Android oraz Nokia podatne na bezprzewodowe ataki NFC!

Najnowsze doniesienia z branży GSM, recenzje nowości aplikacji i gier.

Post by pawelooss » 26 Jul 2012, o 23:38

Czytniki kart/tagów NFC/RFID dodawane do telefony posiadają poważne błędy. Jeden z badaczy zaprezentował na konferencji BlackHat jak można przejąć kontrolę nad telefonem w ogóle go nie dotykając.

Bezprzewodowe ataki na telefony z NFC
Na atak podatne są telefony z systemem operacyjnym Google Android oraz MeeGo (bazujący na Linuksie, wykorzystywany w smartphone’ach Nokii N9). Przygotowany przez Charliego Millera atak polega na przesłaniu bezprzewodowo, przy pomocy NFC (ang. Near Field Communication), żądania otworzenia dokumentu lub strony WWW. Następnie atakujący wykorzystuje znane błędy w oprogramowaniu klienckim (czytnikach/przeglądarkach) obsługujących otwierany przez NFC dokument lub samym systemie operacyjnym.

Miller twierdzi że nawet najnowsza wersja Androida — Jelly Bean (4.1) może być podatna na jego atak, zwłaszcza, że funkcja Android Beam pozwala na otwarcie dowolnej strony bez uprzedniego uzyskania uprawnień od użytkownika.

Krótko mówiąc, atakujący podchodzi do ofiary, a jej smartphone samoczynnie, porzez NFCm otwiera stronę WWW, która exploituje system operacyjny ofiary. Od tego momentu atakujący może:
a) odczytać pliki z telefonu ofiary (i np. książkę kontaktów)
b) zainstalować na nim swój (złośliwy) program
c) połączyć się z telefonem przez BlueTooth i dzwonić/SMS-ować na koszt ofiary.

Lepiej od telefonów z Androidem, gdzie NFC jest włączona domyślnie, wypada Nokia — tu NFC nie jest domyślnie włączone, ale jeśli użytkownik zdecydje się na ten ruch, atakujący może zrobić z telefonem ofiary wszystko, co chce, w tym np. sparować się poprzez Bluetooth nawet jeśli ten jest wyłączony.

Ataki na NFC
NFC z reguły jest wykorzystywany w smartphone’ach do bezstykowego przesyłania sobie wizytówek lub nawet płatności. Korzystający z NFC Google Wallet posiadał już błędy. Warto także wspomnieć o aplikacji na telefony z Androidem wyposażone w czytniki NFC umożliwiającej odczytywanie danych z bezstykowych kart kredytowych. Bo o samych problemach z bezprzewodowymi płatnościami kartami bezstykowymi pisaliśmy już wiele razy …

Jak się ochronić?
Jeśli tylko możecie, wyłączcie moduł NFC w swoich telefonach. W ramach przypomnienia — to samo warto zrobić z Bluetooth, jeśli z niego nie korzystacie. Ewentualnie, możecie zawsze zachowywać odstęp kilkunastu centymetrów od innych ludzi i obiektów (zasięg działania NFC to kilka cm), albo nigdy nie wybudzać swoich telefonów (chip NFC z reguły działa tylko wtedy, kiedy telefon jest “wybudzony”), a więc ocieranie się o ludzi, którzy nie trzymają w ręku odblokowanego, wybudzonego telefonu raczej nie jest groźne, choć w niektórych przypadkach zapewne może przyprawić kilku siniaków… ;)

Źródło: niebezpiecznik.pl
ImageImageImage

Kolekcja ➔ Apple iPhone 5s && BlackBerry Curve 9320 && Ericsson A2618s, A2628s && Götze & Jensen GFE36 && MaxCom MM432BB
&& HTC HD2 && Motorola RAZR V3, V2288 && Samsung Galaxy S && Siemens A52 && Sony Ericsson C902 && Sony Xperia E, Xperia Z3C
&& N♥kia 100, 1100, 1110, 1600, 1616, 3100, 3110c, 3210, 3310, 3410, 3510i, 5510, 5800XM, 6020, 6230i, 6300, 6303c, 6610i, 7260, 7360

&& N♥kia Lumia 730 Dual SIM, Lumia 800, E50, E51, E52, E7-00, N8-00, N900, N9-00, N95 8GB, N-Gage && OnePlus 5T && Tracer Ovo 1.2 :)
pawelooss Male
Pan i Władca!
Administrator

User avatar
 
Offline
 
Telefon: N♥kia E52 || Moto E30F || iPh. 5s
Soft: CFW 081.003 || Android 14 || iOS 12
Operator: Play
Age: 32
Location: Ruda Śląska

Joined: 27 Feb 2009
Online: 666d 1h 21m 59s
Posts: 12084Topics: 1215
Reputation point: 17491
    Android Opera

Post by adam111 » 27 kwi 2009, o 00:00

BoTs RoX! :D
adam111 Mężczyzna
Oddajcie mi cześć!
50%

Avatar użytkownika
 
Online
 
Telefon: Nokia 3110c
Soft: v. 05.50
Operator: -----

Joined: 30 mar 2009
Online:
Posts:   •  Topics: 
    Ubuntu  Firefox

Post by Aero12 » 26 Jul 2012, o 23:52

dodawane do telefony

Literówka.
Tytuł do wymiany,Android oraz MeeGo...Moja Nokia 6131 NFC też jest narażona? :O
KRUL POWRUCIŁ
POZDRO
ELO
8)
Aero12 Male
KRUL POWRUCIŁ
Friend

User avatar
 
Offline
 
Telefon: Sony Xperia Z
Soft: Android 4.3 Jelly Bean
Operator: T-Mobile
Age: 27
Location: Frankfurt am Main,Deutschland <3

Joined: 25 Oct 2010
Online: 48d 18h 35m 58s
Posts: 1573Topics: 235
Reputation point: 1321
    Symbian Opera

Post by jonny » 27 Jul 2012, o 01:14

Czyli uważasz, że każdy telefon z Androidem jest narażony? :hihi:

[ Komentarz dodany przez: _NeedSpeed_: 27 lipca 2012, o 16:22 ]
Tak. :P
Last edited by jonny on 27 Jul 2012, o 01:15, edited 1 time in total.
Przeczytaj przed napisaniem posta w Downloadzie! :arrow: regulamin-dzialu-download-vt577.htm
Rekrutacja do grupy uploader ciągle trwa! Sprawdź czy spełniasz wymagania :arrow: zasady-rekrutacji-do-forumowych-grup-vt3498.htm#p16645

Copy.com, czyli (nie tylko) mój reflink daje Ci dodatkowe 5 GB przestrzeni na dane w chmurze.
10 GB na start to chyba dobra oferta. https://copy.com?r=TnISVv
jonny Male
Spam Killer
Uploader Mod

User avatar
 
Offline
 
Telefon: iPhone 7 128GB Black
Operator: Mobile Vikings
Age: 35

Joined: 1 May 2009
Online: 152d 14h 13m 59s
Posts: 2783Topics: 1425
Reputation point: 6311
    Windows 7 Chrome

Post by Aero12 » 27 Jul 2012, o 09:53

Więc tytuł powinnien wyglądać tak : Linuksowe smartfony z NFC narażone [...]
KRUL POWRUCIŁ
POZDRO
ELO
8)
Aero12 Male
KRUL POWRUCIŁ
Friend

User avatar
 
Offline
 
Telefon: Sony Xperia Z
Soft: Android 4.3 Jelly Bean
Operator: T-Mobile
Age: 27
Location: Frankfurt am Main,Deutschland <3

Joined: 25 Oct 2010
Online: 48d 18h 35m 58s
Posts: 1573Topics: 235
Reputation point: 1321
    Symbian Opera


Return to Nowości & Ciekawostki

Who is online

Users browsing this forum: No registered users and 10 guests