Новая узявимость Android: атака через NFC

Опубликовано: 16 октября 2012 г., вторник


Исследователи из компании MWR Labs наглядно продемонстрировали на конференции EUSecWest, прошедшей 19–20 сентября в Амстердаме, новую уязвимость мобильной платформы Android.

Через NFC–соединение специалистам MWR Labs удалось передать между двумя смартфонами Samsung Galaxy S III вредоносный файл, представляющий собой эксплойт нулевого дня. Самозапускающийся эксплойт позволил установить полный контроль над принимающим устройством. Хакер мог выполнить произвольный код и получил доступ к SMS–сообщениям, изображениям, контакт–листам и другой информации, хранящейся на смартфоне.

NFC – технология бесконтактного обмена данными с малым (2–10 см) радиусом действия – становится всё более популярным методом платежей, легко превращая мобильник в кредитную карту или электронный кошелек. Для осуществления платежа через NFC нужно только поднести телефон к считывателю в турникете, киоске или просто в постере на стене.

К сожалению, быстрое распространение NFC привело к тому, что мобильные телефоны приобрели ряд уязвимостей, присущих новой технологии.

«Разработчики NFC допустили ряд ошибок, которыми сейчас с удовольствием пользуются злоумышленники, – комментируют эксперты eScan в России и странах СНГ. – Например, киберпреступники могут создавать некорректные NFC–сообщения, отключающие считывающий их телефон, передавать через NFC вредоносные ссылки и файлы, а также подменять NFC–метки на ложные, что ведёт к незаконным списаниям денег со счетов пользователей».

Для предотвращения атак, подобных продемонстрированной MWR Labs, необходимо, чтобы полученный через NFC файл передавался приложению на телефоне только после дополнительного потверждения пользователем. Возможно, в будущем производители мобильных телефонов реализуют опцию такого подтверждения и включат её в настройках телефона по умолчанию. Такая же опция необходима, чтобы пользователь четко видел ссылку, полученную через NFC, и потверждал переход по ней. Кроме того, эксперты eScan рекомендуют пользователям NFC–аппаратов делать платежи только через доверенные метки.

Источник: idexpert.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Убытки Samsung Pay в 2015 году составили $16,8 млн

Компания SamsungPay Corporation, которая получила это новое название после приобретения Samsung, сообщила об убытках в размере $16,8 млн в 2015 году. дальше »

Похищены средства ФРС США посредством системы банковских переводов SWIFT

Хакеры с помощью системы банковских переводов SWIFT украли деньги со счета центрального банка Бангладеш в США, согласно информации банка Федеральной резервной системы в Нью–Йорке, где авторизовали транзакцию. дальше »

Нацбанк Украины увеличил лимиты на покупку и снятие валюты

Национальный банк Украины увеличил лимиты на снятие и покупку валюты, оставив без изменения основные валютные ограничения, сообщила глава центробанка Валерия Гонтарева. дальше »

В Польше запущены первые виртуальные банковские карты для устройств на Windows 10

Польский банк Bank Pekao выпустил первые в мире виртуальные карты (HCE), доступные владельцам устройств на операционной системе Windows 10, что позволяет им совершать платежи в любом бесконтактном терминале. дальше »

Google тестирует платежи с голосовыми командами

В настоящее время компания Google начала тестированию мобильного платежного приложения Hands Free. Небольшая группа испытуемых из Сан–Франциско получила возможность оплачивать повседневные покупки при помощи своего голоса. дальше »

Злоумышленники научились грабить банкоматы

В Санкт–Петербурге из банкомата Газпромбанка скрытно вытащили почти 2,4 миллиона рублей. дальше »

MasterCard пригласила к сотрудничеству дизайнеров для разработки новых видов платежей

Международная платежная компания MasterCard пригласила к сотрудничеству студентов со специализацией модa и дизайн, чтобы совместно разработать новые виды платежей, которые не включают в себя смартфон и платежную карту. дальше »

Отныне платежи будут достигать получателей быстрее

С ноября 2016 года банковские платежи в начале рабочего дня будут быстрее достигать получателей, поскольку банки смогут отдавать платежные инструкции в ранние утренние часы и после трех часов утра. дальше »

Китай лидирует среди стран АТР по использованию «электронных кошельков»

Согласно последним данным, более 70% китайских пользователей смартфонов совершают покупки с помощью мобильных телефонов. По данному показателю Китай лидирует в Азиатско–Тихоокеанском регионе (АТР). дальше »

MasterCard запускает мобильные платежи с подтверждением «селфи»

Financial Times: Клиенты платежной системы MasterCard вскоре смогут подтверждать свои платежи посредством «селфи». дальше »