• Космические дата-центры SpaceX будут охлаждаться жидким аммиаком — и это усложнит их утилизацию

    Глава и основатель SpaceX Илон Маск поделился подробностями об устройстве своих космических ЦОД, которыми он буквально намерен заполнить околоземное пространство в ближайшие годы. Каждый такой космический аппарат размером с авиалайнер будет использовать систему жидкостного охлаждения, однако её наполнение не позволит утилизировать такие с...
    Читать дальше
  • Nintendo оштрафовали на 35 миллионов евро за дрифт стиков Joy-Con

    Одной из главных проблем консоли Nintendo Switch были дрифтующие стики — элементы управления массового выходили из строя. Теперь компании придётся выплатить 35 миллионов евро штрафа.
    Читать дальше
  • Роскомнадзор и Минцифры увидели основания для разблокировки Roblox в России

    Газета «Коммерсантъ» со ссылкой на пресс-службу Министерства цифрового развития, связи и массовых коммуникаций РФ (Минцифры) сообщила о скорой разблокировке в России игровой платформы Roblox от Roblox Corporation.
    Читать дальше
  • Все смартфоны в России поставят на учёт по IMEI

    Госдума во втором и третьем чтениях приняла «Антифрод 2.0» — пакет поправок к законам, направленный на борьбу с кибермошенниками. Он включает комплекс мер, которые, по задумке законодателей, помогут в противодействии преступной деятельности в интернете, пишут «Ведомости» со ссылкой на заявление главы комитета Госдумы по информационной пол...
    Читать дальше
  • Вышла полноценная версия Telegram для Apple Watch

    Спустя более чем десять лет после выхода первого варианта приложения Telegram для Apple Watch и последующего прекращения его поддержки мессенджер выпустил обновлённый вариант нативного клиента для умных часов.
    Читать дальше

Хакеры взломали Android через NFC

27 июля 2012 | Просмотров: 12 563 | Гаджет новости / Android
Хакеры взломали Android через NFC

На конференции по безопасности Black Hat 2012 («черная шляпа») в Лас Вегасе (Невада) собрались эксперты корпоративной и государственной безопасности, чтобы узнать об уязвимости своих систем для хакеров и киберпреступников всего мира. Для примера собравшимся продемонстрировали, как можно внедрить в устройство вредоносный код с помощью NFC и другие «дыры» в защите. Во время сессии, озаглавленной «Приключения в стране Bouncer», продемонстрировали лазейку в Bouncer (программном обеспечении Google для защиты Play Store и удаления из него вредоносных приложений). Она позволяет избежать обнаружения Google Bouncer и сейчас срабатывает почти на всех устройствах магазина. А это значит, что «враг» запросто может замаскироваться под вполне легальное и совершенно безобидное приложение из Play Store. Но это еще не все...

Исследователь из другой компании, Accuvant, показал метод внеднерия вредоносного кода на Android-устройства через NFC чип, которым сегодня могут похвастать многие из новых Android-устройств. Эксперт Чарли Миллер, 5 лет проработавший в Национальном Агентстве Безоспасности Соединенных Штатов, обнаружил способ создания маленького девайса размером с почтовую марку. Он крепится в любом подходящем месте и может инфицировать NFC устройства ничего не подозревающих людей. Жуткая штука.

Думаете, всё? Пока нет. Миллер вместе с еще одним экспертом из компании CrowdStrike нашёл эксплойт в стоковом браузере еще в феврале. Информация о нем была опубликована, публично признана Google и исправлена в позднейших версиях Chrome для Android. Но в этом и есть проблема: сейчас только на 10% устройств стоит Ice Cream Sandwich, а Jelly Bean – и того меньше. И «безопасный» Chrome установлен в качестве стокового браузера только на них. А все остальные, то есть, подавляющее большинство, открыты для атак злоумышленников.

Похоже, у пользователей появился еще один повод жаждать как можно скорейшего обновления своего девайса до последней версии Android. И дело не только в классных новых функциях или приятном интерфейсе – под вопросом безопасность.

Эксперты обратили внимание на то, как быстро Apple заставляет операторов выпускать обновления безопасности. Что касается Android, то большинство экспертов называют его «Диким Западом».

Источник: android-tornado

Комментарии: 2

  1. peerc
    27 июля 2012 11:45 peerc
    оопс, добрались
    + -2
    Ответить
  2. wade
    28 июля 2012 13:21 wade
    ну этого и следовало ожидать от такой хваленой открытости дроида)))
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.