Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»ПЗ»Стало відомо про критичну уразливість техніки з NFC-модулями
    ПЗ

    Стало відомо про критичну уразливість техніки з NFC-модулями

    ВолодимирBy Володимир28.06.20214 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Дослідник проблем кібербезпеки з компанії IOActive Жозеп Родрігес (Josep Rodriquez) попередив, що пристрої для зчитування NFC-чіпів в багатьох сучасних банкоматах і платіжних терміналах уразливі до атак, часто – за допомогою звичайного смартфона.

    За словами експерта, обладнання можна зламати, піднісши смартфон з NFC-модулем до зчитувача, заблокувати для подальшого використання або навіть витягти інформацію про окремі банківські картки. Родрігес впевнений, що такі уразливості також можна використовувати як один з елементів «джекпоттінгових» атак, коли машина починає видавати готівку зловмисникові (відзначено, що такі атаки можливі лише з використанням в «зв’язці» з іншими уразливими).

    За наявними даними, використані Родрігесом уразливості в NFC-зчитувача досить легко виявити і використовувати. Для того щоб використовувати діри в системі безпеки машин досить піднести до них сумісний смартфон на Android, який використовує спеціальне програмне забезпечення. На одному з відео Родрігес надав доказ, «зламавши» банкомат в Мадриді, після чого той перестав реагувати на справжні банківські карти.

    Дослідження виявило пару проблем з NFC-сумісним обладнанням. По-перше, багато моделей зчитувачів уразливі до відносно простим атакам. Наприклад, деякі зчитувачі не перевіряють, як багато даних вони отримують – іншими словами, систему можна перевантажити величезною кількістю даних для виконання т. Н. атаки «переповнення буфера».

    По-друге, компанії часом дуже повільно випускають патчі для усунення виявлених проблем у сотень тисяч машин, розкиданих по всьому світу. Найчастіше віддалений доступ до пристрою не передбачений, і кожну точку необхідно особисто відвідати для установки ПО – тому багато системи не отримують регулярних оновлень безпеки. За даними Родрігеса, одна з компаній заявила про усунення вразливості в 2018 році, але експерт все ще зміг скористатися їй в 2020 році в одному з ресторанів. Джерело

    Читайте також

    Microsoft дала можливість повністю видалити Copilot з Windows 11

    11.01.2026

    Microsoft готує весняний реліз Windows 11 26H1

    07.01.2026

    Samsung додала в One UI 8.5 для Galaxy S26 Ultra автоматичний режим конфіденційного екрану

    02.01.2026

    Останні

    Volvo відкликає автомобілі по всьому світу через проблеми з акумуляторами

    13.01.2026

    Парові двигуни отримують другий шанс завдяки технологіям стисненого повітря

    13.01.2026

    Anker випустила систему SOLIX E10 для резервного живлення сучасного будинку

    13.01.2026

    SpaceX спробує досягти Марса до кінця 2026 року

    13.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version