합니다.

NFC는 어떻게 작동합니까?

상품 결제를 위해 스마트폰을 기계에 연결하는 것은 주머니에 신용카드 몇 장을 넣고 다니는 것보다 훨씬 편안합니다.

NFC(근거리 무선 통신 또는 근거리 통신) 기술은 전자기 유형의 코일 2개를 상호 연결하는 것을 기반으로 하며 그 중 하나는 스마트폰에 있고 다른 하나는 기계에 있습니다. 관계를 시작하려면 두 장치가 서로 5cm 이내의 거리에 있어야 합니다.

NFC를 사용합니까?

NFC를 활성화하는 방법? 스마트폰에 모듈이 있는지 확인하는 방법은 무엇입니까?

모든 것이 매우 쉽습니다. 사용자의 Android 휴대폰 또는 태블릿에 NFC 모듈이 있는지 확인하고 활성화하려면 사용자가 "구성" - "무선 통신" - "NFC"로 이동해야 합니다.

사용자가 메뉴에 이 값이 없으면 스마트폰에서 NFC를 사용할 수 없습니다.

방법 1. 안드로이드 신용카드

사용자가 어디에서나 나쁜 습관이 있고 자신의 신용 카드를 계속 잊어 버리는 경우이 상황에서 가제트에 NFC 모듈이 장착되어 있으면 자신의 전화를 실제 신용 카드로 만들 기회가 주어집니다. 이것은 다음과 같이 수행됩니다.

  • 첫째, 페이패스 기술을 지원하는 신용 ​​카드가 필요합니다.
  • 카드를 만든 사용자 은행의 프로그램(클라이언트)을 스마트폰에 설치해야 합니다.
  • 설치된 프로그램을 열고 NFC를 담당하는 옵션을 찾아 선택합니다. 그런 다음 신용 카드를 휴대 전화 또는 태블릿 뒷면에 넣어야 고려됩니다.
  • 성공적으로 읽은 후 사용자는 SMS를 통해 4개의 숫자로 구성된 비밀번호를 받게 되며 이 비밀번호는 저장해야 합니다. 이 PIN은 사용자가 휴대전화나 태블릿을 사용하여 결제할 때 입력해야 합니다.

모듈 개발자는 다음과 같은 이유로 사용이 안전하다고 주장합니다.

  1. 사용자는 항상 무언가를 구매하기 전에 PIN 코드를 입력해야 합니다.
  2. NFC 마이크로프로세서의 작동 범위는 10cm에 불과합니다(실제로는 더 작음).

방법 2: NFC 태그

전형적인 상황: 한 사람이 일어나서 아침을 먹고 냉장고의 재고를 보고 "배턴 구입" 또는 "Google Keep" 프로그램을 열어 구입해야 할 항목을 목록에 추가했습니다. 그 후 그는 아파트를 나와 모바일 네트워크를 켜고 차에 타고 GPS, 블루투스를 활성화하여 안전하게 직장에 도착합니다. 그곳에서 그는 스마트폰을 진동 모드로 전환하고 Evernote를 엽니다.

오늘날 이러한 모든 작업은 기계적으로 수행되는 것이 아니라 NFC 태그 덕분에 자동으로 수행될 수 있습니다.

이를 위해 필요한 것:

  1. NFC ReTAG 프로그램을 설치합니다.
  2. NFC 태그를 찾거나, 사용자가 비접촉식 지하철 또는 대중 교통 결제 카드를 가지고 있는 경우 또는 Pay Pass를 지원하는 오래 잊었거나 사용하지 않은 은행 카드를 가지고 있는 경우.
  3. NFC ReTAG를 열고 카드 또는 태그를 스캔하고 추가하고 사용자가 원하는 대로 이름을 지정합니다.
  4. 그런 다음 사용자가 라벨에 스마트폰을 부착할 때 스마트폰에서 수행할 작업을 선택하고 "작업" 키를 눌러야 합니다.
  5. 예를 들어 "배턴 구매" 프로그램을 실행하는 작업을 만듭니다.

사용자가 액션을 생성한 후에는 카드나 태그를 냉장고에 부착하거나 옆에 놓을 수 있습니다. 이제부터는 사용자가 주방에 들어갈 때마다 "배턴 구매" 프로그램을 즉시 실행하고 필수 구매 목록과 함께 미리 알림을 저장할 수 있는 기회가 주어집니다.

예시! 사람이 차에 타면 자동으로 GPS를 활성화하고 블루투스를 여는 스캔에 표시가 있습니다.

수행하는 방법?

  1. 카드나 레이블을 스캔하고 이름을 지정해야 합니다.
  2. 작업 지정 - GPS 프로그램을 실행하고 Bluetooth 무선 정보 전송도 엽니다.

조언! 차에 탈 때마다 스캔하는 것을 잊지 않도록 태그를 차 안에 두는 것이 가장 좋습니다.

스마트폰에 루트 권한이 있으면 NFC 태그를 사용할 가능성도 높아지고 사람은 전화나 태블릿의 프로세스를 자동화하기 위해 더 많은 "칩"을 갖게 됩니다.

방법 3. 안드로이드 빔

NFC 마이크로프로세서를 이용한 데이터 전송 방식(블루투스와 유사)입니다. Android Beam을 사용한 데이터 교환률은 매우 낮기 때문에 소량의 텍스트나 링크를 전송할 때만 사용하는 것이 좋습니다.

이를 위해서는 다음이 필요합니다.

  • "확장" 키를 누르십시오.
  • 두 장치를 서로 가져옵니다.
  • 전송 장치 디스플레이의 이미지가 작아지면 클릭하여 전송을 시작합니다.

방법 4: NFC 링 또는 팔찌

NFC 옵션이 있는 스마트 팔찌 또는 반지는 다양한 운영 체제에서 실행되는 전화에 적합한 중국 개발자의 혁신적인 프로젝트입니다. 팔찌는 손 크기에 관계없이 선택할 수 있습니다(반지와 유사한 상황). 장치의 무게는 매우 작지만 가장 중요한 것은 NFC 기술을 완벽하게 지원한다는 것입니다.

예를 들어 Band 3 BFC 장치에서 칩의 역할은 특수 칩셋에 의해 수행됩니다. 최신 기술의 도움으로 스마트 팔찌는 전화가 비접촉식 채널을 통해 정보를 전송하도록 도와서 높은 보안을 유지합니다. 장치의 정보는 무제한으로 다시 쓸 수 있습니다.

팔찌는 결제 정보, 기록 및 기타 개인 데이터를 저장합니다. 정보를 보는 것은 어렵지 않습니다. 팔찌를 전화기 디스플레이에 올려 놓기만 하면 됩니다. 몇 초 만에 스마트폰과 연결을 설정하고 디스플레이 잠금을 해제하고 단축키 역할도 한다. 예를 들어 팔찌를 휴대전화로 가져오는 동안 카메라, 네트워크 또는 소셜 네트워크 프로그램이 동시에 활성화됩니다.

다른 옵션

NFC 모듈은 상점이나 박물관의 정보 플레이트에 있는 레이블에서 찾을 수 있으며 스캔하는 동안 사용자는 제품 또는 랙에 대한 전체 데이터가 있는 사이트로 이동합니다.

NFC 보안

오랫동안 비접촉 카드를 사용하는 사용자가 NFC 기술이 무엇인지 이야기하는 것은 의미가 없습니다. 이 지불 방법은 아무도 코드를 볼 수 없기 때문에 기계에서 PIN 카드를 활성화하는 일반적인 방법보다 안전합니다. 전화를 도난당하더라도 비접촉 거래의 금액 제한에 대한 글로벌 제한으로 인해 도둑은 카드에서 천 루블 이상을 인출할 수 없습니다.

일부 언론에서는 해커가 생성된 터미널, 붐비는 곳에서 몰래 자금을 훔치는 데 사용됩니다. 그러나 이것은 전화가 잠금 해제되었을 때만 현실입니다.

추천! 그럼에도 불구하고 공격자가 불법적으로 자금을 인출할 수 있었다면 계좌 소유자는 항상 은행 기관에 가서 돈의 움직임을 추적하기 위한 요청으로 은행에 연락할 수 있습니다. 해커의 잔액은 즉시 발견되며 납치범이 아직 사용하지 않은 경우 해당 자금은 소유자에게 반환됩니다.

NFC 보안에 대한 오해와 연구

모든 것을 철저히 이해하기 위해 아래에는 NFC 기술의 보안과 관련된 모든 종류의 신화, 소문 및 실제 상황이 있습니다.

거리

비접촉식 카드는 RFID의 하위 범주인 NFC 기술 정보를 전송하는 데 사용됩니다. 신용 카드에는 13.56MHz의 무선 주파수에서 결제 단말기의 요청에 응답하는 프로세서와 안테나가 있습니다. 다양한 결제 시스템은 Visa Pay Wave 또는 MasterCard Pay Pass와 같은 자체 표준을 사용합니다. 그러나 그것들은 모두 거의 동일한 원칙에 기반을 두고 있습니다.

NFC를 이용한 정보 전달 거리는 몇 cm 이내로 차이가 나는데, 보안의 첫 단계는 물리적인 것입니다. 실제로 판독기는 신용 카드에 가까이 있어야 하며, 이는 신중하게 수행하기가 매우 어렵습니다.

그러나 장거리에서 작동하는 비범한 리더를 만드는 것은 가능합니다. 예를 들어 영국 써리대 과학자들은 실용적인 스캐너 덕분에 약 80cm 거리에서 NFC 정보를 읽는 기술을 선보였다.

이 장치는 미니버스, 쇼핑몰, 공항 및 기타 공공 장소에서 비접촉식 카드를 비밀리에 "심문"할 수 있습니다. 다행히도 많은 주에서 적절한 신용 카드는 이미 모든 사람의 지갑에 있습니다.

그럼에도 불구하고 스캐너와 개인의 존재 없이 훨씬 더 멀리 나아가는 것이 가능합니다. 범위 문제에 대한 또 다른 특이한 솔루션은 스페인의 해커가 제시했습니다. Hack In Box 회의에서 강의를 발표한 R. Rodriguez와 H. Villa.

대부분의 새로운 Android 휴대전화에는 NFC가 탑재되어 있습니다.동시에 가제트는 종종 하나의 배낭과 같이 지갑 근처에 있습니다. Villa와 Rodriguez는 Android에서 피해자의 전화를 일종의 NFC 신호 중계기로 바꾸는 트로이 목마(바이러스) 개념을 개발했습니다.

감염된 스마트폰이 비접촉 신용카드 근처에 있는 순간, 네트워크를 통해 해커에게 작업 범위에 대한 신호를 전송합니다. 공격자는 일반 결제 단말기를 실행하고 여기에 자신의 NFC 전화를 부착합니다. 따라서 브릿지는 단말기와 NFC 카드 사이의 네트워크를 사용하여 "건설"되며, 이는 서로 거리에 관계없이 위치할 수 있습니다.

바이러스는 예를 들어 "해킹된" 유료 프로그램과 함께 번들로 제공되는 일반적인 방법으로 전송될 수 있습니다. Android OS 버전 4.4 이상만 있으면 됩니다. 루트 권한은 필요하지 않으나 기기의 화면이 잠긴 후에도 바이러스가 작동할 수 있도록 권한을 부여합니다.

암호화

물론 맵에 접근하면 성공률이 50%입니다. 이에 따라 암호화를 기반으로 하는 훨씬 더 강력한 장벽을 허물어야 합니다.

비접촉 거래는 프로세서 카드와 동일한 EMV 표준으로 보호됩니다. 실제로 복사할 수 있는 자석의 트랙과 비교할 때 이러한 이동은 프로세서에서 작동하지 않습니다. 단말기의 요청에 따라 칩은 매번 1회용 키를 생성합니다. 이러한 키를 가로챌 수는 있지만 더 이상 후속 작업에 적합하지 않습니다.

보안 과학자들은 EMV의 보안을 반복적으로 의심해 왔지만 오늘날까지 보호를 우회할 수 있는 실행 가능한 방법은 찾지 못했습니다.

그런데 한 가지 뉘앙스가 있습니다.일반적인 구현에서 프로세서 카드의 보안은 암호 키와 PIN 코드를 입력하는 사람의 조합을 기반으로 합니다. 비접촉 거래 과정에서 PIN 코드가 필요하지 않은 경우가 대부분이므로 카드 프로세서와 단말기의 암호 키만 남습니다.

구매 금액

비접촉 거래에 대한 한도인 또 다른 보안 수준이 있습니다. 단말기 장비 구성의 이러한 제한은 결제 시스템의 조언에 따라 인수자(은행)에 의해 설정됩니다. 러시아 연방에서 최대 지불 금액은 1,000 루블이며 미국에서는 임계 값이 $ 25입니다.

많은 금액에 대한 지불이 거부되거나 기계에 보조 식별(서명 또는 PIN 코드)이 필요하기 시작합니다. 모두 카드 발급자의 구성에 따라 다릅니다. 한도 미만의 금액을 교대로 인출하려고 시도하는 동안 보조 보안 시스템도 활성화되어야 합니다.

그러나 여기에도 특이성이 있습니다. 영국의 또 다른 뉴캐슬 대학 과학자 그룹은 거의 1년 전에 Visa 지불 시스템의 비접촉 거래 보안에서 허점을 발견했다고 말했습니다.

파운드가 아닌 다른 외화로 지불을 요청하는 경우 금액 한도는 포함되지 않습니다. 그리고 단말이 월드와이드웹에 연결되어 있지 않다면 해커의 최대 조작액은 100만 유로에 달할 수 있다.

Visa 결제 시스템의 직원들은 은행의 보안 시스템에 의해 이러한 작업이 거부될 것이라고 말하면서 실제로 그러한 해킹의 구현을 부인했습니다. Raiffeisenbank에서 Taratorin의 말을 믿는다면 터미널은 수행된 통화에 관계없이 지불 임계값을 제어합니다.

결론

결론적으로, 비접촉식 지불 기술은 실제로 우수한 다단계 보호로 닫혀 있지만 이것이 사용자 자금이 안전하다는 것을 의미하지는 않습니다. 은행 기관의 카드에 너무 많은 것은 매우 "오래된"기술(자석 스트립, 보조 인증 없는 네트워크 지불 등)과 상호 연결되어 있습니다.

또한 특정 금융 기관 및 판매점의 구성에 세심한주의를 기울였습니다. 후자는 빠른 구매 경쟁과 "버려진 카트"의 작은 비율에서 거래 보안을 매우 무시한다는 점에 주목할 가치가 있습니다.

0%
0%
투표 0

도구

가제트

스포츠