NFC یکی از جدیدترین تکنولوژی های اتصال و برقراری ارتباط می باشد که در اتصال 2 ابزار الکترونیکی به کار گرفته می شود. می توان اطلاعات خود از جمله اطلاعات بانکی و غیره را در درون تگ های NFC ذخیره کرده و با نزدیک کردن این تگ ها به یکدیگر، اطلاعات بین آنها جابجا شود.
NFC (ارتباط میدانی نزدیک)
NFC مخفف عبارت Near-Field Communication و به معنی ارتباط میدانی نزدیک می باشد. NFC یک تکنولوژی تازه اختراع شده به حساب نمی آید بلکه یک استاندارد است که از امواج رادیوئی برای برقراری ارتباط استفاده می کند، در واقع چیزی شبیه به بلوتوث، با این تفاوت که فاصله در NFC نمی تواند بیشتر از چند سانتی متر باشد در حالی که از بلوتوث در فاصله ای تا 15 متر نیز می تواند مورد استفاده کرد.
در واقع NFC یک تگ است که درون آن آنتنی جهت دریافت امواج، به صورت سیم پیچ قرار دارد، همچنین دارای یک چیپ حافظه و کنترلر نیز می باشد.
اساس کار NFC به این صورت می باشد که فرستنده (NFC TAG) امواج رادیویی را تولید و گیرنده (NFC Reader) همان امواج را دریافت کرده با هم سینک شده و دیتا جابجا می شود. برای مثال می توان به کارتهای مترو اشاره کرد. هنگام عبور از گیتهای ورودی مترو، کارت خود را روی اسکنر آن قرار می دهید و اعتبار لازم از کارت شما کم می شود. این امر به کمک NFCها صورت می گیرد، که دستگاه اصلی آن یعنی NFC Reader در گیتهای ورودی مترو قرار داده شده است و برچسبهای آن نیز که به NFC TAG معروف هستند و وظیفهی ذخیرهی اطلاعات را برعهده دارند نیز در کارتهای شما قرار دارد. به طوری که با گذاشتن کارت روی NFC Reader (گیتهای ورودی مترو)، بین کارت شما و دستگاه، ارتباطی لحظهای برقرار میشود و از اعتبار ذخیره شده در NFC TAG شما کم می شود.
مدل های 1 و 2 تگهای NFC از استاندارد وایرلس ISO 14443 استفاده می کنند. میزان حافظه در مدل 1 و 2 بین 48 بایت تا 2 کیلوبایت می باشد و قادر هستند اطلاعات را با سرعت 107 کیلوبیت بر ثانیه انتقال دهند.
در مدل 3 که از استاندارد متفاوت Sony Felica استفاده می کند، میتواند انتقال اطلاعات را تا 212 کیلوبیت بر ثانیه (تقریبا دو برابر مدل 1 و 2) انجام دهد. از این مدل برای برنامههای پیچیده تر استفاده میشود اما متاسفانه اطلاعات قرار داده شده بر روی آن قابل پاک کردن نیست.
در مدل 4، فقط می توان یک بار اطلاعات را بر روی آن نوشت، اما فضا (تا 32 کیلوبایت) و سرعت (بین 106 تا 424 کیلوبیت بر ثانیه) بیشتری را در اختیار افراد قرار می دهد.
همچنین تگ های NFC از نظر شکل ظاهری نیز دارای انواع مختلفی می باشند، از جمله می توان به تگ دایره ای با روکش اپوکسی و براق، تگ های برچسبی، تگ جاکلیدی و تگ ضد فلز، تگ های کارتی و ... اشاره کرد.
از جمله کاربردهای NFC می توان به پرداخت پول از طریق گوشی های هوشمند مجهز به NFC، چاپ مستقیم از موبایل یا تبلت به پرینتر های مجهز به این تکتولوژی، انتقال تصاویر از موبایل به تلوزیون های مجهز، شارژ گوشی و بسیاری کاربردهای دیگر که به دلیل ارزان بودن این تکنولوژی مورد استفاده قرار می گیرد.
موارد امنیتی در خصوص تگ های NFC می بایستی در برد محدود و معمولا چند سانتی متر بررسی گردد، البته احتمال دریافت سیگنال ها در محدوده یک متر یا بیشتر توسط مهاجمین، بسته به نوع سیگنال نیز وجود دارد.
از اولین موارد تهدید می توان به امکان شنود داده های در حال انتقال توسط فرد مهاجم اشاره کرد. مهاجم می تواند با شنود و یا قطع ارتباط برقرار شده، به داده های در حال انتقال دسترسی پیدا کرده و در صورتی که این داده ها مربوط به اطلاعات حساب کاربری و یا مشخصات شخصی باشد، مهاجم دسترسی کامل به این اطلاعات خواهد داشت. راه حل ممکن جهت مقابله با این تهدید، رمزنگاری داده های جابجا شده بر روی بستر NFC می باشد.
از جمله دیگر تهدیدها در این زمینه دستکاری داده ها می باشد که مهاجم در نیمه راه و با تغییر مسیر داده و ارسال آن به گیرنده دیگر باعث ایجاد خطر می شود. راه کار مقابله با این خطر ایجاد یک کانال ارتباطی امن می باشد.
از دیگر خطرات در این بستر که با نام حمله (MITM (man-in-the-middle یاد می شود، در این حمله مهاجم ارتباط را قطع کرده و پس از تغییر مسیر داده مجددا اقدام به ارسال آن می كند و یا حتی بدون تغییر داده ها، آنها را برای خود خوانده و ضبط میکند تا در آینده از آنها سو استفاده كند. برای مقابله با اینگونه خطرات استفاده از حالت ارتباطی active-passive پیشنهاد می گردد چرا که در این حالت امكان تشخیص نفوذهای ناخواسته ممكن می گردد و همچنین استفاده از بستر امن نیز می بایست رعایت شود.
از دیگر خطرات می توان به برنامه های مخرب و آلوده به بدافزار اشاره کرد كه بروی دستگاه حاوی NFC دانلود می گردند، برنامه های مخرب قادر خواهند بود تمامی اطلاعات تگ های NFC نزدیك به دستگاه هوشمند را خوانده و به مهاجم ارسال کند. روش مقابله با این نوع خطرات دقت در دانلود نرم افزارها می باشد.