Near Field Communication
Aspect sécuritaire
Comme dans tout système informatique ou éléctronique, vient la question de la sécurité des donnée, qui est on ne peut plus importante dans le cadre de NFC qui manipule des informations permettant d'effectuer des paiements entre autre.Vulnérabilités
NFC possède cependant des vulnérabilités, en effet il est possible d'être exposé aux attaques suivantes :
- Usurpation d'identité : le cas d'un clone d'une etiquette NFC
- Le déni de service : pendant le temps d'attente avant d'émettre, l'attaquant vient remplacer l'étiquette avec laquelle on souhaite communiquer
- La répuduation : prouver qu'un appareil a effectué un paiement alors que celui ci ne l'a pas fait.
- La modification des données : avec le cas des serrures NFC et notamment l'élévation des privileges afin d'acceder a des lieux.
Protections possibles
Il existe cependant des méthodes pour contrecarrer ces attaques, à savoir restreindre le nombre d'informations sensibles sur la carte bleue, en effet sur un carte bleue les informations qu'on peut lire via NFC sont les suivantes :- identité du proprietaire
- numero de son compte
- données de la bande magnétique
- historique de transactions NFC
- date expiration de CB
Il existe aussi des methodes plus robustes techniquement comme l'utilisation de clés afin de chiffrer les echanges notamment avec l'algorythme Diffie-Helman. A l'initiation de la communication, un echange de clés asymetriques visant à authentifier l'entité avec laquelle on échange est mis en place. Pendant la transaction on peut avec NFC s'appuyer sur du chiffrement symétrique avec notamment 3DES ou encore AES.