Логин
 
 
 
 

Статьи и обзоры



 
 
XI Форум Auto-ID & Mobility - решения для бизнеса

В конкурсе хакеров Pwn2Own Mobile 2014 фигурировали ранее неизвестные уязвимости NFC

14.11.2014

HP опубликует данные об уязвимостях, если производители не выпустят исправления в течение 180 дней с момента окончания конкурса

На токийской конференции PacSec завершился конкурс Pwn2Own Mobile, организованный компанией Hewlett-Packard. Перед участниками состязания с призовым фондом $425 000 (£271 000) стояла задача за 30 минут взломать мобильное устройство, проэксплуатировав при этом ранее неизвестную уязвимость. Объектами взлома стали 8 устройств: Apple iPhone, Blackberry Z30, Amazon Fire phone и Google Nexus 7, передает BBC.

В первый день двухдневного соревнования пять команд, эксплуатируя найденные ими уязвимости, скомпрометировали 5 устройств, на 3 из которых была реализована технология NFC. Взломав устройства через NFC, специалисты получили доступ ко всей информации, которая там хранилась. В числе использованных уязвимостей NFC были ошибка в микропрошивке и ошибки в конфигурации. Для выполнения двух других атак были проэксплуатированы уязвимости в штатных браузерах систем.

Технология NFC позволяет осуществлять платежи путем взаимодействия мобильных и платежных устройств. Скомпрометировав устройство с NFC, злоумышленник получает доступ ко всей информации, которая там хранится.

Призерами стали Адам Лори (Adam Laurie) из британской Aperture Labs, японская команда MBSD и южноафриканская команда MWR InfoSecurity. Подробные отчеты об уязвимостях переданы в отделы безопасности компаний-производителей.

Источник:  securitylab.ru


Рейтинг статьи

Возврат к списку


Продукты автоматической идентификации

Chainway R1
Chainway R1
Высокопроизводительный считыватель / записывающее устройство с возможностью считывания в HF и UHF диапазонах
RST-REPORT
RST-REPORT
ПО для построения отчетов о работе  RFID-системы
Chainway C5 UHF
Chainway C5 UHF
Универсальный высокопроизводительный ручной UHF RFID-считыватель
Chainway MC21
Chainway MC21
Терминал сбора данных промышленного класса
Chainway C72 UHF RFID
Chainway C72 UHF RFID
Мобильный UHF RFID считыватель на ОС Android
Chainway MC50
Chainway MC50
Высокопроизводительный мобильный компьютер с поддержкой 5G
Chainway C66
Chainway C66
Мобильный компьютер на базе OC Android
Тау Браузер
Тау Браузер
Специализированный браузер для легковесных HTML/JavaScript приложений
RST-BOOKOS-HF
RST-BOOKOS-HF
Настольный HF RFID считыватель для работы на частоте 13.56 МГц

Все продукты >>>

 
XI Форум Auto-ID & Mobility - решения для бизнеса

Проекты и решения

События

Опрос





Комментарии