Operacijski sistemi
01.08.2012 11:57

Deli z drugimi:

Share

Napad na mobilnike Android preko brezstične tehnologije NFC

Nepridipravi lahko uporabnike naprav z Androidom 4.1 Jelly Beam in tehnologijo NFC okužijo na sila preprost način!
Nepridipravi lahko uporabnike naprav z Androidom 4.1 Jelly Beam in tehnologijo NFC okužijo na sila preprost način!

Hekerja Charlija Millerja poznajo predvsem Applovi programerji, saj jih je ta že večkrat osmešil z vdorom v njihov mobilni operacijski sistem iOS. Nadobudni programer se je tokrat spravil še na mobilne naprave Android, ki za plačevanje blaga in storitev uporabljajo brezstično tehnologijo NFC (Near Field Communication). Heker Charlie Miller je namreč na konferenci Black Hat 2012 pokazal, kako lahko nepridipravi uporabi tehnologijo NFC za to, da naprava Android obišče okuženo spletno stran in prenese škodljivo programsko kodo.

Ko se škodljiva programska koda prenese, se ta samodejno zažene in s tem okuži mobilno napravo Android. Za izvedbo napada zadošča, da naprava Android razpolaga s tehnologijo NFC in ima vključen mobilni dostop do svetovnega spleta. Ko se ji kriminalec približa na vsega nekaj centimetrov oziroma se jo dotakne, se sproži ukaz za samodejni zagon spletnega brskalnika in obisk okužene spletne strani. Ranljivost se nahaja v tehnologiji NFC. Ta je bila namreč zasnovana na način, da brez aktivnosti uporabnika sprejme spletne naslove in sproži prenos datotek.

Da se lahko uporabniki mobilnih naprav Android okužijo preko tehnologije NFC je nadvse zaskrbljujoče. Na trg namreč prihaja vse več naprav, opremljenih z njo. Ker ta služi predvsem za plačevanje blaga in storitev, bi lahko nepridipravi z okužbo prišli do finančnih podatkov žrtev. Heker Charlie Miller opozarja, da imajo vse mobilne naprave, ki poganjajo operacijski sistem Android 4.1 Jelly Beam, privzeto aktivirano brezstično tehnologijo NFC. To je zelo velik varnostni problem, saj bi nepridipravi lahko okužili na stotine naprav zgolj tako, da bi se sprehajali po ulici, kjer je veliko ljudi. Upajmo, da bo Google kmalu izdal ustrezen popravek.


Prijavi napako v članku
Vas zanima več iz te teme?
Android operacijski sistem

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

SRC d.o.o.

Tržaška cesta 116, 1000 Ljubljana, Tel: 01 600 70 00
So specialisti za poslovno informatiko. Dobavljajo, priklapljajo in povezujejo vašo računalniško opremo. Za vas konfigurirajo in integrirajo programsko opremo. Razvijajo informacijske ... Več

MLACOM d.o.o.

Pot heroja Trtnika, 1261 Ljubljana - Dobrunje, Tel: 01 500 87 75
Tehnologija se nezadržno razvija naprej. Za vogalom je vedno novo odkritje, ki lahko spremeni tako zasebna kot poslovna okolja. Eden največjih izumov je zagotovo računalnik, ki ... Več

InfoQ d.o.o., informacijske rešitve

Cankarjeva cesta 6a, 8330 Metlika, Tel: 041 630 449
Podjetje InfoQ d.o.o. razvija programske rešitve za proizvodna podjetja, ki potrebujejo SCADA (Supervisory Control and Data Acquisition) in MES (Manufacturing Execution System) skupaj ... Več
Bronasti partner

E-MISIJA d.o.o.

Ljubljanska cesta 21d, 1241 Kamnik, Tel: 01 830 35 32
V E-MISIJI d.o.o. so v tridesetih letih svojega obstoja dokazali, da sodijo v sam vrh slovenske računalniške scene. Ne samo, da za njimi stoji več kot 20.000 zadovoljnih strank, ... Več