中文字幕无码夊久人妻|国产另类在线欧美日韩|精品无码乱码AV片国产|91久久香蕉国产熟女线看|白嫩丰满大乳美女免费视频|久久久久人妻精品区一三寸|免费一看一级毛片少妇丰满2|精品无码国产一区二区三区51

研究人員透過NFC攻擊Android等智慧手機(jī)

來源:雅虎臺灣 作者:佚名 責(zé)任編輯:admin 發(fā)表時(shí)間:2012-08-04 09:22 
核心提示:在這場名為「離我遠(yuǎn)一點(diǎn):NFC攻擊面分析」的發(fā)表會中,Miller利用Android一項(xiàng)功能進(jìn)行攻擊,他使用一個(gè)NFC標(biāo)簽貼紙,讓Android智慧型手機(jī)自動開啟一個(gè)惡意網(wǎng)站鏈接。

在這場名為「離我遠(yuǎn)一點(diǎn):NFC攻擊面分析」的發(fā)表會中,Miller利用Android一項(xiàng)功能進(jìn)行攻擊,他使用一個(gè)NFC標(biāo)簽貼紙,讓Android智慧型手機(jī)自動開啟一個(gè)惡意網(wǎng)站鏈接。

Accuvant實(shí)驗(yàn)室首席顧問Charlie Miller周三(7/25)在黑帽大會(Black Hat 2012)中,展示如何使用近場通訊(NFC, Near field communication)技術(shù)的漏洞入侵Android,并指稱其他智慧手機(jī)也有類似的問題。

Charlie Miller曾多次在駭客大賽中得獎(jiǎng),此次他使用擅長的模糊(fuzz)手法尋找出智慧手機(jī)的漏洞,其中發(fā)現(xiàn)一個(gè)重復(fù)釋放記憶體(double free)的漏洞,讓攻擊者可以透過NFC執(zhí)行程式碼,這個(gè)漏洞已經(jīng)在Android 4.0中修復(fù),但90%的Android手機(jī)尚未更新。

在這場名為「離我遠(yuǎn)一點(diǎn):NFC攻擊面分析」的發(fā)表會中,Miller利用Android一項(xiàng)功能進(jìn)行攻擊,該功能可以讓兩個(gè)NFC設(shè)備直接傳送訊息。他使用一個(gè)NFC標(biāo)簽貼紙,讓Android智慧型手機(jī)自動開啟一個(gè)惡意網(wǎng)站鏈接。

他解釋,NFC標(biāo)簽貼紙內(nèi)建天線,當(dāng)NFC讀卡機(jī)接近時(shí),標(biāo)簽會自動將所含的內(nèi)容傳輸給讀卡機(jī),因此他在標(biāo)簽內(nèi)置入惡意網(wǎng)站的網(wǎng)址,將此標(biāo)簽靠近Android智慧手機(jī)時(shí),手機(jī)會自動讀取并開啟該網(wǎng)址。

攻擊者可以再利用瀏覽器的漏洞,在手機(jī)中安裝軟體,在無需與手機(jī)使用者互動之下掌控整臺手機(jī)。該漏洞存在于開放源碼瀏覽器Webkit,因此基於Webkit開發(fā)的Chrome、Safari等瀏覽器都一樣擁有該漏洞。

Miller認(rèn)為攻擊者可能把電影海報(bào)上的預(yù)告片標(biāo)簽、銷售柜的產(chǎn)品標(biāo)簽偷偷置換,讓原本以為可以看到預(yù)告片或產(chǎn)品資訊的使用者手機(jī)遭入侵。

所幸NFC的工作距離很短,雖說最遠(yuǎn)可達(dá)10公分,但Miller實(shí)做時(shí)有效距離只在4公分以內(nèi)。另外,如果Android手機(jī)關(guān)閉螢?zāi)粫r(shí),NFC芯片也同時(shí)關(guān)閉,因此標(biāo)簽貼紙接近時(shí)也不致造成影響,攻擊者可以利用簡訊等方式喚醒螢?zāi),不過在Android 4.0中,手機(jī)還必須在解鎖模式。

在Nokia的Meego手機(jī)N9中,他發(fā)現(xiàn)即使在藍(lán)牙關(guān)閉的狀況之下,手機(jī)默認(rèn)允許利用NFC為藍(lán)牙設(shè)備配對,攻擊者可能借此使用藍(lán)牙控制該手機(jī),用來撥打電話、傳送簡訊或下載資料。N9還有一個(gè)漏洞,駭客可以透過NFC傳輸含有惡意指令的文件,當(dāng)使用者開啟檔案時(shí)便會受害。

Miller宣稱Nokia還未修補(bǔ)這兩個(gè)漏洞。他也在Nexus S與Galaxy Nexus手機(jī)中發(fā)現(xiàn)NFC解碼相關(guān)的漏洞,但尚未使用這些漏洞。他自稱都把手機(jī)的NFC功能關(guān)閉,不過原因不是資安上的考量,而是目前NFC的應(yīng)用不夠廣泛。

(責(zé)任編輯:admin)
    • “掃一掃”關(guān)注融合網(wǎng)微信號

    免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內(nèi)容提供存儲空間,融合網(wǎng)不對其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。

    第三方企業(yè)注冊用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊用戶的立場和觀點(diǎn),并不代表融合網(wǎng)的立場或觀點(diǎn)。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點(diǎn)和立場,更與本站立場無關(guān)。相關(guān)各方及作者在我方平臺上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個(gè)人觀點(diǎn),與本網(wǎng)站立場無關(guān),不對您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨(dú)立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險(xiǎn)。

    根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。

    第三方企業(yè)注冊用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機(jī)關(guān)查處的權(quán)利。參照相應(yīng)司法機(jī)關(guān)的查處結(jié)果,融合網(wǎng)對于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。

    個(gè)人或單位如認(rèn)為第三方企業(yè)注冊用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時(shí)與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時(shí)協(xié)調(diào)第三方企業(yè)注冊用戶并迅速做出相應(yīng)處理工作。

    融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net

    對免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。

    今日頭條

    更多>>

    新聞關(guān)注排行榜

    熱門推薦 最新推薦
    關(guān)于我們 - 融合文化 - 媒體報(bào)道 - 在線咨詢 - 網(wǎng)站地圖 - TAG標(biāo)簽 - 聯(lián)系我們
    Copyright © 2010-2020 融合網(wǎng)|DWRH.net 版權(quán)所有 聯(lián)系郵箱:dwrh@dwrh.net 京公網(wǎng)安備 11011202002094號 京ICP備11014553號