Meego ja Android avoimia nfc-hyökkäykselle
27.7.2012 10:12 Nokian N9-puhelin ja Android-älypuhelimet ovat avoimia nfc-hyökkäyksille, sanoi tietoturva-asiantuntija Charlie Miller BlackHat-konferensissa Las Vegasissa.
Near Field Communication eli nfc -siruja voidaan käyttää Android- ja Meego-älypuhelimiin kohdistuvissa hyökkäyksillä. Hyökkäävän nfc-sirun lähituntumaan, muutaman sentin etäisyydelle tuleva lähipuhelin voidaan lähettää saastuneelle verkkosivulle ilman, että käyttäjä on tietoinen siitä.
Asiantuntija Charlie Millerin mukaan hyökkäysaukko on olemassa, koska nämä puhelimet ottavat vastaan ja suorittavat nfc-komentoja ilman käyttäjän nimenomaista suostumusta.
BlackHat-tietoturvakonferenssissa Miller demonstroi kuinka hän pystyy ottamaan puhelimen kokonaan haltuunsa käyttäjän tietämättä sitä. Asiasta kertoo Cnet News.com.
Miller osoitti konferenssissa, kuinka laitteeseen voidaan ladata selaimen aukkoa hyödyntävä haittaohjelma, jonka avulla hyökkääjä voi lukea evästeitä ja seurata käyttäjän nettiselailua ja ottaa koko puhelin haltuun.
Jos käyttäjä ei ole muuttanut N9-puhelimen oletusasetuksia, sen Meego-käyttöjärjestelmä sallii toisen laitteen suorittaa bluetooth-pariutuminen vaikka bluetooth ei ole päällä. Tämä ominaisuus on tarkoitettu nfc-laitteiden, kuten kaiuttimen helppoon käyttöön. Millerin mukaan toiminne avaa puhelimen tavallisille bluetooth-hyökkäyksille. Silloin hyökkääjä voi käyttää puhelinta soittamiseen, tekstiviestin lähettämiseen ja tiedostojen lataamiseen.
Miller sanoi N9-puhelimen olevan avoin myös nfc:n kautta lähetettävälle word-haittadokumentille, joka käyttää hyväkseen dokumentin esittämismekanismissa oleva bugia.
Nfc-hyökkäys ei mahdollinen silloin, kun puhelimen näyttö ei ole aktiivinen tai kun puhelin on lukittu, sillä silloin nfc-siru ei ole päällä.
Miller sanoi lähettäneensä tiedot mahdollisista hyökkäyksistä Google ja Nokialle. Hän huomautti myös, että toistaiseksi iPhone ei tue nfc-tiedonsiirtoa, mutta Applen älypuhelimen huhutaan saavan tuon ominaisuuden tulevaisuudessa.
Kommentit (30)
Anonyymi
Ainakin N9:ssä NFC on käyttäjän laitetteva asetuksista se päälle. Lisäksi siellä on vielä erikseen valinta, jolla voi pakottaa yhteydenmuodostuksen vain niin halutessaan: "Vahvista jako ja yhteyden muodostus".
Anonyymi
Anonyymi
Miller?s tricks require phones? screens to be active, and in the case of the Nokia phones or Android phones running Ice Cream Sandwich or newer versions of the operating system, unlocked as well.
Forbesin artikkelissa ilmeisesti siis väärin tämä kohta:
In the Nokia case, users can fix the problem by turning off Bluetooth pairing through NFC, but phones are shipped with the vulnerable capabilities turned on by default.
Anonyymi
Anonyymi
Normaalistihan näyttö ei ole aktiivinen eikä myöskään tuo nfc. Eli "hyökkäys" onnistuu vain kun puhelin on aktiivisesti käytössä, aika hidasälyinen käyttäjä jos ei huomaa kun joku tunkee omaa luuriaan senttien päähän kun käyttää omaa puhelintaan. Tuo nfc kun ei toimi kuin muutaman senttin etäisyydellä.
Anonyymi
Anonyymi
Anonyymi
iOs bugaa tykimmin
Ei sinun tarvitse uskoa tuota uutista. Ei niitä vikoja ole pyhässä meegossa (vai oliko se harmattan vai mikä linee).
Mites, ei kuitenkaan mikään salaliitto ole kyseessä?
Anonyymi
Ja windos Phone ei varmaankaan ole altis tälle?
Vaikea olla altis jos ei tue koko hommaa.
- Digitodayn tuoreimmat uutiset.
- 23.5. Kindle Fire -tabletteja saa pian Suomeenkin
- 23.5. Applen Siri haukkuu iPadia - Microsoftin mainoksessa
- 23.5. Sprintin hermo petti, nosti Clearwire-tarjousta
- 23.5. Kännykkäliittymät ohittavat maapallon väkiluvun ensi vuonna
- 23.5. Apple syyttää Samsung Galaxy S4:ä patenttiloukkauksista
- 23.5. Suomalaiset nauttivat lähes EU:n halvimmasta mobiilidatasta
- 23.5. Testi: Samsung Galaxy S4 -puhelimessa on kaikkea vähän liikaakin
- 22.5. Sonera pyristelee eroon kuparista: Ei käy
- 22.5. Safe vakoilee valtioita, yrityksiä yli 100 maassa
- 22.5. Tietosuojaan isoja muutoksia, mutta suomalaisfirmat pihalla
- 22.5. TeliaSonera ja diktaattorin tytär: Ruotsin tv hätkähdyttää
- 22.5. Nälkä kasvaa syödessä: Nettiestot leviävät Pirate Bayta edemmäs
- 22.5. NYT: Kiina lopetti kybertulitauon
- 22.5. Ehdotus: Miljoona robottibussia Suomeen
- 22.5. Nopeampi ja ennakoivampi: Chrome 27 julki
- 22.5. Google haastaa Applen myös tuotemerkkiarvossa
- 22.5. Powerkiss myytiin USA:han: "Laajennamme ympäri maailman"
- 22.5. Amazonin valtiopilvi sai liittovaltion turvaleiman
- 22.5. Nokian asiakastyytyväisyys parani, Applen heikkeni
- 22.5. Cook: Apple maksaa kaikki veronsa
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 22.5. Quantum Break: Microsoftin Xbox One tekee irtioton edeltäjästään
- 23.5. Testi: Samsung Galaxy S4 -puhelimessa on kaikkea vähän liikaakin
- 21.5. Nokia Lumia-puhelimiin räätälöity Foursquare sai erikoiskyvyn
- 22.5. "Asiantuntemuksellasi 100 000 euron vuosiansiot" – Suomi-startup antaa kovia lupauksia
- 21.5. Nokia neuvottelee kuuden tuuman älypuhelimista
- 21.5. Apple parkkeerasi sata miljardia dollaria veroparatiiseihin
- 22.5. Sonera pyristelee eroon kuparista: Ei käy
- 22.5. Nälkä kasvaa syödessä: Nettiestot leviävät Pirate Bayta edemmäs
- 22.5. Ehdotus: Miljoona robottibussia Suomeen
- 21.5. Kuluttajalehti valitsi Samsung Galaxy S4:n parhaimmaksi
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- Safe vakoilee valtioita, yrityksiä yli 100 maassa 15:26
- Tietosuojaan isoja muutoksia, mutta suomalaisfirmat pihalla 15:06
- NYT: Kiina lopetti kybertulitauon 12:44
- Nopeampi ja ennakoivampi: Chrome 27 julki 11:36
- Amazonin valtiopilvi sai liittovaltion turvaleiman 10:20
- Pirate Bay -miestä vaaditaan tilille Nordean murrosta 12:17
- Mozilla viheltää aikalisän nettiseurannan estossa 10:46
- Syyrian kybervandaalit tunkeutuivat nyt Financial Timesin palveluun 09:40
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Digikuvaaminen painoi Eirikuvan tulosta
24.05.2008 Eirikuvan tulos painui viime vuonna tappiolle. Listautumisen aiheuttamat kulut yllättivät yhtiön suuruudellaan. Analogisen kuvaamisen vähentyminen aiheuttaa myös Eirikuvan toiminalle haasteita.
Kolme vuotta sitten
Ufo-krakkerin lennätys USA:han seis
24.05.2010 Brittikrakkeri Gary McKinnon sai hyviä uutisia uudelta sisäministeriltä, The Independent kertoo. Ministeri otti aikalisän McKinnonin luovutuksessa Yhdysvaltoihin.
Taloussanomat
- Jättivelkaisia yhä enemmän: Kuulutko riskiryhmään? 13:22
- Belgialaisyhtiö: Hulluruohovaara koskee vain Valiota ja SOK:ta 19:44
- Bernanken paradoksaalinen lahja sijoittajille 16:18
- Tämä pankki korotti lainamarginaaliaan eniten 06:01
- Suosittu asuntolainakorko sukelsi ennätysmatalalle 16:40
- Pankki: Nokia voimaton vastaamaan "Android-hyökkäykseen" 20:35
- ABC-asemia kiinni hintasodan takia 18:27
- Bloomberg: Nokia Siemens sulkee toimintoja ja uusii johtoaan 18:51
- Onko rattisi löysä? Tuhansille Nissan-kuskeille korjauskutsu Suomessa 10:36
- EU perääntyi – haukuttua oliiviöljydirektiiviä ei tule 17:03
- » Taloussanomat.fi
-
-22 e
Apple iMac (Core i5 3,2Ghz, 8 GB, 1 TB, 27", OS-X), pöytäkone
-
-21 e
Apple Mac Mini (Core i7, 4 GB, 2 TB, OS X Server), keskusyksikkö
-
-20 e
Asrock CoreHT-S 245 B (Core i5-2450M, 4 GB, 1 TB, Win 8), keskusyksikkö
-
-9 e
Apple iMac (Core i5 2,9Ghz, 8 GB, 1 TB, 21,5", OS-X), pöytäkone
-
-8 e
Apple iMac (Core i5 2,7Ghz, 8 GB, 1 TB, 21,5", OS-X), pöytäkone














