Новая узявимость Android: атака через NFC

Опубликовано: 16 октября 2012 г., вторник


Исследователи из компании MWR Labs наглядно продемонстрировали на конференции EUSecWest, прошедшей 19–20 сентября в Амстердаме, новую уязвимость мобильной платформы Android.

Через NFC–соединение специалистам MWR Labs удалось передать между двумя смартфонами Samsung Galaxy S III вредоносный файл, представляющий собой эксплойт нулевого дня. Самозапускающийся эксплойт позволил установить полный контроль над принимающим устройством. Хакер мог выполнить произвольный код и получил доступ к SMS–сообщениям, изображениям, контакт–листам и другой информации, хранящейся на смартфоне.

NFC – технология бесконтактного обмена данными с малым (2–10 см) радиусом действия – становится всё более популярным методом платежей, легко превращая мобильник в кредитную карту или электронный кошелек. Для осуществления платежа через NFC нужно только поднести телефон к считывателю в турникете, киоске или просто в постере на стене.

К сожалению, быстрое распространение NFC привело к тому, что мобильные телефоны приобрели ряд уязвимостей, присущих новой технологии.

«Разработчики NFC допустили ряд ошибок, которыми сейчас с удовольствием пользуются злоумышленники, – комментируют эксперты eScan в России и странах СНГ. – Например, киберпреступники могут создавать некорректные NFC–сообщения, отключающие считывающий их телефон, передавать через NFC вредоносные ссылки и файлы, а также подменять NFC–метки на ложные, что ведёт к незаконным списаниям денег со счетов пользователей».

Для предотвращения атак, подобных продемонстрированной MWR Labs, необходимо, чтобы полученный через NFC файл передавался приложению на телефоне только после дополнительного потверждения пользователем. Возможно, в будущем производители мобильных телефонов реализуют опцию такого подтверждения и включат её в настройках телефона по умолчанию. Такая же опция необходима, чтобы пользователь четко видел ссылку, полученную через NFC, и потверждал переход по ней. Кроме того, эксперты eScan рекомендуют пользователям NFC–аппаратов делать платежи только через доверенные метки.

Источник: idexpert.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Deutsche Bank ищут применение технологии Blockchain, по которой работает биткоин

Специалисты самого крупного банка Германии — Deutsche Bank займутся тестированием технологии Blockchain, на основе которой создана криптовалюта биткоин. дальше »

Фишинг в Казахстане

По данным «Лаборатории Касперского», в I квартале 2015 года примерно каждый девятый пользователь банковских карт в Казахстане подвергся фишинговым атакам злоумышленников. дальше »

Samsung Pay готовится к выходу на европейский рынок

Пилотная версия мобильной платежной системы Samsung Pay уже запущена в Южной Корее. Если тестирование пройдет успешно – перед компанией откроются перспективы выхода на глобальный рынок. дальше »

WebMoney открыла доступ к обновленному сервису авторизации E–NUM

WebMoney Transfer запустила обновленный сайт сервиса авторизации E–NUM, предоставив возможность его использования владельцам веб–ресурсов, в чьей работе применяется двухфакторная система аутентификации. дальше »

Голландский банк представил голосовое управление мобильными платежами

ING Bank представил новую функцию в своем приложении, которая позволяет активировать голосовое управление мобильными платежами. дальше »

Один из двух посетителей банка предпочитает самообслуживание

Банкирам стоит задуматься о том, насколько эффективны банковские отделения: половина вкладчиков используют их для самообслуживания. дальше »

NFC позволяет переводить деньги между смартфонами

Гонконгский оператор мобильной связи HKT запустил новую услугу мобильных платежей Tap & Go для онлайн-платежей, P2P-переводов, и бесконтактных транзакций. дальше »

Технология DigiSEq сертифицирована MasterCard

Британская компания DigiSEq стала первой на рынке, получившей одобрение MasterCard на использование своей системы провизионинга, которая обеспечивает безопасную доставку платежных данных клиента на носимую электронику , позволяя использовать ее для бесконтактных платежей сразу же после покупки. дальше »

Starbucks продает каждую пятую чашку кофе сo смартфона

Американская сеть кофеен обрабатывает почти 9 млн. мобильных платежей в неделю, что составляет 20% от всех покупок в торговой точке. дальше »

Французский банк будет использовать Bitcoin в инвестиционных фондах

Французские инвестиционнве банки давно изучают возможности использования криптотехнологий на рынках капитала. дальше »