NFC
Kurz: Near Field Communication — ein Funkstandard für Datenaustausch über sehr kurze Distanzen (wenige Zentimeter), bekannt vor allem von kontaktlosem Bezahlen.
Genauer: Basiert auf derselben Grundtechnik wie RFID, ist aber standardisiert für bidirektionale Kommunikation zwischen zwei aktiven Geräten (z. B. Smartphone-zu-Smartphone) statt nur Lesegerät-zu-passivem-Tag. Die sehr kurze Reichweite ist dabei ein bewusstes Sicherheitsmerkmal — ein Angreifer müsste extrem nah herankommen, um mitzulesen.
Im Detail
Drei Betriebsmodi
NFC arbeitet auf der Frequenz 13,56 MHz mit einer Reichweite von typischerweise unter 4 cm und unterstützt drei Betriebsmodi: Card Emulation (das Smartphone gibt sich als kontaktlose Karte aus, z. B. für Bezahl-Apps oder digitale Ausweise/Fahrkarten), Reader/Writer-Modus (das Gerät liest aktiv passive NFC-Tags aus, z. B. an Plakaten, Produkten oder Smart-Home-Aufklebern, die beim Antippen eine Aktion auslösen) und Peer-to-Peer-Modus (zwei aktive Geräte tauschen direkt Daten aus, z. B. beim schnellen Teilen eines Kontakts oder einer WLAN-Zugangsdaten zwischen zwei Smartphones). Anders als bei reinem RFID, das meist nur einseitig ein passives Tag ausliest, kann NFC also auch zwei aktive, gleichberechtigte Geräte miteinander kommunizieren lassen.
Kontaktloses Bezahlen im Detail
Beim kontaktlosen Bezahlen (Girocard/Kreditkarte per NFC oder Apple/Google Pay) läuft im Hintergrund der EMV-Kontaktlos-Standard, der bei jeder Transaktion einen einmaligen, kryptografisch signierten Code erzeugt (“dynamic data authentication”) — selbst wenn ein Angreifer eine Transaktion vollständig mitschneiden könnte, ließe sich dieser Code nicht für eine zweite Zahlung wiederverwenden, anders als bei einer simplen Kartennummer. Bei digitalen Wallets (Apple Pay, Google Pay) kommt eine zusätzliche Sicherheitsebene hinzu: Die eigentliche Kartennummer wird nie über NFC übertragen, sondern nur ein gerätespezifisches Token (“Device Account Number”), das im Falle eines Diebstahls des Smartphones zentral gesperrt werden kann, ohne die physische Karte selbst sperren zu müssen.
Sicherheit und Relay-Angriffe
Die extrem kurze Reichweite ist ein bewusstes Sicherheitsmerkmal — ein Angreifer müsste sein Lesegerät buchstäblich wenige Zentimeter an die Karte oder das Smartphone halten, um überhaupt Signale mitzulesen. Praktisch relevanter sind deshalb sogenannte Relay-Angriffe: Ein Angreifer platziert ein kleines Gerät nahe am Opfer (z. B. in dessen Tasche) und ein zweites Gerät nahe am Kartenlesegerät, die beide Signale in Echtzeit über eine Mobilfunk- oder WLAN-Verbindung “weiterleiten” — für die beiden echten Endpunkte sieht es dann so aus, als wären sie direkt beieinander, obwohl sie tatsächlich weit voneinander entfernt sind. Moderne kontaktlose Zahlungssysteme begegnen dem u. a. mit Timing-Prüfungen (die Antwortzeit eines Relay-Angriffs ist minimal, aber messbar länger als bei echter Nähe) und Transaktionslimits ohne PIN-Eingabe.