第一个问题:被动 MITM 是否有任何补救措施?
我遇到过 NFC 中继攻击的示例,这些攻击使用手机绕过 NFC 支付的邻近要求。
它看起来像这样:(
[card | phone1] ----------------------> [phone2 | terminal]
正常操作是[card | terminal]
)。
许多论文将此列为一个漏洞,但我还没有看到任何体面的方法来缓解这个问题。我看到描述的一种缓解措施是对交易有更严格的时间安排,但这很容易被专门的设备打败,而不是现成的电话。我想如果你推动这个,理论上你可以限制响应时间,以至于它实际上不可能进行中继(但是祝你好运,让它变得便宜和可靠)。
TL;DR:是否有任何可能的缓解措施,或者各种技术中的邻近性要求基本上是垃圾?