Новая узявимость Android: атака через NFC

Опубликовано: 16 октября 2012 г., вторник


Исследователи из компании MWR Labs наглядно продемонстрировали на конференции EUSecWest, прошедшей 19–20 сентября в Амстердаме, новую уязвимость мобильной платформы Android.

Через NFC–соединение специалистам MWR Labs удалось передать между двумя смартфонами Samsung Galaxy S III вредоносный файл, представляющий собой эксплойт нулевого дня. Самозапускающийся эксплойт позволил установить полный контроль над принимающим устройством. Хакер мог выполнить произвольный код и получил доступ к SMS–сообщениям, изображениям, контакт–листам и другой информации, хранящейся на смартфоне.

NFC – технология бесконтактного обмена данными с малым (2–10 см) радиусом действия – становится всё более популярным методом платежей, легко превращая мобильник в кредитную карту или электронный кошелек. Для осуществления платежа через NFC нужно только поднести телефон к считывателю в турникете, киоске или просто в постере на стене.

К сожалению, быстрое распространение NFC привело к тому, что мобильные телефоны приобрели ряд уязвимостей, присущих новой технологии.

«Разработчики NFC допустили ряд ошибок, которыми сейчас с удовольствием пользуются злоумышленники, – комментируют эксперты eScan в России и странах СНГ. – Например, киберпреступники могут создавать некорректные NFC–сообщения, отключающие считывающий их телефон, передавать через NFC вредоносные ссылки и файлы, а также подменять NFC–метки на ложные, что ведёт к незаконным списаниям денег со счетов пользователей».

Для предотвращения атак, подобных продемонстрированной MWR Labs, необходимо, чтобы полученный через NFC файл передавался приложению на телефоне только после дополнительного потверждения пользователем. Возможно, в будущем производители мобильных телефонов реализуют опцию такого подтверждения и включат её в настройках телефона по умолчанию. Такая же опция необходима, чтобы пользователь четко видел ссылку, полученную через NFC, и потверждал переход по ней. Кроме того, эксперты eScan рекомендуют пользователям NFC–аппаратов делать платежи только через доверенные метки.

Источник: idexpert.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Перспективы биометрии для авторизации в банкинге к 2020 году

В новом отчете агенства Goode Intelligence дается оценка нынешнему состоянию принятия биометрических методов в мире, проводится анализ рынка, включая ключевых игроков на нем и барьеров, препятствующих принятию новых технологий. дальше »

Для WME кошельков установят лимиты

Система WebMoney Transfer получила статус эмитента электронных денег (Electronic Money Institution) в Великобритании. дальше »

Американский банк тестирует голосовую идентификацию и распознавание лица

Американский банк Wells Fargo присоединяется к тренду биометирической идентификации для того, чтобы сделать мобильный банкинг и системы безопасности более эффективными. дальше »

MasterCard внедрит мини-карту в браслет

Американский стартап PureWrist разработал пластиковый браслет с медальоном, куда можно вставить уменьшенную в несколько раз карту платежной системы MasterCard. дальше »

MasterCard запускает сервис мгновенных переводов в любую точку мира

Новый сервис под названием MasterCard Send, запущенный пока только в США, использует свою сеть и сети дебетовых карт, чтобы пользователи могли совершать быстрые персональные переводы по всему миру. дальше »

На многих кассах Aldi в Германии скоро введут технологию бесконтактной оплаты

Оплата на кассах Aldi в Германии будет в будущем осуществляться еще быстрее, так как дискаунтер Aldi Nord вводит бесконтактные платежи с карты Maestro или смартфона. дальше »

Эстония создаст систему денежных переводов в Bitcoin

Эстонский интернет–банк LHV поддержал проект создания платформы финансовых услуг и денежных переводов при участии технологии Bitcoin. Банк рассчитывает на то, что использование криптовалюты облегчит проведение операций. дальше »

В Грузии впервые внедряются HCE–платежи на базе украинской разработки

Банк ВТБ (Грузия) в сотрудничестве с Visa объявил о запуске проекта по внедрению мобильных бесконтактных платежей по технологии HCE на базе платформы PrimeKit, разработанной компанией PriNum (Украина). дальше »

Google не будет взимать комиссию с банков за проведение платежей через Android Pay

Хотя Apple Pay и Android Pay – это две почти одинаковые системы мобильных платежей, у последней есть конкурентное преимущество. дальше »

Запуск Samsung Pay откладывается

После анонса Android Pay, Samsung сдвинул сроки запуска своего сервиса мобильных платежей на сентябрь. дальше »