Hack thành công Galaxy SIII qua kết nối NFC

TDNC
20/9/2012 4:43Phản hồi: 608
Hack thành công Galaxy SIII qua kết nối NFC

Tại cuộc thi dành cho hacker Mobile Pwn2Own diễn ra ở Hà Lan, một nhóm hacker của hãng MWR Labs đã hack thành công chiếc điện thoại Galaxy SIII thông qua kết nối NFC chỉ bằng cách chạm nhẹ 2 máy vào nhau. Đây là điều mà người ta luôn lo sợ kể từ khi NFC trở nên phổ biến do nó không đòi hỏi trình tự xác nhận, chỉ cần chạm 2 máy vào nhau là có thể gửi file qua, ở đây, họ đã gửi một malware giữa 2 máy SIII và chiếm toàn bộ quyền điều khiển máy đó cũng như ăn cắp tất cả những dữ liệu có bên trong.

Máy SIII được thử nghiệm trong cuộc thi này đang chạy trên Android 4.0.4, người ta đã lợi dụng 2 lỗ hổng an ninh của nó để tiến hành cuộc tấn công. Lỗi đầu tiên là lỗi sai bộ nhớ (Memory Corruption), họ chạm 2 máy SIII vào nhau để gửi một malware (phần mềm gây hại) từ máy này sang máy kia. Ngoài NFC ra thì họ cũng có thể gửi nó qua bằng các con đường khác như website hay file đính kèm trong email, tuy nhiên dùng NFC lợi hơn vì nó nhanh và người dùng khó phản ứng kịp. Malware sau khi truyền qua sẽ cho phép các hacker có thể thực thi một số đoạn mã độc hại, người ta nói nó phải được kích hoạt đến 185 lần mới có thể vượt qua được các rào cản của lỗ hổng.

Lỗi thứ hai được malware khai thác có liên quan đến các đặc quyền trong máy (Privilege Escalation), cho phép hacker chiềm toàn quyền điều khiển chiếc điện thoại, ví dụ như ra lệnh cho máy gọi điện đến số nào đó, và nghiêm trọng hơn nữa là nó sẽ gửi toàn bộ các dữ liệu cá nhân của người dùng như danh bạ, email, tin nhắn và hình ảnh đến cho hacker.

Với thành tích trên, nhóm MWR Labs đã giành được phần thưởng 30.000USD và dự kiến sẽ đăng tải chi tiết cách mà họ tìm ra lỗ hổng cũng như khai thác nó trên blog của mình, tất nhiên là chỉ đăng sau khi Samsung đã vá xong lỗ hổng này.

Theo TheNextWeb
608 bình luận
Chia sẻ

Xu hướng

Công nghệ nfc khiến cho android đã nguy hiểm giờ còn nguy hiểm hơn nữa 😁


Qua vụ này mới thấy Apple rất thủ đoạn thấy nfc chưa hoàn thiện là ko sài ngay
Chắc chờ các hãng khác thử nghiệm cho hoàn chỉnh rồi mới sài chăng :D

Ps: Thấy em nào hot đi qua quẹt 1 cái khéo lôi ra đc cả mớ clip nóng :p
@voldemot Mình thích dịch vụ ở Thái, xyz xong là quẹt cái thẻ tít 1 cái ở đầu giường rồi ai đi đường ấy😃
Có NFC, quẹt cái thế thì tuyệt;))
@HutSongChich Nó lại gửi cho cái Hoá đơn đỏ về nhà thì vỡ cả mồm, tan cả nhà hehe!
trieu1209
TÍCH CỰC
12 năm
@voldemot lúc bác apple sài thì đi kiện ng ta về bằng sáng chế hihi
vithienlan
ĐẠI BÀNG
12 năm
Quá nhanh và quá nguy hiểm 😃
youshunei
TÍCH CỰC
12 năm
@chien52c4 Thấy nội dung quảng cáo nói riêng và hành xử của Samsung nói chung nó cứ ti tiện bẩn thỉu thế nào ấy. Chưa nói đến những người bị đề cập trực tiếp trong clip như iFan,.. một người trung lập mà nghe một người nói xấu, hạ thấp người khác thì họ sẽ đánh giá người đó thế nào?.
Bảo sao không thể kéo người dùng iPhone bỏ Apple bằng những trò rẻ tiền thế này. Mà quảng cáo mà công kích thẳng vào một mặt hàng cạnh tranh cụ thể, thế giới chỉ có Samsung.
Dannyboy
TÍCH CỰC
12 năm
@youshunei Nhỏ giờ bạn chưa được uống Coca và Pepsi à...
Lý do Apple k tích hợp NFC lên iP5 là đây sao?
@nhatientri Iphon chưa có nfc nhưng có lẽ đã đăng kí bản quyền rồi đó nhẩy.

Sent from my. tp:hà tĩnh.
@dmt4ukhw4 ip nhồi sọ làm ifan tưởng NFC do ip phát minh ra 😆
@nhatientri Thế mới hay
duchoang142
ĐẠI BÀNG
12 năm
chết chết, thế này thì bao nhiu em lên scandal lộ...

bạn lowt3ch đừng nói vậy. IP5 k có NFC cũng là một điểm yếu, NFC rất hay, nhưng nó là một phát minh mới, còn nhiều khuyết điểm, tôi cá với bạn là IP5 k có NFC là một điểm làm mất hứng người tiêu dùng chứ đừng nói tung hô, rất nhiều người nghĩ như tôi đấy
umumti
CAO CẤP
12 năm
@duchoang142 Đồng ý với bạn, công nghệ mới thì bao giờ cũng là cho người dùng thích thú, muốn trải nghiệm. Có lẽ trong thời gian gần với các mẫu sau Apple sẽ tích hợp nó vào.
lowt3ch
TÍCH CỰC
12 năm
Sẽ có rất nhiều ifan vào tung hô iP5 không có NFC.

Sent from my Galaxy Nexus using Tinhte.vn
vietbrat
ĐẠI BÀNG
12 năm
@fanAnti Dạo này cũng bớt coi rồi :D. Tối tối cuối tuần cũng hò hét cho vui. Thích nhất cảnh MU bị dẫn là Sir Ferguson nhay singum lia lịa, mặt đỏ lên như cà chua (mà không dám cười, sợ bị nguýt :D)
@linhpham89 siri nó có ai dùng mà cũng tôn lên mây đấy bạn 😃
vohailam
ĐẠI BÀNG
12 năm
giả điên đi ngang đụng 1 cái...chết ngắc
mekong100
ĐẠI BÀNG
12 năm
@vohailam Giả điên tới 185 lần mới mong hack được đó bạn à 😆
Máy toàn abcd lấy được cũng chả sao :p
quydanh97
ĐẠI BÀNG
12 năm
Ôi. Mình yêu nfc quá.

Sent from my LT22i using Tinhte.vn
luckyboy03
ĐẠI BÀNG
12 năm
Lợi ở VN chưa có, mà hại thì nước ngoài tràn lan, giờ mới thấy CEO app nói có lý. Tốt nhất trở về với Nokia trắng đen
Cái gì cũng có cái lợi hại ý lộn cái lợi và cái hại của nó hết, nhất là công nghệ 😁
prin77
CAO CẤP
12 năm
NFC vẫn còn rất yếu trong việc bảo mật.thảo nào apple nó không cho vào.chờ người ta nghiên cứu sâu thành công về bảo mật NFC thì iphone sẽ có NFC...thâm thúy thật..@@
@duc12atl Muốn tiết kiệm pin với dùng lâu hơn thì nên tắt. Còn bật tì phải chấp nhận độ bảo mật sẽ giảm đi 1 phần nào đó. Nhưng sẽ là rất ít.
@Mai Văn Sơn Không tắt vì ở nhà wf, cơ quan wf, lúc nào có nó tự nhảy mà pin xài ngày rưỡi nên chả quan tâm
3G, blt lâu lắm rồi chả đụng nó vẫn on =)), 3G thì còn tốn chứ blt, wf
vitquay02
ĐẠI BÀNG
12 năm
@prin77 bao giờ thấy tranfer 1 file Video 200 MB giữa 2 máy dùng NFC chỉ mất <20s thì sẽ thấy đứa nào dull.
malepro
ĐẠI BÀNG
12 năm
quá giỏi😁
thế là dành được giải thưởng rồi, SS may vá lại thôi
tungvt803
ĐẠI BÀNG
12 năm
ôi, sao lúc này ko thấy sungFan nào liên tiếng ta
Mình ko có ý đá đểu nhưng mong các sungFan đừng cho SIII là nhất. Chẳng có điện thoại nào hoàn hảo đâu nhé
mewkuli
ĐẠI BÀNG
12 năm
@tungvt803 Lên tiếng gì bạn ko fai pan nhưng chẳng hiểu bạn nói gì cả NFC là công nghệ chung .Hay bạn nghĩ "may qua ip 5 không có "
Mà chắc gì bạn đã đọc đc hết bài viết này " kích hoạt đến 185 lần mới có thể vượt qua được các rào cản của lỗ hổng"
@tungvt803 còn khùng hơn bọn ip dù thế nào cũng mua . có mù quáng quá ko
clarkht
TÍCH CỰC
12 năm
@tungvt803 Vá rồi thây. Hay ko biết đọc
1 chiếc đt thông minh, nhiều tính năng thì không thể tránh đc những lỗ hổng bảo mật, cứ như 1110i thì ai hack được??? THời đại công nghệ số mà 😃 những tiện ích cực thú vị như NFC sẽ đi cùng với nhiều vấn đề bảo mật..........
tydusalex
ĐẠI BÀNG
12 năm
@lechien.us theo 1 bà chị bạn mình làm ở mobifone nói là 1110i vẫn có thể bị hack để nghe lén dc, cho dù dt có tắt máy vẫn có thể bị theo dõi, chỉ có tháo pin mới yên tâm. có điều mấy con dt tàu lại ko bị điều này do bộ phận thu phát sóng của nó bị ăn bớt một số modul😃
@lechien.us Nhìn avatar của bác em đoán chắc bác dùng đồ táo...
Nếu thế thật thì em thấy cmt của bác rất tinh tế đó 😁
ctn100
CAO CẤP
12 năm
Ifan mừng khi ko có NFC đây hahaha

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019