Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»ПЗ»Стало відомо про критичну уразливість техніки з NFC-модулями
    ПЗ

    Стало відомо про критичну уразливість техніки з NFC-модулями

    ВолодимирBy Володимир28.06.20214 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Дослідник проблем кібербезпеки з компанії IOActive Жозеп Родрігес (Josep Rodriquez) попередив, що пристрої для зчитування NFC-чіпів в багатьох сучасних банкоматах і платіжних терміналах уразливі до атак, часто – за допомогою звичайного смартфона.

    За словами експерта, обладнання можна зламати, піднісши смартфон з NFC-модулем до зчитувача, заблокувати для подальшого використання або навіть витягти інформацію про окремі банківські картки. Родрігес впевнений, що такі уразливості також можна використовувати як один з елементів «джекпоттінгових» атак, коли машина починає видавати готівку зловмисникові (відзначено, що такі атаки можливі лише з використанням в «зв’язці» з іншими уразливими).

    За наявними даними, використані Родрігесом уразливості в NFC-зчитувача досить легко виявити і використовувати. Для того щоб використовувати діри в системі безпеки машин досить піднести до них сумісний смартфон на Android, який використовує спеціальне програмне забезпечення. На одному з відео Родрігес надав доказ, «зламавши» банкомат в Мадриді, після чого той перестав реагувати на справжні банківські карти.

    Дослідження виявило пару проблем з NFC-сумісним обладнанням. По-перше, багато моделей зчитувачів уразливі до відносно простим атакам. Наприклад, деякі зчитувачі не перевіряють, як багато даних вони отримують – іншими словами, систему можна перевантажити величезною кількістю даних для виконання т. Н. атаки «переповнення буфера».

    По-друге, компанії часом дуже повільно випускають патчі для усунення виявлених проблем у сотень тисяч машин, розкиданих по всьому світу. Найчастіше віддалений доступ до пристрою не передбачений, і кожну точку необхідно особисто відвідати для установки ПО – тому багато системи не отримують регулярних оновлень безпеки. За даними Родрігеса, одна з компаній заявила про усунення вразливості в 2018 році, але експерт все ще зміг скористатися їй в 2020 році в одному з ресторанів. Джерело

    Читайте також

    У додатку Google News з’явилася можливість прослуховування новин

    22.12.2025

    Ubuntu 26.04 LTS вийде у квітні з ядром Linux 6.20

    19.12.2025

    Google випустила надшвидку модель AI Gemini 3 Flash

    19.12.2025

    Останні

    Супутникові дані розкрили масштаб снігопаду в чилійській пустелі Атакама

    23.12.2025

    Глибинні води Антарктиди можуть змінити баланс Світового океану

    23.12.2025

    Вчені під Техасом знайшли невідоме джерело енергії

    23.12.2025

    Міжзоряний гість 3I/ATLAS викликав розбіжності серед астрономів

    23.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version