Обнаружена новая уязвимость в Android позволяющая выполнить атаку через NFC

Компания eScan сообщила о том, что исследователи из MWR Labs наглядно продемонстрировали на конференции EUSecWest, прошедшей 19-20 сентября в Амстердаме, новую уязвимость мобильной платформы Android. Хакерская атака была произведена с использованием технологии «коммуникация ближнего поля» (Near Field Communication, NFC).

Через NFC-соединение специалистам MWR Labs удалось передать между двумя смартфонами Samsung Galaxy S III вредоносный файл, представляющий собой эксплойт нулевого дня. Самозапускающийся эксплойт позволил установить полный контроль над принимающим устройством. Хакер мог выполнить произвольный код и получил доступ к SMS-сообщениям, изображениям, контакт-листам и другой информации, хранящейся на смартфоне, говорится в сообщении eScan, передает safe.cnews.ru.

«NFC — технология бесконтактного обмена данными с малым (2-10 см) радиусом действия — становится всё более популярным методом платежей, легко превращая мобильное устройство в кредитную карту или электронный кошелек, — отметили в компании. — Для осуществления платежа через NFC нужно только поднести телефон к считывателю в турникете, киоске или просто в постере на стене».

Данная технология используется и в России. Например, NFC применяется в московском метрополитене — мобильный телефон можно использовать для проверки билетов или непосредственно для оплаты проезда. К сожалению, быстрое распространение NFC привело к тому, что мобильные телефоны приобрели ряд уязвимостей, присущих новой технологии, подчеркнули в eScan.

«Разработчики NFC допустили ряд ошибок, которыми сейчас с удовольствием пользуются злоумышленники, — заявили эксперты eScan в России и странах СНГ. — Например, киберпреступники могут создавать некорректные NFC-сообщения, отключающие считывающий их телефон, передавать через NFC вредоносные ссылки и файлы, а также подменять NFC-метки на ложные, что ведёт к незаконным списаниям денег со счетов пользователей».

По мнению экспертов eScan, для предотвращения атак, подобных продемонстрированной MWR Labs, необходимо, чтобы полученный через NFC файл передавался приложению на телефоне только после дополнительного подтверждения пользователем. Возможно, в будущем производители мобильных устройств реализуют опцию такого подтверждения и включат её в настройках телефона по умолчанию. Такая же опция необходима, чтобы пользователь четко видел ссылку, полученную через NFC, и подтверждал переход по ней. Кроме того, эксперты eScan рекомендуют пользователям NFC-аппаратов совершать платежи только через доверенные метки.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Kaspersky Safe Kids дополнили мониторингом истории просмотров на YouTube

«Лаборатория Касперского» усовершенствовала решение Kaspersky Safe Kids. Теперь в дополнение к функции «Безопасный поиск на YouTube», которая позволяет родителям видеть историю поисковых запросов на этом популярном видеохостинге, взрослые смогут мониторить и то, какие именно ролики смотрели их дети.

В версии Kaspersky Safe Kids для iOS расширены функции веб-контроля и контроля экранного времени. Первая позволяет просматривать историю поисковых запросов, ограничивать доступ к сайтам по категориям, создавать списки разрешённых/запрещённых сайтов и выборочно блокировать доступ, в том числе оставлять его только к разрешённым родителем сайтам.

Фильтрация доступна для большинства популярных браузеров. Что касается ограничения экранного времени, то раньше ребёнок просто получал уведомление, что разрешённое время использования устройства закончилось. Теперь, когда это происходит, устройство может быть заблокировано (в том случае, если родитель выбрал такую опцию), но так, чтобы оставалась возможность позвонить родителям.

«Большинство детей не представляют свою жизнь без смартфонов и цифрового контента. В первом квартале 2022 года в России самым популярным приложением у них, по нашим данным, по-прежнему оставался YouTube. На его долю пришлась почти четверть всего объёма времени, которое ребята проводили в десяти самых востребованных приложениях в первые три месяца года, — комментирует Анна Ларкина, эксперт «Лаборатории Касперского» по контентному анализу.

Взрослым хочется быть уверенными, что их ребёнку ничто не угрожает в сети, поэтому мы постоянно совершенствуем наше решение для детской онлайн-безопасности. С помощью функции истории просмотров можно попробовать лучше понять интересы ребёнка и использовать эту информацию во благо, для построения доверительных отношений. При этом важно помнить про личные границы, на которые ребёнок тоже имеет право».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru