Софт и безопасность

Софт и безопасность / Безопасность / Уязвимости /

Показана возможность взлома смартфонов посредством NFC-связи

27 июля 2012 года, 10:15 | Текст: Владимир Парамонов | Послушать эту новость

На конференции Black Hat в Лас-Вегасе (Невада, США) продемонстрирована возможность захвата контроля над коммуникатором посредством связи ближнего радиуса действия Near Field Communication (NFC).

Чарли Миллер (фото Seth Rosenblatt / CNET).
Чарли Миллер (фото Seth Rosenblatt / CNET).

NFC позволяет мобильным устройствам, находящимся на близком расстоянии (не более 10 см), обмениваться данными через беспроводную высокочастотную связь. С помощью этой технологии можно оплачивать покупки и услуги бесконтактным способом, а также получать различную информацию. И всё бы хорошо, но, как говорят эксперты, NFC может стать инструментом в руках злоумышленников.

Способ взлома смартфона посредством NFC показал известный специалист по вопросам безопасности Чарли Миллер (Charlie Miller), в своё время обнаруживший возможность запуска произвольного кода на iPhone и нашедший серьёзные уязвимости в браузере Safari.

По словам г-на Миллера, одна из проблем безопасности, затрагивающих NFC-связь, обусловлена особенностями её реализации в операционной системе Android. Речь идёт об инструменте Beam, который позволяет обмениваться различной информацией — контактами, картами, видео. При пересылке URL принимающее устройство открывает страницу автоматически, не позволяя отклонять запрос. Задействовав данную особенность, г-н Миллер показал, как посредством пассивной NFC-метки и уязвимости в браузере можно захватить контроль над смартфоном.

Кроме того, исследователь выяснил, что атаки на «гуглофоны» и некоторые аппараты Nokia можно проводить путём отправки повреждённых сигналов NFC.

Подготовлено по материалам Technology Review.

Каждый день слушайте итоговый подкаст Свободного Радио «Компьюлента»!
blog comments powered by Disqus

Последние новости по теме "Уязвимости":

Архив материалов
  «   Ноябрь 2012   »  
ПнВтСрЧтПтСбВс
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30