¿Cuáles son las implicaciones de seguridad de habilitar NFC en mi dispositivo Android?

Mi primer dispositivo Android compatible con NFC (que ejecuta Lollipop) está en camino. Estuve investigando un poco y obtuve información sobre cómo se manejan internamente los eventos NFC , pero me gustaría obtener más información práctica sobre cuán cuidadoso debo ser cuando tengo NFC habilitado. Por ejemplo:

  • He leído que la NFC solo está activada mientras la pantalla está encendida. ¿Es esto universalmente cierto?
  • Si solo quiero configurar algunas etiquetas personalizadas para controlar la configuración de mi dispositivo (en la casa, el trabajo, el automóvil), ¿hay alguna manera de incluir en la lista blanca las etiquetas en las que quiero confiar y rechazar o solicitar la confirmación manual de cualquier otra etiqueta? (Supongo que si esta funcionalidad existe, ¿requeriría una aplicación de terceros?)
  • ¿Es posible que un dispositivo malicioso en algún lugar se haga pasar por, por ejemplo, una simple etiqueta de URL para usar Android Beam o una funcionalidad similar para extraer información de mi dispositivo sin mi conocimiento?
Bastante seguro de que el número 1 es falso.

Respuestas (1)

Parece que estás pensando demasiado en las capacidades de NFC. La mayoría de los dispositivos están configurados para que el teléfono deba estar desbloqueado para que se active una NFC (esto se puede anular con una aplicación). A menos que coloque su teléfono en una etiqueta con la pantalla encendida y desbloqueada, la etiqueta no se leerá.

Correcto, pero ¿qué sucede si toco deliberadamente algo esperando que sea simplemente, por ejemplo, una URL y, en su lugar, intenta extraer información de mi dispositivo? ¿Es posible tal cosa?
Definitivamente es posible que una etiqueta no haga lo que piensas y no hay forma de averiguarlo hasta que se escanea. Pero esta es una preocupación similar a los riesgos que corre al usar Wi-Fi público o tener tarjetas de crédito con chip NFC que se pueden escanear directamente a través de su billetera. Personalmente, no he visto una gran cantidad (o ninguna) de etiquetas NFC públicas que soliciten ser escaneadas. Utilizo etiquetas NFC específicamente para lo que buscas hacer, como configurar un temporizador cuando pongo la ropa en la secadora. Si viera una etiqueta en público, pensaría mucho antes de escanearla.