Технология NFC может сделать смартфоны уязвимой для хакеров

Опубликовано: 30 июля 2012 г., понедельник

Сотрудники компании Accuvant по компьютерной безопасности объявили на конференции Black Hat о новой уязвимости, выявленной в современных смартфонах под Android с поддержкой технологии NFC. Благодаря этой уязвимости злоумышленники могут получить доступ к устройству, используя его собственный веб-браузер.

Хотя сам протокол NFC по-прежнему считается надёжным; однако то, как использует его возможности программное обеспечение Android Beam, позволяя чипу NFC получать автоматический доступ к браузеру, вызывает тревогу экспертов компании Accuvant. Это открывает аппарат пользователя для всех видов вредоносных атак. Например, злоумышленники могут создать поддельный стикер NFC и наклеить его поверх настоящего; в результате через него на смартфон может быть отправлен любой исполняемый код. То же самое может быть проделано и без помощи стикера, поскольку злоумышленнику, для отправки вредоносного кода, достаточно оказаться в зоне приёма NFC-чипа пользователя. Отправленный код затем может применяться для использования известных уязвимостей браузера, или же самой операционной системы.

Проблема может оказаться особенно серьезной с учётом того, что на смартфонах с операционной системой Android Ice Cream Sandwich NFC и Android Beam включены по умолчанию. Android Beam автоматически скачивает посредством NFC любой файл или ссылку, даже не уведомляя пользователя об этом. В конечном итоге злоумышленники могут получить доступ к хранящимся в аппарате файлам пользователя и его контакт-листу.

Та же уязвимость имеется и на ОС MeeGo, например в смартфоне Nokia N9, а в ближайшем будущем ожидается появление NFC в смартфонах на Windows Phone и iOS. Тем не менее, с учётом количества смартфонов на Android, именно для них проблема стоит особенно остро; ей могут быть подвержены такие популярные аппараты, как Samsung Galaxy S III, Galaxy Nexus, Sony Xperia S, HTC One X.

Источник: techspot.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Отчет Cisco CSI выявил слабые стороны безопасности информационных систем

На конференции Black Hat в США был обнародован полугодовой отчет Cisco по информационной безопасности, содержащий актуальную информацию о слабых местах ИС, позволяющих злоумышленникам получать доступ к закрытой информации и использовать её в своих целях, а также эксплуатировать и... подробнее »

Apple намерена приобрести голливудскую киностудию в 2017 году

Ким Дотком, известный тем, что в своё время владел популярным файлообменником Megaupload, сообщил, что в нынешнем году Apple планирует приобрести голливудскую киностудию. дальше »

В 2016 году банки чаще других учреждений сталкивались с DDoS-атаками

Согласно результатам исследования киберугроз, влияющих на работу финансового сектора, банки чаще других учреждений сталкиваются с DDoS-атаками: в 2016 году подобные инциденты зафиксировал каждый четвертый из них (26%). дальше »

Microsoft использует адвокатов против хакеров

Компания Microsoft нанесла серьезный удар по хакерской группировке Fancy Bear (предположительно, связанной с российскими спецслужбами и стоящей за множеством хакерских атак последнего времени, включая кибератаку на Национальный комитет Демократической партии США незадолго до президентских выборов). дальше »

Илон Маск приобрел домен X.com

Известный американский предприниматель Илон Маск приобрел доменное имя X.com. дальше »

Хорватия взяла курс на DVB-T2/HEVC

Ещё одна страна - Хорватия, объявила о планах перехода на новый стандарт цифрового эфирного вещания DVB-T2/HEVC. дальше »

Что надо знать об отмене роуминга в ЕС

В странах Евросоюза абоненты сотовой связи могут звонить без роуминга уже больше месяца. Плата за него была отменена 15 июня - как раз в начале сезона отпусков. дальше »

Возможности нового мобильного приложения для украинских абитуриентов

Министерство образования Украины запустило личный электронный кабинет абитуриента в мобильном приложении. дальше »

Clevertouch запускает систему мобильного управления дисплеями

Компания Clevertouch в сотрудничестве с Radix выпустила набор сервисов контроля и защиты мобильных устройств (MDM, Mobile Management Device) для своих дисплеев серий Pro и Plus. дальше »

Эстония защитит своих граждан через серверы в Люксембурге

Газета Le Figaro публикует заметку про новшество, которое планирует ввести правительство Эстонии в сфере развития своих информационных технологийа. дальше »

Сан-Марино станет первой страной с 5G

Итальянский оператор Telecom Italia объявил об установке сети в сто раз быстрее, чем 4G, в Сан-Марино. дальше »