Новая узявимость Android: атака через NFC

Опубликовано: 16 октября 2012 г., вторник


Исследователи из компании MWR Labs наглядно продемонстрировали на конференции EUSecWest, прошедшей 19–20 сентября в Амстердаме, новую уязвимость мобильной платформы Android.

Через NFC–соединение специалистам MWR Labs удалось передать между двумя смартфонами Samsung Galaxy S III вредоносный файл, представляющий собой эксплойт нулевого дня. Самозапускающийся эксплойт позволил установить полный контроль над принимающим устройством. Хакер мог выполнить произвольный код и получил доступ к SMS–сообщениям, изображениям, контакт–листам и другой информации, хранящейся на смартфоне.

NFC – технология бесконтактного обмена данными с малым (2–10 см) радиусом действия – становится всё более популярным методом платежей, легко превращая мобильник в кредитную карту или электронный кошелек. Для осуществления платежа через NFC нужно только поднести телефон к считывателю в турникете, киоске или просто в постере на стене.

К сожалению, быстрое распространение NFC привело к тому, что мобильные телефоны приобрели ряд уязвимостей, присущих новой технологии.

«Разработчики NFC допустили ряд ошибок, которыми сейчас с удовольствием пользуются злоумышленники, – комментируют эксперты eScan в России и странах СНГ. – Например, киберпреступники могут создавать некорректные NFC–сообщения, отключающие считывающий их телефон, передавать через NFC вредоносные ссылки и файлы, а также подменять NFC–метки на ложные, что ведёт к незаконным списаниям денег со счетов пользователей».

Для предотвращения атак, подобных продемонстрированной MWR Labs, необходимо, чтобы полученный через NFC файл передавался приложению на телефоне только после дополнительного потверждения пользователем. Возможно, в будущем производители мобильных телефонов реализуют опцию такого подтверждения и включат её в настройках телефона по умолчанию. Такая же опция необходима, чтобы пользователь четко видел ссылку, полученную через NFC, и потверждал переход по ней. Кроме того, эксперты eScan рекомендуют пользователям NFC–аппаратов делать платежи только через доверенные метки.

Источник: idexpert.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Таллинне появился терминал по обмену биткойнов

Фирма DeCrypto OÜ открыла в Таллинне в пункте обмена валюты Spotex терминал для обмена евро на биткойны. дальше »

«ПриватБанк» ввел ограничения по оплате в интернет-магазинах

Гривневыми картами «ПриватБанка» теперь можно расплатиться не во всех интернет-магазинах. украинский банк закрыл услугу оплаты картами по той причине, что зарубежные торговцы медленно реагируют на колебания курса гривны и часто курс не соответствует действительному. дальше »

Владельцы карт American Express впервые потратили $1 трлн за год

Американская платежная система American Express опубликовала финансовый отчет за четвертый квартал прошлого года. дальше »

Жители Латвии смогут кредитовать друг друга через платформу взаимного кредитования

Жители Латвии через платформу системы взаимных ссуд (peer–to–peer lending) mintos.lv получили возможность вкладывать свои свободные средства, предоставляя ссуды другим частным лицам. дальше »

UnionPay планирует присутствовать в 148 странах

UnionPay International, международное подразделение китайской платежной системы UnionPay, сообщило о планах расширить присутствие в более чем 148 странах и регионах за пределами материкового Китая. дальше »

Мобильные бесконтактные платежи наберут популярность в 2015 году

Международная аудиторская компания Deloitte назвала мобильные бесконтактные платежи одним из десяти основных трендов 2015 года в сфере технологий, медиа и коммуникаций. дальше »

Испанские банкоматы уже способны выдавать наличные за биткойны

Стартап Bit2Me запустил приложение, которое позволяет получить за биткойны наличные евро в более чем 10 тыс. банкоматов по всей Испании. дальше »

MasterCard переведет транзакции на процессинг НСПК

Международная платежная система MasterCard поэтапно переводит транзакции на процессинг российской Национальной системы платежных карт (НСПК). дальше »

Fidor Bank выйдет на рынок США

Инновационный немецкий банк Fidor собирается представить свои сервисы на американском рынке. дальше »

Бесконтактные карты смогут частично управлять автомобилем BMW

Автоконцерн BMW заключил соглашение с платежной системой MasterCard с целью предложить бесконтактные кредитные карты с поддержкой NFC, которые способны частично управлять автомобилем BMW или Mini. дальше »