Новая узявимость Android: атака через NFC

Опубликовано: 16 октября 2012 г., вторник


Исследователи из компании MWR Labs наглядно продемонстрировали на конференции EUSecWest, прошедшей 19–20 сентября в Амстердаме, новую уязвимость мобильной платформы Android.

Через NFC–соединение специалистам MWR Labs удалось передать между двумя смартфонами Samsung Galaxy S III вредоносный файл, представляющий собой эксплойт нулевого дня. Самозапускающийся эксплойт позволил установить полный контроль над принимающим устройством. Хакер мог выполнить произвольный код и получил доступ к SMS–сообщениям, изображениям, контакт–листам и другой информации, хранящейся на смартфоне.

NFC – технология бесконтактного обмена данными с малым (2–10 см) радиусом действия – становится всё более популярным методом платежей, легко превращая мобильник в кредитную карту или электронный кошелек. Для осуществления платежа через NFC нужно только поднести телефон к считывателю в турникете, киоске или просто в постере на стене.

К сожалению, быстрое распространение NFC привело к тому, что мобильные телефоны приобрели ряд уязвимостей, присущих новой технологии.

«Разработчики NFC допустили ряд ошибок, которыми сейчас с удовольствием пользуются злоумышленники, – комментируют эксперты eScan в России и странах СНГ. – Например, киберпреступники могут создавать некорректные NFC–сообщения, отключающие считывающий их телефон, передавать через NFC вредоносные ссылки и файлы, а также подменять NFC–метки на ложные, что ведёт к незаконным списаниям денег со счетов пользователей».

Для предотвращения атак, подобных продемонстрированной MWR Labs, необходимо, чтобы полученный через NFC файл передавался приложению на телефоне только после дополнительного потверждения пользователем. Возможно, в будущем производители мобильных телефонов реализуют опцию такого подтверждения и включат её в настройках телефона по умолчанию. Такая же опция необходима, чтобы пользователь четко видел ссылку, полученную через NFC, и потверждал переход по ней. Кроме того, эксперты eScan рекомендуют пользователям NFC–аппаратов делать платежи только через доверенные метки.

Источник: idexpert.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Казахстане запустили первую систему NFC–платежей

Пока новая система работает с платежной системой MasterCard. В будущем банк планируетc внедрить поддержку Visa. дальше »

Джим Льюис: «Киберпреступность – по сути, налог на инновации»

Киберпреступления стоят мировой экономике порядка 445 млрд долларов в год дальше »

В iOS 8 Safari может сканировать кредитные карты

Когда в iTunes для iOS и OS X появилась функция сканирования кодов с подарочных карт с помощью камеры компьютера, многие восприняли это как хороший подарок, хотя и работает она до сих пор только для американских аккаунтов. дальше »

Программное решение ПроАТМ обеспечивает прием к оплате квитанций с QR–кодом

По мнению представителей банка, использование QR–кодов в платёжных квитанциях значительно повысит надежность и удобство платежей, не потребовав при этом практически никаких расходов. дальше »

Канада приняла законопроект по регулированию Bitcoin

Канадский парламент принял законопроект о регулировании Bitcoin и других цифровых валют. дальше »

В Эстонии выпущено 1,8 млн банковских карт

По состоянию на конец мая коммерческие банки Эстонии выпустили 1 814 648 банковских карт, из них 1 441 951 — дебетовые, 343 199 — кредитные карты, а 29 498 — совмещенные. дальше »

В "банкомате будущего" появятся биометрические функции

Подразделение крупной финансовой компании JPMorgan Chase, Chase Bank, находится в процессе внедрения новой линии устройств — электронных банковских киосков (EBK). дальше »

Европейские компании работают над новыми платежными решениями

Одни из крупнейших европейских провайдеров онлайн-платежей Sofort и Allied Wallet заключили соглашение с целью предоставить новые платежные продукты пользователям электронных кошельков в Европе. дальше »

PayPal выходит на рынок Беларуси

Система электронных платежей PayPal объявила о планах по запуску своих услуг еще на 10 новых рынках. дальше »

Количество бесконтактных транзакций в Европе за год увеличилось в три раза

По данным MasterCard, количество бесконтактных транзакций на территории Европы в течение 2013 года выросло более, чем втрое, в сравнении с предыдущим годом, а их объем увеличился в 4 раза. дальше »