подписка
Подписаться
09/10/2012

Бесконтактные платежи – лазейка для хакеров

Представители компании MWR Labs выявили новую уязвимость мобильной платформы Android, сообщает avescan.ru. Взлом мобильного устройства оказался возможным с применением NFC – радиосвязи малого радиуса действия, используемой в интернет-торговле для проведения платежей.

Атака проводилась на смартфон Samsung Galaxy S III. NFC-соединение пропустило вредоносную самозапускающуюся программу, которая позволяет взломщику получить доступ к любой информации со смартфона, включая SMS, изображения, контакт-лист и т. п.

По мнению экспертов eScan, "разработчики NFC допустили ряд ошибок, которыми сейчас с удовольствием пользуются злоумышленники. Например, киберпреступники могут создавать некорректные NFC-сообщения, отключающие считывающий их телефон, передавать через NFC вредоносные ссылки и файлы, а также подменять NFC-метки на ложные, что ведет к незаконным списаниям денег со счетов пользователей".

Для полного устранения данной уязвимости необходимо, чтобы в будущем разработчики мобильного ПО предусматривали обязательную функцию подтверждения получения файлов через NFC. В настоящее время эффективных способов защиты не существует. Максимум, что может сделать пользователь – пользоваться только доверенными метками при проведении платежей с помощью NFC.

Напомним, рынок использования технологии NFC стремительно растет: ему прочат трехкратное увеличение до конца текущего года.

Прокомментировать
Читайте также
Ашот А.
ИТ специалист, Инвестиционный фонд (Инвестиционный фонд, мини-компания)
27/07/2019
DDoS-атаки 22
У нас бюджетная организация, интерес к ней не должен быть.
Внезапно началась ddos атака, пытались решить проблему с провайдером, тот предложил нам самим заняться своей безопасностью.
Временное решение было изменение внешнего ip и мака.
Вопрос, есть ли бесплатные или дешевые проверенные сервисы по защите от ddjs?
Думаю это пионеры, ибо кому мы нужны.... Свернуть
У нас бюджетная организация, интерес к ней не должен быть. Внезапно началась ddos атака, пытались решить проблему с провайдером, тот предложил нам самим заняться своей безопасностью. Врем Еще...
Форум Ведение бизнеса Безопасность
western
22/05/2013
Проверка ООО до подписания договора о сотрудничестве. 2
Было бы неплохо еще снять копии учредительных документиов, ЕГРЮЛ, документы подтверждающие полномочия лица представляющего поставщика, ИНН, проверить реален ли юр. адрес.
Форум Ведение бизнеса Безопасность
09/10/2012
Митрофанов элегантно разберется с Рунетом
Глава комитета по СМИ Госдумы РФ Алексей Митрофанов сообщил, что собирается сосредоточить свою деятельность на проблемах Интернета и связи... Подробнее
09/10/2012
До 20 лет тюрьмы за интернет-торговлю наркотиками
В Свердловской области будут судить торговца наркотиками, продававшего свой товар через сайт и ICQ... Подробнее
08/10/2012
Эстонцы не готовы к мошенничеству в Сети
По данным исследования, проведенного компанией A.W.Olsen & Partners по заказу "Лаборатории Касперского", 77% эстонских пользователей не смогут отличить фишинговое сообщение или отличить поддельный веб-сайт от подлинного. В мире этот показатель составляет 50%... Подробнее