Логин
 
 
 
 

Статьи и обзоры



 
 
XI Форум Auto-ID & Mobility - решения для бизнеса

В конкурсе хакеров Pwn2Own Mobile 2014 фигурировали ранее неизвестные уязвимости NFC

14.11.2014

HP опубликует данные об уязвимостях, если производители не выпустят исправления в течение 180 дней с момента окончания конкурса

На токийской конференции PacSec завершился конкурс Pwn2Own Mobile, организованный компанией Hewlett-Packard. Перед участниками состязания с призовым фондом $425 000 (£271 000) стояла задача за 30 минут взломать мобильное устройство, проэксплуатировав при этом ранее неизвестную уязвимость. Объектами взлома стали 8 устройств: Apple iPhone, Blackberry Z30, Amazon Fire phone и Google Nexus 7, передает BBC.

В первый день двухдневного соревнования пять команд, эксплуатируя найденные ими уязвимости, скомпрометировали 5 устройств, на 3 из которых была реализована технология NFC. Взломав устройства через NFC, специалисты получили доступ ко всей информации, которая там хранилась. В числе использованных уязвимостей NFC были ошибка в микропрошивке и ошибки в конфигурации. Для выполнения двух других атак были проэксплуатированы уязвимости в штатных браузерах систем.

Технология NFC позволяет осуществлять платежи путем взаимодействия мобильных и платежных устройств. Скомпрометировав устройство с NFC, злоумышленник получает доступ ко всей информации, которая там хранится.

Призерами стали Адам Лори (Adam Laurie) из британской Aperture Labs, японская команда MBSD и южноафриканская команда MWR InfoSecurity. Подробные отчеты об уязвимостях переданы в отделы безопасности компаний-производителей.

Источник:  securitylab.ru


Рейтинг статьи

Возврат к списку


Продукты автоматической идентификации

RST-BOOKOS-HF
RST-BOOKOS-HF
Настольный HF RFID считыватель для работы на частоте 13.56 МГц
Chainway C72 UHF RFID
Chainway C72 UHF RFID
Мобильный UHF RFID считыватель на ОС Android
DASCOM DP-641
DASCOM DP-641
Мобильный принтер этикеток
RST-REPORT
RST-REPORT
ПО для построения отчетов о работе  RFID-системы
Chainway MC21
Chainway MC21
Терминал сбора данных промышленного класса
UHF RFID метка CandyTag
UHF RFID метка CandyTag
UHF RFID-метка для маркировки товаров для производственных и логистических нужд
Chainway C66
Chainway C66
Мобильный компьютер на базе OC Android
Chainway MC50
Chainway MC50
Высокопроизводительный мобильный компьютер с поддержкой 5G
Chainway P100
Chainway P100
Высокопроизводительный промышленный планшет с поддержкой 5G

Все продукты >>>

 
XI Форум Auto-ID & Mobility - решения для бизнеса

Проекты и решения

События

Опрос





Комментарии