Новая узявимость Android: атака через NFC

Опубликовано: 16 октября 2012 г., вторник


Исследователи из компании MWR Labs наглядно продемонстрировали на конференции EUSecWest, прошедшей 19–20 сентября в Амстердаме, новую уязвимость мобильной платформы Android.

Через NFC–соединение специалистам MWR Labs удалось передать между двумя смартфонами Samsung Galaxy S III вредоносный файл, представляющий собой эксплойт нулевого дня. Самозапускающийся эксплойт позволил установить полный контроль над принимающим устройством. Хакер мог выполнить произвольный код и получил доступ к SMS–сообщениям, изображениям, контакт–листам и другой информации, хранящейся на смартфоне.

NFC – технология бесконтактного обмена данными с малым (2–10 см) радиусом действия – становится всё более популярным методом платежей, легко превращая мобильник в кредитную карту или электронный кошелек. Для осуществления платежа через NFC нужно только поднести телефон к считывателю в турникете, киоске или просто в постере на стене.

К сожалению, быстрое распространение NFC привело к тому, что мобильные телефоны приобрели ряд уязвимостей, присущих новой технологии.

«Разработчики NFC допустили ряд ошибок, которыми сейчас с удовольствием пользуются злоумышленники, – комментируют эксперты eScan в России и странах СНГ. – Например, киберпреступники могут создавать некорректные NFC–сообщения, отключающие считывающий их телефон, передавать через NFC вредоносные ссылки и файлы, а также подменять NFC–метки на ложные, что ведёт к незаконным списаниям денег со счетов пользователей».

Для предотвращения атак, подобных продемонстрированной MWR Labs, необходимо, чтобы полученный через NFC файл передавался приложению на телефоне только после дополнительного потверждения пользователем. Возможно, в будущем производители мобильных телефонов реализуют опцию такого подтверждения и включат её в настройках телефона по умолчанию. Такая же опция необходима, чтобы пользователь четко видел ссылку, полученную через NFC, и потверждал переход по ней. Кроме того, эксперты eScan рекомендуют пользователям NFC–аппаратов делать платежи только через доверенные метки.

Источник: idexpert.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Платежная система PayU вынуждена покинуть украинский рынок

Международная платежная система PayU объявила об уходе с украинского рынка – система прекращает свою работу и приносит извинения всем пользователям. Причиной такого решения стал обострившийся экономический кризис в стране. дальше »

Банк «Русский Стандарт» запустил банкоматный эквайринг чиповых карт UnionPay

В рамках новой сервисной технологии года все банкоматы «Банка Русский Стандарт» начали обрабатывать транзакции по чиповым картам UnionPay. дальше »

American Express тестирует технологию распознавания лиц

Платежная система American Express (AmEx) решила более детально изучить технологию распознавания лиц, а также устройства носимой электроники с целью развития новых возможностей своих мобильных приложений. дальше »

К 2018 году национальная платежная карта может занять более 50% российского рынка

Доля национальной платежной карты на российском рынке к 2018 году может составить свыше 50%. Об этом на сегодняшней пресс–конференции заявил глава Национальной системы платежных карт (НСПК). дальше »

Китай ужесточает законодательство в сфере e–commerce

Стремительное развитие интернет–торговли в Китае сопровождается все более пристальным вниманием со стороны властей. дальше »

MONEX – новый участник сервиса денежных переводов «Золотая корона»

К сервису мгновенных денежных переводов «Золотая Корона» присоединилось ОАО Muganbank, владеющее системой денежных переводов MONEX. дальше »

ИТ риски и угрозы в 2015 – чего ожидать в будущем?

12 марта 2015 года Общественная Организация «ІТ Альянс» совместно с компанией «ITCCEE» в пресс–центре «ЛИГАБизнесИнформ» провели конференцию на тему: «Carbanak и взлом данных Sony: ИТ риски и угрозы в 2015 – чего ожидать в будущем?». дальше »

Microsoft получил первую лицензию на осуществление денежных переводов

Слухи о том, что Microsoft готовится составить конкуренцию Apple и Samsung на рынке платежей, подтвердились. дальше »

Visa не будет платить обеспечительный взнос по требованию Банка России

Международная платежная система Visa не станет вносить обеспечительный взнос в Центробанк РФ и даже может избежать штрафа, сообщают источники, близкие к российскому регулятору. дальше »

Всемирный банк финансирует новый биометрический проект в Бангладеш

Всемирный банк выделил правительству Бангладеш 300 миллионов долларов на новый биометрический проект. Цель проекта — оптимизировать социальные выплаты 600000 женщин, которые ждут или воспитывают ребенка в возрасте до пяти лет. дальше »