Выявленные уязвимости в NFC снижают надежность электронных платежей

Опубликовано: 19 ноября 2014 г., среда

Несколько дней назад завершился известный контест Mobile Pwn2Own 2014, который проходил в Токио при поддержке компании Hewlett-Packard. Исследователям уязвимостей из security-компаний предлагалось продемонстрировать успешную эксплуатацию уязвимостей на известных мобильных устройствах

Для этой цели были выбраны такие известные устройства как Apple iPhone 5s, iPad Mini, Amazon Fire Phone, BlackBerry Z30, Google Nexus 5 и 7, а также Nokia Lumia 1520 и Samsung Galaxy S5.

В первый день конкурса все используемые устройства, в том числе и Samsung Galaxy S5, были взломаны. Следует сказать, что защиту Samsung Galaxy S5 удалось скомпрометировать дважды, проэскпулатировав две разные бреши в технологии NFC. Жертвой атаки через NFC стал также LG Nexus 5. Оба указанных устройства работают на платформе Android. Помимо NFC, платформами для атак стали штатные браузеры систем.

На второй день состязания ни одно из устройств не было полностью скомпрометировано. Механизм security sandbox оказался надежным у Windows Phone 8 (Nokia Lumia 1520). Так, исследователи успешно эксплуатировали RCE-эксплоит для получения доступа к файлам cookie, Тем не менее, обойти ограничения песочницы не удалось. Аналогичная ситуация сложилась и с попыткой провести атаку на Google Nexus 5 через сервис Wi-Fi в OS Android.

По правилам конкурса продемонстрированные ресерчерами уязвимости сразу же отправляются соответствующим вендорам для их анализа и выпуска соответствующего обновления.

Специалистам компаний по информационной безопасности, которые производят указанные мобильные устройства, стоит обратить особое внимание на  связанные с NFC уязвимости, тем более что эта технология все шире применяется в электронных платежах. 

Источник: ESET/habrahabr.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Apple готовится к релизу денежных переводов с помощью Apple Pay

Apple расширила круг тестирования денежных переводов Apple Pay Cash на сотрудников своих розничных магазинов в США. Теперь, функция доступна для них в бета-версии iOS 11.1. дальше »

В Беларуси запущена первая в мире национальная криптовалюта

В Беларуси недавно была создана и запущена национальная криптовалюта под названием «талер». дальше »

JPMorgan запускает платформу межбанковских платежей на блокчейне Quorum

Американский банковский гигант из Уолл-стрит JPMorgan Chase запускает новую межбанковскую платёжную платформу на базе блокчейна, — согласно вчерашнему заявлению компании. дальше »

Новость для любителей оплачивать покупки с помощью банковских карточек

С 16 октября лимит бесконтактных банковских карт в Эстонии повышается с прежних 10 до 25 евро за одну покупку. дальше »

Литовская компания банковских технологий в Азербайджане установила банкоматы для обмена валют

Отныне жители Азербайджана могут пользоваться банкоматами, способными не только выдавать и принимать наличные, но и производить обмен валюты. дальше »

Uniteller обеспечит покупки в интернете через Samsung Pay

Компания Uniteller стала технологическим партнером компании Samsung в проекте сервиса Samsung Pay и осуществляет процессинг операции оплаты покупок в интернете. дальше »

Сервис Alipay заработает и в Швеции

Компания Alipay и Шведская торговая ассоциация подписали меморандум о взаимопонимании о работе китайской платежной системы на рынке в Швеции. дальше »

Китайская финансовая индустрия встречает эпоху "распознавания лиц"

Переводы, оплата, снятие наличных -- такие банковские операции скоро можно будет проводить с помощью технологии распознавания лиц, которая постоянно совершенствуется и постепенно внедряется в финансовых структурах КНР. дальше »

Японские банки создадут национальную цифровую валюту

В Mizuho Financial Group утверждают, что цифровые деньги имеют существенное преимущество на фоне платежных карт. дальше »

Решение Gemalto ePassport для биометрических паспортов находит широкое применение в мире

Новое поколение электронных паспортов ePassport будет хранить цифровую информацию о поездке, такую как электронные визы, а также въездные/выездные штампы, чтобы сделать процедуру пограничного контроля еще более эффективной. дальше »