Обнаружено приложение, крадущее данные о кредитках по NFC

Опубликовано: 4 июля 2012 г., среда


Специалисты Symantec обнаружили в магазине приложений Google Play вредоносную программу, которая позволяет считывать данные с некоторых бесконтактных платежных карт через модуль беспроводной связи NFC.

Известно, что многие современные Android-смартфоны оснащены NFC-модулем для бесконтатных платежей. С помощью приложения Android.Ecardgrabber такие мобильные устройства становятся инструментом для похищения данных о платежных картах, сообщает пресс-служба Symantec.

Эксперты Symantec подчеркивают, что сам факт появления подобного рода вредоносных приложений свидетельствует об уязвимости технологии NFC. И это несмотря на то, что для извлечения данных приложение требует от пользователя установки и поднесения бесконтактной пластиковой карты к телефону на расстояние не более 4 см.

Как удалось выяснить, автором Android.Ecardgrabber является исследователь в области информационной безопасности из Германии, имя которого не сообщается. В открытом доступе его программа появилась 13 июня, и, по данным Symantec, до удаления из Google Play ее успели скачать от 100 до 500 человек.

Как утверждает пресс-служба компании со ссылкой на слова автора, приложение было успешно протестировано только с двумя системами пластиковых карт — MasterCard и A European credit card, но разработка кода не доведена до конца. Также исследователю не удалось извлечь код безопасности платежной карты для завершения денежной транзакции, однако другие важные данные - номер карты, даты начала и окончания срока ее действия, а также номер банковского счета поддались извлечению и теоретически могли быть использованы злоумышленником.

Источник: moneynews.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Пиратство перемещается в интернет

Пираты не сдаются - они только меняют тактику. дальше »

В российских школах установят интернет-киоски

В рамках проекта «Эдюнет» уже в этом месяце в большинстве московских школ появится бесплатный высокоскоростной Интернет. дальше »

Тестирование системы многоязычных доменных имен

Международная корпорация по выделению доменных имен и адресов (ICANN) приступает к тестированию системы многоязычных доменных имен. дальше »

Интернет за 4000 литов

Что надо сделать, чтобы за Интернет отдать малолитражный десятилетний автомобиль? дальше »

Поиск в Интернете по фотографии с мобильника

Компания Microsoft сообщила, что работает над оригинальной технологией поиска в Интернете. дальше »

Десятилетний юбилей

Объявлены номинанты 10-го ежегодного конкурса Webby. дальше »

Исландия – лидер по уровню проникновения широкополосного доступа

Исландия имеет самый высокий уровень проникновения широкополосного доступа в интернет. дальше »

Пульс Internet

Компания Symantec недавно представила свой традиционный полугодовой отчет об Internet-угрозах. дальше »

Находящиеся в России группировки оргпреступности держат под своим контролем глобальную сеть

Утверждает американская телекомпания Fox, ссылаясь на заключение директора известной американской компании в сфере Интернет-безопасности iDefense Кена Данхэма. дальше »

Хакер "Тасмания" экстрадирован в Испанию

Он был арестован в июле 2005 г. в Каркаранье, Аргентина, дальше »