>_ DevTrendsnl

Taal

Home

Talen

Secties

Frontend Backend Mobiel DevOps AI / ML GameDev Blockchain Embedded Beveiliging
Java

NFCGate: Het Zwitserse zakmes voor NFC-onderzoek op Android

Heb je je ooit afgevraagd hoe veilig je NFC-betalingen of kantoorbadges zijn? Als ontwikkelaar kom ik vaak vragen tegen over NFC-apparaatbeveiliging, en hier komt NFCGate te hulp — een echte vondst voor beveiligingsonderzoekers en nieuwsgierige ontwikkelaars.

Wat zit er achter NFC-communicatie?

NFCGate is een open-source Android-applicatie gemaakt door onderzoekers van het Secure Mobile Networking Lab aan de TU Darmstadt. Het stelt je in staat om:

  • NFC-verkeer vast te leggen en te analyseren
  • Gegevens onderweg te wijzigen
  • Signalen tussen apparaten door te sturen
  • Tags te klonen

De applicatie is beschikbaar op F-Droid en wordt actief gebruikt in academisch onderzoek, zoals blijkt uit publicaties op USENIX WOOT'20.

Vijf redenen om aandacht te besteden aan NFCGate

  1. Een echte NFC-verkeersinterceptor Vergeet externe readers — de applicatie onderschept communicatie rechtstreeks op het apparaat dankzij integratie met Xposed Framework.

  2. Relay-modus NFCGate kan fungeren als een "brug" tussen een reader en een tag, waarbij gegevens via een server worden verzonden. Nuttig voor het testen van man-in-the-middle kwetsbaarheden.

  3. Scenario-herhaling Heb je een NFC-transactie opgenomen? Nu kun je deze onder gecontroleerde omstandigheden herhalen voor analyse.

  4. pcapng-ondersteuning Alle vastgelegde gegevens kunnen worden geëxporteerd in Wireshark-compatibel formaat — de droom van elke onderzoeker!

  5. Tag-klonen Wil je een toegangscontrolesysteem testen? Met NFCGate kun je UID en andere NFC-tagparameters kopiëren.

Technische kenmerken

Sommige functies vereisen:

  • Android 5+ (API 21+)
  • Xposed Framework (EdXposed of LSPosed)
  • HCE (Host Card Emulation) ondersteuning
  • ARMv7/ARMv8-processor

Interessant is dat het project een aangepaste versie gebruikt van Google's LibNFC-NCI-bibliotheek en xHook voor het onderscheppen van aanroepen. Alles valt onder de Apache License 2.0.

Praktische gebruiksscenario's

  1. Analyse van betalingssysteemkwetsbaarheden Onderzoekers kunnen testen hoe systemen reageren op gewijzigd NFC-verkeer.

  2. Testen van toegangscontrolesystemen Hoe gemakkelijk is het om een bedrijfspas te klonen? NFCGate helpt om het antwoord te vinden.

  3. Protocol reverse engineering Met pcapng-export wordt protocolanalyse een stuk eenvoudiger.

  4. Educatieve doeleinden Een geweldig hulpmiddel voor het demonstreren van NFC-principes in informatiebeveiligingscolleges.

Beperkingen en voorzorgsmaatregelen

De ontwikkelaars waarschuwen eerlijk:

  • Niet alle tagtypes worden ondersteund (bijvoorbeeld Mifare Classic kan niet langer worden geëmuleerd)
  • Systemen met timingcontroles (distance bounding) kunnen niet worden omzeild
  • Het stroomverbruik van sommige NFC-chips kan te hoog zijn voor emulatie

Hoe te beginnen met NFCGate

  1. Installeer de app via F-Droid
  2. Geavanceerde functies vereisen root en Xposed Framework
  3. Gedetailleerde instructies voor elke modus zijn beschikbaar in de documentatie

NFCGate is een zeldzaam voorbeeld van een hoogwaardig open-source onderzoeksinstrument. Als je:

  • Een NFC-oplossingsontwikkelaar bent
  • Een beveiligingsonderzoeker bent
  • Een docent mobiele technologie bent
  • Een nieuwsgierige geek bent

...dan hoort dit instrument in je arsenaal. Het belangrijkste is om ethisch gebruik te onthouden, zoals de makers van TU Darmstadt ons eraan herinneren.

Het project ontwikkelt zich actief — de laatste commits waren letterlijk nog maar een paar dagen geleden. Dus nu is het perfecte moment om betrokken te raken bij het onderzoek!

Gerelateerde projecten