Обнаружено приложение, крадущее данные о кредитках по NFC

Опубликовано: 4 июля 2012 г., среда


Специалисты Symantec обнаружили в магазине приложений Google Play вредоносную программу, которая позволяет считывать данные с некоторых бесконтактных платежных карт через модуль беспроводной связи NFC.

Известно, что многие современные Android-смартфоны оснащены NFC-модулем для бесконтатных платежей. С помощью приложения Android.Ecardgrabber такие мобильные устройства становятся инструментом для похищения данных о платежных картах, сообщает пресс-служба Symantec.

Эксперты Symantec подчеркивают, что сам факт появления подобного рода вредоносных приложений свидетельствует об уязвимости технологии NFC. И это несмотря на то, что для извлечения данных приложение требует от пользователя установки и поднесения бесконтактной пластиковой карты к телефону на расстояние не более 4 см.

Как удалось выяснить, автором Android.Ecardgrabber является исследователь в области информационной безопасности из Германии, имя которого не сообщается. В открытом доступе его программа появилась 13 июня, и, по данным Symantec, до удаления из Google Play ее успели скачать от 100 до 500 человек.

Как утверждает пресс-служба компании со ссылкой на слова автора, приложение было успешно протестировано только с двумя системами пластиковых карт — MasterCard и A European credit card, но разработка кода не доведена до конца. Также исследователю не удалось извлечь код безопасности платежной карты для завершения денежной транзакции, однако другие важные данные - номер карты, даты начала и окончания срока ее действия, а также номер банковского счета поддались извлечению и теоретически могли быть использованы злоумышленником.

Источник: moneynews.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

С 1 декабря канадским компаниям запрещено блокировать сотовые телефоны

Канадский регулятор телекоммуникационного и интернет-сервиса Канадская Комиссия Радио и Телевидения (Canadian Radio Television Commission – CRTC) полностью запретила блокирование мобильных телефонов компаниями, предоставляющими сотовую связь на территории страны. дальше »

Bosch анонсировала IP-систему In-Store Analytics для торговых залов

Компания Bosch представила систему In-Store Analytics, интегрируемую с IP-камерами для анализа информации о перемещениях покупателей. дальше »

Дональд Трамп повысил статус киберкомандования

Президент США Дональд Трамп распорядился повысить статус Киберкомандования США – новая структура будет носить название «Объединенное боевое командование в сфере операций в киберпространстве». дальше »

Мобильное приложение выбрало греков как самых ленивых жителей планеты

Ученые Стенфордского университета использовали данные со смартфонов, чтобы оценить подвижность жителей разных стран мира. В исследовании приняло участие 717 тыс. мужчин и женщин из 111 стран мира, чьи привычки ходить пешком изучались в течение 95 дней. дальше »

Приложение Box.net получило десктопный клиент

Один из конкурентов приложения Dropbox — Box.net после 5 лет работы обзавелся десктопным клиентом. дальше »

В Google Play выявили зловреда-шпиона

Специалисты Google обнаружили в собственном магазине приложений Google Play более двух десятков приложений, инфицированных новым вредоносным ПО, получившим название Lipizzan. дальше »

Ежедневная аудитория WhatsApp превысила 1 миллиард

Популярное приложение для обмена сообщениями WhatsApp объявила о достиженния численности своей аудитории одного миллиарда активных пользователей ежедневно. дальше »

Рынки платного ТВ и VOD достигли рекордного оборота в Германии

В 2016 году оборот рынков платного ТВ и сервисов "видео по запросу" (VOD) в Германии, Австрии и немецкоязычной Швейцарии увеличился примерно на 11%. дальше »

Infor представил корпоративный цифровой помощник Coleman

Американский разработчик Infor представил инструментарий с поддержкой искусственного интеллекта Coleman, который будет помогать клиентам быстрее принимать более эффективные решения на основе анализа данных, хранящихся в их системах ERP. дальше »

«Доктор Веб» обнаружил предустановленный на Android-устройствах вирус

Предустановленный на Android-устройствах троянец заражает процессы приложений и скачивает вредоносные модули. дальше »