ARK. 1Słownik pojęćMobile, IoT i OT/ICS

atak NFC relay

Atak, w którym złośliwa aplikacja na telefonie ofiary odczytuje przez NFC jej kartę płatniczą i w czasie rzeczywistym przekazuje odpowiedzi karty do urządzenia przestępcy stojącego przy bankomacie lub terminalu, dzięki czemu wypłata wygląda tam jak zwykłe zbliżeniowe użycie karty.

TAB. 1Nazwapo angielsku
Po angielskuNFC relay attack (przekazywanie transakcji NFC, np. NGate)
Po polskuatak NFC relay
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyprzekazywanie (relay) danych karty NFC · atak przekaźnikowy NFC · podstawiona aplikacja bankowa czytająca kartę przez NFC
Odmianaten relay, tego relaya, tym relayem; człon „NFC relay” zwykle nieodmieniany: ataku NFC relay, atakiem NFC relay
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowasekurak używa wprost angielskiego rdzenia: „wykorzystywany jest atak NFC relay”, a mechanizm tłumaczy opisowo („cała paczka wrażliwych danych wysyłana jest do przestępcy, który stoi przy bankomacie i wypłaca pieniądze”); nazwy rodzin złośliwego oprogramowania (NGate, SuperCard X) traktowane są jak nazwy własne.
TAB. 3Źródła2
FormaCytatSkąd
PL (EN)dane z karty są wykradane przez NFC (to tak jakbyśmy przyłożyli kartę do terminala/bankomatu; wykorzystywany jest atak NFC relay)sekurak.pl
PLcała paczka wrażliwych danych wysyłana jest do przestępcy, który stoi przy bankomacie i wypłaca pieniądzesekurak.pl
TAB. 4Obok w tej dziedzinie6
bezpieczeństwo IoT (internetu rzeczy)IoT security / smart home securityOchrona urządzeń sieciowych codziennego użytku — kamer, routerów, sprzętu smart home i czujników — które trafiają do sieci z domyślnym hasłem i bez ścieżki aktualizacji, przez co zasilają botnety.
bezpieczeństwo systemów przemysłowych (OT/ICS)operational technology (OT) security / ICS / SCADAOchrona systemów sterujących procesami fizycznymi w przemyśle i infrastrukturze — sterowników, paneli operatorskich i sieci przemysłowych — gdzie priorytetem jest ciągłość działania, a nie poufność danych.
infrastruktura krytycznacritical infrastructureSystemy i obiekty kluczowe dla bezpieczeństwa państwa i minimalnego funkcjonowania gospodarki — energetyka, wodociągi, transport, łączność, ochrona zdrowia — których zniszczenie lub zakłócenie uderza bezpośrednio w obywateli.
MDM (zarządzanie urządzeniami mobilnymi)mobile device management (MDM/UEM)System centralnego zarządzania firmowymi i prywatnymi telefonami oraz laptopami pracowników, wymuszający polityki bezpieczeństwa i pozwalający zdalnie zablokować lub wyczyścić urządzenie.
nakładka (overlay) na aplikację bankowąoverlay attack / accessibility service abuse (nakładka na aplikację bankową)Technika trojanów bankowych na Androida: złośliwa aplikacja wyświetla nad prawdziwą aplikacją banku własny, łudząco podobny ekran logowania i przechwytuje dane, a przyznane jej usługi ułatwień dostępu pozwalają dodatkowo czytać wpisywany tekst i samodzielnie klikać w interfejsie telefonu.
rządowy trojan (komercyjne oprogramowanie szpiegujące)mercenary spyware (komercyjne oprogramowanie szpiegujące, np. Pegasus)Oprogramowanie szpiegujące budowane i sprzedawane komercyjnie służbom państwowym, które przejmuje telefon konkretnej, wskazanej osoby — zwykle przez niezałatane luki 0-day i bez żadnej akcji ofiary — i daje operatorowi dostęp do wiadomości, rozmów, mikrofonu i kamery.

Cały słownik →

Nasłuch 24/7