Новая узявимость Android: атака через NFC

Опубликовано: 16 октября 2012 г., вторник


Исследователи из компании MWR Labs наглядно продемонстрировали на конференции EUSecWest, прошедшей 19–20 сентября в Амстердаме, новую уязвимость мобильной платформы Android.

Через NFC–соединение специалистам MWR Labs удалось передать между двумя смартфонами Samsung Galaxy S III вредоносный файл, представляющий собой эксплойт нулевого дня. Самозапускающийся эксплойт позволил установить полный контроль над принимающим устройством. Хакер мог выполнить произвольный код и получил доступ к SMS–сообщениям, изображениям, контакт–листам и другой информации, хранящейся на смартфоне.

NFC – технология бесконтактного обмена данными с малым (2–10 см) радиусом действия – становится всё более популярным методом платежей, легко превращая мобильник в кредитную карту или электронный кошелек. Для осуществления платежа через NFC нужно только поднести телефон к считывателю в турникете, киоске или просто в постере на стене.

К сожалению, быстрое распространение NFC привело к тому, что мобильные телефоны приобрели ряд уязвимостей, присущих новой технологии.

«Разработчики NFC допустили ряд ошибок, которыми сейчас с удовольствием пользуются злоумышленники, – комментируют эксперты eScan в России и странах СНГ. – Например, киберпреступники могут создавать некорректные NFC–сообщения, отключающие считывающий их телефон, передавать через NFC вредоносные ссылки и файлы, а также подменять NFC–метки на ложные, что ведёт к незаконным списаниям денег со счетов пользователей».

Для предотвращения атак, подобных продемонстрированной MWR Labs, необходимо, чтобы полученный через NFC файл передавался приложению на телефоне только после дополнительного потверждения пользователем. Возможно, в будущем производители мобильных телефонов реализуют опцию такого подтверждения и включат её в настройках телефона по умолчанию. Такая же опция необходима, чтобы пользователь четко видел ссылку, полученную через NFC, и потверждал переход по ней. Кроме того, эксперты eScan рекомендуют пользователям NFC–аппаратов делать платежи только через доверенные метки.

Источник: idexpert.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Глава BTCChina предупреждает инвесторов о новой пирамиде от MMM

За последние несколько месяцев клиенты известных бирж Биткоин и инвестиционных компаний, в том числе BTCC, а также инвестиционная компания из Сан-Франциско Pantera Capital, отмечают увеличение количества махинаций и финансовых пирамид в инвестиционной сфере. дальше »

Bank Of America занялся перестройкой своей IT–инфраструктурой

Bank Of America (BoA) упрощает свою IT–инфраструктуру для снижения затрат на обслуживание и для удобства клиентов, поскольку из–за множества слияний и поглощений, IT–инфраструктура банка существенно усложнилась. дальше »

Швейцарские часы Swatch станут еще банковской картой

Крупнейший по объему выручки мировой производитель часов Swatch представил в Шанхае модель Swatch Bellamy с микропроцессором для осуществления платежей. дальше »

Международный банк Азербайджана упростил процедуру использования технологии 3D Secure

ОАО «Международный банк Азербайджана» (МБА) упростило процедуру использования клиентами технологии безопасности 3D Secure. дальше »

Возможно, банки проиграют в борьбе с цифровыми конкурентами

McKinsey: Технологическая конкуренция в ближайшие 10 лет приведет к сокращению прибыли от кредитных операций, не связанных с ипотекой, на 60%, а выручки – на 40%. дальше »

В Беларуси запущен сервис карточных переводов «Переведи Мне»

Международная платежная система MasterCard и группа компаний «Интервэйл» объявляют о запуске в Республике Беларусь услуги «Переведи мне» − сервиса переводов с карты на карту по технологии MasterCard MoneySend. Расчетным банком проекта выступило ОАО «БПССбербанк». дальше »

MasterCard внедряет в Европе новую технологию против хакеров Safety Net

Компания MasterCard внедряет в Европе свою новую технологию Safety Net, которая год назад была запущена в США и призвана обеспечить безопасность банков и платежных операторов в ходе хакерских атак, передает портал Finextra. дальше »

LG готовится представить конкурента Apple Pay и Samsung Pay

В прошлом месяце компания LG подала заявку на регистрацию торгового знака GPay в Ведомство по патентам и товарным знакам США. дальше »

Gemalto объявила о запуске «Динамической верификации кода»

Предложено комплексное решение для обеспечения безопасности платежей, которое защищает от мошенничества в интернете с использованием данных без физического присутствия кредитной карты. дальше »

ЕЦБ готовится к выпуску новой банкноты достоинством в 20 евро

На новой банкноте достоинством в 20 евро размещен портрет мифологического персонажа — дочери финикийского царя Европы, изображение которой скопировано с рисунка на античной вазе, хранящейся в Лувре. дальше »