NFC használata két telefon között | Tech2.hu
A Samsung Galaxy S III feltörhető az NFC-n keresztül, lehetővé téve a támadók számára az összes adatot az Android okostelefonról, a biztonsági kutatók által a Mobile Pwn2Own versenyen
A Galaxy S III kiaknázását az Amszterdami Mobile Pwn2Own-n tesztelték.Az MWR Labs biztonsági cégének kutatói az EUSecWest biztonsági konferenciáján mutatták be a Mobile Pwn2Own versenyen a közönséget, hogy lehetséges kihasználja az NFC (Near Field Communication) kapcsolatot, ha két Galaxy S III-ot egymás mellé tart.
[További olvasnivalók: A rosszindulatú programok eltávolítása Windows számítógépről]Ezzel te chnique, egy fájlt betöltött a célzott S III. A fájl ezután automatikusan megnyílik, és teljes jogosultságokkal rendelkezik, ami azt jelenti, hogy a támadó teljes mértékben irányítja a telefont, magyarázta Tyrone Erasmus, az MWR biztonsági kutatója. Az alkalmazás a háttérben fut, így az áldozat nem ismeri a támadást. "
Például a támadó hozzáférést kap minden SMS üzenethez, képhez, e-mailhez, kapcsolattartási információhoz és még sok máshoz. A hasznos tartalom nagyon fejlett, így a támadók "lényegében mindent megtennének a telefonon" - mondták a kutatók.
A kizsákmányolás olyan dokumentum-megjelenítő alkalmazásra irányul, amely alapértelmezetten telepítve van a Galaxy S II, S III és néhány HTC telefon, a kutatók szerint. Nem mondják ki, hogy melyik app célzott, mert nem akarták, hogy mások kihasználják a kizsákmányolás előnyeit. A sérülékenységet mind az S II-ben, mind az S III-ban teszteltük, és mindkét telefonon dolgoztunk, azt mondták.
Megjegyzendő azonban, hogy a sebezhetőséget más módon is kihasználhatják, a kutatók szerint. Például egy e-mail üzenethez csatolhatóak, és ugyanazt a hatást gyakorolják a letöltés során.
"Az NFC-eljárást használtuk a showmanship-hoz" - mondta Erasmus, aki hozzátette, hogy az NFC használatával az embereket célozni lehet amikor egyszerűen csak egy potenciális támadó előtt járnak. Bár a telefonoknak nagyon közel kell állniuk egymáshoz - szinte érintve - csak nagyon rövid kapcsolat szükséges a hasznos adatok feltöltéséhez, amely után Wi-Fi kapcsolatot lehet létrehozni, lehetővé téve a támadó számára, hogy letöltsen információkat a célzott telefonról, a kutatók szerint.
Az MWR csapat 30 000 dollárt nyert más díjakért a hackért. A hack technikai részleteit a Samsung által a HP DVLabs Zero Day Initiative (ZDI) kezdeményezésével teszik közzé, amely szervezte a versenyt. Amikor ez megtörtént, a hiba valószínűleg be van állítva, a kutatók szerint: "Azt hiszem, ez egy rendkívül veszélyes fenyegető tényező" - mondta Dragos Ruiu, az EUSecWest szervezője, aki hozzátette, hogy különösen hatással van a kizsákmányolás mértékére. A legtöbb Pwn2Own hack csak a mobiltelefon egy bizonyos részét használja ki, mint például a böngészőt, mondta. "Megmutatták, hogy a telefon teljes tulajdonnal rendelkezik; ez a kivételes "- mondta Ruiu.
A holland biztonsági kutatók felhúzták az iPhone 4S-et szerdán, ugyanazon a Pwn2Own versenyen, bemutatva, hogy egy rosszindulatú weboldal hogyan tudja elküldeni az összes képet, címjegyzék adatait és a böngészési előzményeket a telefonon egy kiszolgálónak a támadó választása szerint egy nyílást kihasználva a Safari WebKit motorban.
ÖNtözőrendszerek feltöltik a legmagasabb díjakat a szoftveres versenyen
Az ausztrál hallgatók csapata által kifejlesztett öntözési automatizációs rendszer megnyerte a Microsoft Imagine Cup programozási versenyét .
A Samsung hétfőn bejelentette legújabb Galaxy Spica (I5700) smartphone-ok elérhetőségét. A Samsung Galaxy Spica (I5700) nyomon követése a cég Android-alapú Galaxy (I7500) technológiájának köszönhetően a Galaxy Spica mostantól Európába, okostelefon. A készülék 3,2 hüvelykes (320 x 480 képpontos) kapacitív érintőképernyővel és egy (kevésbé hatékony) 3,2 megapixeles kamerával (5MP a Galaxy rendszeren) autofókuszos, valamint egy gyors 800 MHz-es processzorral (szemben a Galaxy I7500 528 MHz-es chipé
A Samsung legújabb Google Android telefonja a vékony, 0,51 hüvelykes formátumot tömöríti, jelenleg egy szabványos 3,5 mm-es fejhallgató-csatlakozóval rendelkezik, és a beépített microSD kártyahelyen akár 32 GB-os adat áll rendelkezésre. A tárhelynek is hasznosnak kell lennie, mivel a Galaxy Spica erőteljes processzora segít abban, hogy ez legyen az első Androidos telefon, amely támogatja a DivX formátumú filmeket.
A T-Mobile UK eladta az ügyfelek adatait a versenyen dolgozó brókereknek, a T-Mobile és az Egyesült Államok Információs Biztosa Hivatala elmondta kedden.
Az ICO bejelentésében az ügynökség nem nevezi az érintett szereplőt , de a T-Mobile elismerte, hogy figyelmeztette az ICO-t az adatszegésről.