(八打灵再也2日讯)随着越来越多消费者使用手机电子钱包作为无接触支付系统,替代信用卡或电子票卡进行消费,网络安全专家警告,日益严重的NFC标签窜改威胁,可通过用户手机的简单接触,导致钓鱼攻击、恶意软件侵入及数据盗窃。
Kaspersky首席安全研究员马克里韦罗发文告指出,尽管NFC技术便利,但用户若不警惕,可能成为恶意活动的通道,尤其在公共场所NFC标签可能被重新编程或替换,从而导致恶意行为。
ADVERTISEMENT
成恶意者攻击目标
他指出,NFC在支付、公共交通及营销领域的应用日益广泛,预计恶意行为者的攻击手段会愈加复杂。
他指出,有心人士可透过未加锁的NFC标签被重新编程,将用户引导至钓鱼网站、触发设备上意外的操作或传输有害软件。
“另外,攻击者也可能在交通枢纽、咖啡馆或零售店等高流量区域,用恶意标签替换原始标签,这些恶意标签会触发有害行为。”
NFC扫描或引发财务风险
文告指出,与恶意NFC标签交互可能带来严重后果,包括:用户被引导至伪造网站,个人信息或登录凭据可能被盗取;智能手机的NFC读取器漏洞可能被利用以执行恶意代码,危及设备安全;恶意标签可能诱导用户下载携带恶意软件的应用程序或文件,从而窃取数据、追踪活动或损坏设备。
“一次看似无害的NFC扫描行为,可能引发重大财务和隐私风险。”
他建议,用户可通过以下措施保护自己,包括:
1. 检查NFC标签:避免扫描不可信或可疑地点的标签,留意窜改迹象;
2. 验证操作:在执行标签触发的操作前,仔细检查链接或指令;
3. 禁用自动操作:设置智能手机在执行NFC相关指令前需确认,并安装可靠的安全软件;
4. 保持更新:及时更新手机系统,修复已知漏洞。
同时,他也建议使用NFC技术的机构应采取积极措施保障系统安全保护用户,尤其是使用加锁或“只读”NFC标签,防止窜改;定期检查公共场所的标签是否被更改;向客户及员工普及安全使用NFC的知识。
ADVERTISEMENT
热门新闻
百格视频
ADVERTISEMENT