NFC может быть использована для взлома смартфона


На конференции EUSecWest, которая прошла в Амстердаме, специалисты компании MWR Labs на практике показали, что технология NFC (Near Field Communication) может быть использована для удаленного взлома устройства на платформе Android. В ходе хакерской атаки с использованием технологии «коммуникация ближнего поля», через NFC-соединение специалисты MWR Labs смогли передать с одного смартфона Samsung Galaxy S III на другой вредоносный файл, являющий собой эксплойт нулевого дня, сообщает PC Mag.

Внедренный самозапускающийся файл обеспечил хакерам полный контроль над зараженным устройством. В результате этого условный злоумышленник получил доступ к SMS-сообщениям, изображениям, контакт-листам и другой информации, размещенной на смартфоне.

В настоящее время технология NFC, позволяющая бесконтактный обмен данными на небольшом расстоянии (2-10 см), получает широкое распространение на рынке электронных платежей, превращая смартфон в кредитную карту или электронный кошелек. Для того чтобы произвести платеж, используя NFC, достаточно поднести телефон к считывающему устройству.

Однако быстрое распространение новой технологии привело к тому, что мобильные телефоны, получив новые функции, «обзавелись» и новыми уязвимостями, пишет TechWorld.

«Разработчики NFC допустили ряд ошибок, которыми сейчас пользуются злоумышленники», – заявили специалисты компании eScan. Новая технология дает злоумышленникам широкое поле для действий – они могут отправлять некорректные NFC-сообщения, способные блокировать целевое устройство, передавать через канал NFC вредоносные ссылки или файлы, подменять NFC-метки на ложные, что может быть использовано для незаконного списания денег со счетов хозяев устройств.

Чтобы исключить возможность осуществления атак, подобных продемонстрированной специалистами MWR Labs, необходимо изменение протокола соединения, добавление в него дополнительного подтверждения пользователя на получение файла через NFC, пишет издание IT Pro. Возможно, что в будущем разработчики включат опцию подтверждения в настройки мобильных устройств по умолчанию. Кроме того, необходимо подтверждение перехода по ссылке, полученной через NFC. До тех пор, пока не будут внесены изменения в технологию, эксперты рекомендуют производить NFC-платежи только через доверенные метки.

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься.

Anti-spam: complete the taskWordPress CAPTCHA