Car-tech

Galaxy S III ถูกแฮ็กผ่าน NFC ที่ Mobile Pwn2 การแข่งขัน

Smartphone Samsung Galaxy SIII GT-I9300 - Resenha Brasil

Smartphone Samsung Galaxy SIII GT-I9300 - Resenha Brasil
Anonim

Samsung Galaxy S III สามารถเจาะผ่าน NFC เพื่อให้ผู้บุกรุกสามารถดาวน์โหลดข้อมูลทั้งหมดจากโทรศัพท์สมาร์ทโฟนระบบปฏิบัติการ Android ได้ในระหว่างการแข่งขัน Mobile Pwn2Own ในกรุงอัมสเตอร์ดัมเมื่อวันพุธที่ผ่านมา

การใช้ประโยชน์จาก Galaxy S III ใน Mobile Pwn2Own ในอัมสเตอร์ดัม

นักวิจัยจาก บริษัท รักษาความปลอดภัย MWR Labs ได้แสดงให้เห็นผู้ชมในการแข่งขัน Mobile Pwn2Own ในการประชุมด้านความปลอดภัยของ EUSecWest ว่าเป็นไปได้ว่า ใช้ประโยชน์จากการเชื่อมต่อ NFC (Near Field Communication) โดยถือ Galaxy S III สองอันติดกัน

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

การใช้ Te chnique, ไฟล์ถูกโหลดบนเป้าหมาย S III ไฟล์ถูกเปิดโดยอัตโนมัติและได้รับสิทธิ์เต็มซึ่งหมายความว่าผู้โจมตีสามารถควบคุมโทรศัพท์ได้อย่างเต็มที่ Tyrone Erasmus, นักวิจัยด้านความปลอดภัยที่ MWR กล่าว แอพพลิเคชันทำงานในพื้นหลังเพื่อให้เหยื่อไม่รู้จักการโจมตีเขาเพิ่มขึ้น

ผู้บุกรุกเช่นได้รับสิทธิ์เข้าถึงข้อความ SMS รูปภาพอีเมลข้อมูลการติดต่อและอื่น ๆ อีกมากมาย ผู้โจมตีสามารถ "ทำอะไรได้โดยทั่วไปในโทรศัพท์เครื่องนี้" นักวิจัยกล่าวว่า

การใช้ประโยชน์มีจุดมุ่งหมายเพื่อให้แอพพลิเคชันโปรแกรมดูเอกสารที่มาพร้อมกับแอพพลิเคชันที่ติดตั้งมาใน Galaxy S II, S III และ โทรศัพท์ HTC บางเครื่องนักวิจัยกล่าวว่า พวกเขาไม่ได้บอกว่ามีการกำหนดเป้าหมายแอปใดโดยเฉพาะเนื่องจากไม่ต้องการให้ผู้อื่นใช้ประโยชน์จากการโจมตี นักวิจัยกล่าวว่าช่องโหว่ดังกล่าวได้รับการทดสอบทั้งใน S II และ S III และทำงานบนโทรศัพท์ทั้งสองเครื่องดังกล่าว 9.99 ควรสังเกตว่าช่องโหว่นี้สามารถใช้ประโยชน์ได้ในรูปแบบอื่น ๆ ข้อมูลน้ำหนักบรรทุกสามารถถูกยึดติดกับข้อความอีเมลและมีผลเช่นเดียวกันเมื่อดาวน์โหลดพวกเขากล่าวว่า "เราใช้วิธีการ NFC สำหรับการเป็นนักแสดง" Erasmus กล่าวเพิ่มเติมว่าการใช้ NFC หมายความว่าผู้คนสามารถกำหนดเป้าหมายได้ เมื่อพวกเขาเดินผ่านผู้บุกรุกที่อาจเกิดขึ้น แม้ว่าโทรศัพท์จะต้องอยู่ใกล้กันมากจนแทบจะแตะต้อง แต่ต้องมีการเชื่อมต่อที่สั้นมากเพื่ออัปโหลดข้อมูลข้อมูลซึ่งหลังจากนั้นจะสามารถสร้างการเชื่อมต่อ Wi-Fi เพื่อให้ผู้โจมตีสามารถดาวน์โหลดข้อมูลจากโทรศัพท์เป้าหมายได้ นักวิจัยกล่าวว่าทีม MWR ได้รับรางวัลมูลค่า 30,000 เหรียญจากการชิงรางวัลอื่น ๆ รายละเอียดทางเทคนิคของสับจะเปิดเผยต่อ Samsung โดย Zero Day Initiative (ZDI) ของ HP DVLabs ซึ่งเป็นผู้จัดการแข่งขัน "นี่เป็นภัยคุกคามที่เป็นอันตรายอย่างมาก" Dragos Ruiu ผู้จัดงาน EUSecWest ผู้ซึ่งเขากล่าวเสริมว่าเขารู้สึกประทับใจกับขนาดของการใช้ประโยชน์. ส่วนใหญ่ Pwn2On hacks เท่านั้นประโยชน์ส่วนหนึ่งของโทรศัพท์มือถือเช่นเบราว์เซอร์เขากล่าวว่า "พวกเขาแสดงความเป็นตัวตนของโทรศัพท์; Ruiu กล่าวนักวิจัยด้านความปลอดภัยของเนเธอร์แลนด์ได้แฮ็ก iPhone 4S เมื่อวันพุธที่ผ่านมาในระหว่างการประกวด Pwn2Own เดียวกันซึ่งแสดงให้เห็นว่าเว็บเพจที่เป็นอันตรายสามารถส่งรูปภาพสมุดบันทึกข้อมูลสมุดบันทึกและประวัติการเรียกดูผ่านโทรศัพท์ไปยังเซิร์ฟเวอร์ได้อย่างไร ของผู้บุกรุกโดยใช้ช่องโหว่ใน WebKit ของ Safari