Android и MeeGo взломали через NFC
На прошлой неделе на конференции Black Hat исследователь, подрабатывающий на Пентагон, показал, как получить контроль над смартфоном, эксплуатируя уязвимости в технологии NFC. В демонстрации участвовали смартфоны Nexus S и Galaxy Nexus на «Андроиде», и откуда-то откопанная Nokia N9 на MeeGo.
Вкратце, уязвимости сводятся к тому, что при получении данных по NFC смартфоны не спрашивают владельцев, нужно ли эти данные принимать. Это дает возможность хакеру передать специально сформированные данные, которые эксплуатируют другие уязвимости платформ. Например, может быть передан URL, который автоматически откроется браузером, и приведет к эксплуатации «дыры» уже в браузере. Или специальные данные, вызывающие повреждение памяти в самом системном процессе, отвечающем за работу с NFC-чипом. Таким образом возможно получение контроля над устройствами путем установки в них специального ПО во время взлома и получение данных с SD-карт.
Для успешной атаки есть преграда — устройство должно быть разблокировано. С другой стороны, есть случаи, когда заранее известно, что пользователь с большой вероятностью разблокирует экран: например, при оплате чего-то в точке продаж (POS) через этот же злополучный NFC, или если получит SMS или звонок. Таким образом, очень удачным местом для расположения атакующего устройства, как и в случае с кражей данных пластиковых карт, будет вполне добропорядочный NFC-терминал.
Nokia прокомментировала узявимости в том духе, что им не известно о реальных случаях эксплуатации этих уязвимостией, но они исследуют полученные данные чтобы предотвратить проблемы в будущем. В Google никак не прокомментировали ситуацию.
Источник: http://roem.ru/2012/07/30/nfc52024/


Дайджест новых статей по интернет-маркетингу на ваш email
Новые статьи и публикации
- 2025-03-14 » SPF-запись
- 2025-03-07 » SEO на маркетплейсах: как оптимизировать карточку товара для поисковой выдачи
- 2025-02-18 » Топ-10 бесплатных нейросетей для генерации изображений: лучшие ии генераторы 2024 года
- 2025-02-11 » Критическая уязвимость в 1С-Битрикс
- 2025-02-11 » Google Search Console: руководство для начинающих вебмастеров
- 2025-02-11 » Методы измерения результативности рекламных кампаний: плюсы и минусы
- 2025-02-11 » Тренды SEO в 2025 году
- 2025-02-10 » Свой Google в локалке. Ищем иголку в стоге сена
- 2025-01-29 » SEO — это комплексная работа. Шесть главных факторов ранжирования сайтов
- 2025-01-29 » Гайд для главной страницы e-commerce сайта: как оформить, чтобы повысить конверсию
- 2025-01-20 » Krea AI выпустила бесплатную функцию преобразования изображений в 3D-объекты — их можно вращать и вписывать в фотографии
- 2025-01-19 » Отзывы на Яндекс Картах: как пройти модерацию
- 2025-01-15 » Топ-6 лучших российских нейросетей, в которых можно генерировать тексты и изображения бесплатно и без VPN
- 2025-01-14 » 15 бесплатных способов узнать, чем интересуется ваша аудитория
- 2025-01-11 » Бездепозитные бонусы в казино за регистрацию с выводом: особенности и возможности получения
- 2025-01-09 » Новая модель LAM способна выполнять задачи в Word
- 2024-12-26 » Универсальный промпт для нейросети: как выжать максимум из ChatGPT, YandexGPT, Gemini, Claude в 2025
- 2024-11-26 » Капитан грузового судна, или Как начать использовать Docker в своих проектах
- 2024-11-26 » Обеспечение безопасности ваших веб-приложений с помощью PHP OOP и PDO
- 2024-11-22 » Ошибки в Яндекс Вебмастере: как найти и исправить
- 2024-11-22 » Ошибки в Яндекс Вебмастере: как найти и исправить
- 2024-11-15 » Перенос сайта на WordPress с одного домена на другой
- 2024-11-08 » OSPanel 6: быстрый старт
- 2024-11-08 » Как установить PhpMyAdmin в Open Server Panel
- 2024-09-30 » Как быстро запустить Laravel на Windows
- 2024-09-25 » Next.js
- 2024-09-05 » OpenAI рассказал, как запретить ChatGPT использовать содержимое сайта для обучения
- 2024-08-28 » Чек-лист: как увеличить конверсию интернет-магазина на примере спортпита
- 2024-08-01 » WebSocket
- 2024-07-26 » Интеграция с Яндекс Еда
"Я придерживаюсь простого правила: все дела этого дня должны быть сделаны в этот день". |
Мы создаем сайты, которые работают! Профессионально обслуживаем и продвигаем их , а также по всей России и ближнему зарубежью с 2006 года!
Как мы работаем
Заявка
Позвоните или оставьте заявку на сайте.
Консультация
Обсуждаем что именно Вам нужно и помогаем определить как это лучше сделать!
Договор
Заключаем договор на оказание услуг, в котором прописаны условия и обязанности обеих сторон.
Выполнение работ
Непосредственно оказание требующихся услуг и работ по вашему заданию.
Поддержка
Сдача выполненых работ, последующие корректировки и поддержка при необходимости.
Или напишите нам в WhatsApp
Или напишите нам в WhatsApp