Smartfon jako portfel? Lepiej dwa razy się zastanów

26-07-2012, 22:56

Wielu cyberprzestępców prawdopodobnie już nie może się doczekać, gdy zaczniesz wykorzystywać swojego smartfona jako cyfrowy portfel...

Charlie Miller zaprezentował podczas konferencji BlackHat stosunkowo prosty sposób przejęcia kontroli nad różnymi modelami smartfonów, wykorzystującymi technologię zbliżeniową NFC - tę samą, która ma za jakiś czas zamienić nasze telefony w portfele.

Problem Androida, a nie NFC

Kup drogiego smartfonaChoć atak jest możliwy właśnie z wykorzystaniem NFC, ekspert znany z prezentowania słabości w zabezpieczeniach urządzeń przenośnych podkreśla, że problem nie leży w samym protokole, a jego implementacji w Androidzie oraz mniej popularnym MeeGo. Skala zagrożenia może jednak nieco szokować.

W przypadku starszych smartfonów, które działają pod kontrolą Androida 2.3, Miller był nawet w stanie przejąć kontrolę nad usługą odpowiedzialną za funkcje NFC. Warto jednak zauważyć, że zdecydowana większość telefonów z NFC działa pod kontrolą znacznie lepiej zabezpieczonego Androida 4.0.

Automatyzacja czasem szkodzi

Ułatwienia dla użytkowników często wiążą się z obniżeniem poziomu ich bezpieczeństwa. Funkcja umożliwiająca automatyczne wywołanie strony po "zetknięciu" dwóch telefonów z NFC posłużyć może przecież również do wywołania witryny ze złośliwym skryptem.

- Zamiast wysyłać komuś wiadomość e-mail i zachęcać tę osobę do odwiedzenia strony, możesz po prostu użyć NFC - zauważa Miller. Na szczęście dla użytkowników, aby tego typu włamanie było skuteczne, spełnionych musi zostać kilka warunków.

Nie tak szybko

Ofiara ataku musi przede wszystkim... mieć włączone NFC. Sporo użytkowników dezaktywuje ten rodzaj komunikacji, gdyż obecnie liczba jego zastosowań jest bardzo ograniczona. Drugim niezbędnym elementem jest wybudzony telefon. Gdy smartfon jest zablokowany przez kilka sekund, zwykle w ramach oszczędzania energii wyłącza NFC. W autobusie czy na imprezach masowych nie trudno jednak o aktywne telefony, szczególnie że sam atak trwa krótką chwilę i wymaga tylko zbliżenia dwóch urządzeń.

W wielu przypadkach istotną przeszkodą jest również dodatkowe okienko, w którym Android pyta, jakiej przeglądarki użyć do otworzenia przesłanego nam linka. Wydaje się więc, że na razie nie powinniśmy się zbytnio przejmować tego typu problemami.

Jaką wartość ma smartfon?

Sonda
Smartfony są odpowiednio zabezpieczone, by zastąpić portfele?
  • Tak
  • Nie
wyniki  komentarze

W praktyce jednak nie powinniśmy ignorować informacji o problemach z zabezpieczeniami nowoczesnych smartfonów, a poważnie zastanowić się, czy możemy ich używać jako furtek do naszych oszczędności. Nieznajomość metod włamywaczy i technologii wykorzystywanych podczas dokonywania płatności, nie będzie żadnym usprawiedliwieniem, gdy zostaniemy okradzeni.

Unikanie postępu i trzymanie się starych rozwiązań również nie jest najlepszym pomysłem. Zwykle świadomość zagrożenia połączona z wiedzą na temat wykorzystywanych funkcji jest w stanie ochronić nas przed cyberprzestępcami. Nie pozostaje więc nic innego, jak śledzić kolejne kroki technologicznych gigantów, ale również poczynania hakerów - tego typu informacji na pewno nie zabraknie w Dzienniku Internautów.

Czytaj także: Samsung ułatwi życie dzięki NFC


  
znajdź w serwisie

RSS  
RSS - Wywiad
Wywiad  
RSS - Interwencje
RSS - Porady
Porady  
RSS - Listy
Listy  
« Grudzień 2019»
PoWtŚrCzwPtSbNd
 1
2345678
9101112131415
16171819202122
23242526272829
3031