Home  >  News  >  Sicherheit  > Meldung 63384

spacer

NFC: Einfallstor für Malware?

Sicherheitsexperte Charlie Miller hat sich den Funkstandard NFC vorgenommen und auf Android und MeeGo einige mögliche Angriffsvektoren gefunden.

blue_quad von IDG . (26.07.2012)

NFC (Near Field Communication) ist eine RFID-basierte Nahfunktechnik, mit der sich Daten zwischen Smartphones oder anderen Geräten austauschen lassen. Ab nächstem Jahr soll die Technik auch in der Schweiz den Durchbruch schaffen. NFC hält in immer mehr Smartphones Einzug, darunter aktuelle Android-Handys wie das Samsung Galaxy S3. Der Sicherheitsexperte Charlie Miller, vor allem bekannt durch seine erfolgreichen Attacken auf iOS, hat sich den Funkstandard vorgenommen, um mögliche Schwachstellen und Angriffsmöglichkeiten zu finden.

NFC ist relativ sicher, bietet aber neue AngriffsmöglichkeitenvergrößenNFC ist relativ sicher, bietet aber neue Angriffsmöglichkeiten Die gute Nachricht zuerst: Die NFC-Implementierungen an sich sind relativ stabil, bislang konnte Miller höchstens Abstürze produzieren, teilweise liessen sich diese auch nicht wirklich nachvollziehen. Anders sieht es dagegen mit den Zusatzprogrammen aus, die auf NFC setzen. So bringt Android beispielsweise die App «Beam» mit, mit der Nutzer Daten an andere NFC-fähige Smartphones schicken können. Diese tauchen auf dem anderen Smartphone auf, ohne dass der Nutzer die Übertragung bestätigen muss. Eine praktische Attacke wäre etwa, dass der Angreifer einen Link zu einer manipulierten Webseite per Beam schickt, die der Browser des Empfängers automatisch öffnet. Beinhaltet die Seite einen Exploit gegen eine bekannte Schwachstelle des Browsers, lässt sich das Smartphone so attackieren. Ähnliches gilt für MeeGo auf dem Nokia N9. Auch hier kann man Informationen übertragen, ohne dass der Nutzer die Übertragung zwingend annehmen muss.

NFC an sich ist also relativ sicher, allerdings ermöglicht die Technik neue Angriffsmöglichkeiten. Hier gilt es für die Hersteller, gefundene Fehler schnellstmöglich zu beheben. Hier könnte jedoch das grösste Problem liegen, immerhin sind viele Hersteller nicht gerade für die schnelle Auslieferung von Updates und Patches bekannt.

Allerdings muss auch gesagt werden, dass die Missbrauchsmöglichkeiten von NFC-Anwendungen durch die Tatsache, dass NFC lediglich über Distanzen von wenigen Zentimetern funktioniert, doch arg eingeschränkt ist.



     


Anzeige
ARCHIV
left
MAI 2013
right
MO
DI
MI
DO
FR
SA
SO
29
30
1
2
3
4
5
6
7
8
9

» Die letzten 14 Tage

» Newsarchiv

Wählen Sie:
Ähnliche News

Die Sicherheitsexperten von Trustwave wollen eine gravierende Sicherheitslücke im Google Play Store entdeckt haben. Sicherheitsleck in Googles Play Store

Nach dem Hack, der kostenlose In-App-Käufe auf iPhone und iPad ermöglicht, lassen sich nun auch auf dem Mac kostenpflichtige Inhalte gratis abrufen. Hack: Gratis-In-App-Käufe auch für Macs

Ein russischer Hacker hat eine Methode entdeckt, mit der man In-App-Käufe in iOS-Apps kostenlos erschleichen kann. Apple untersucht das Problem derzeit. Schwachstelle: In-App-Käufe für iOS gratis

Wegen einer Sicherheitslücke in der Webseitenverwaltungs-Software Parallels Plesk Panel werden derzeit ungewöhnlich viele Schweizer Webseiten Opfer von... Schweizer Webseiten unter Beschuss

Um Creative Suite 6 zu pushen, wollte Adobe keine älteren Versionen mehr patchen. Der Ankündigung folgte eine Medienschelte und weltweite Kundenempörung.... Patch-Kontroverse um Adobe

Leser empfehlen

Sunrise Now heissen die neuen Handy-Tarife von Sunrise, welche die bisherigen Flat- und Flex-Abos ersetzen. Anders als Swisscom differenziert Sunrise... Sunrise stellt neue Handy-Abos vor

Dateien, die in öffentlichen Cloud-Diensten wie Dropbox abgelegt werden, sind alles andere als sicher. Es gibt aber Methoden, wie man sich vor allzu neugierigen... Dropbox, aber sicher

Microsoft hat den Nachfolger der Xbox 360 vorgestellt: Die Xbox One. Live-TV, Sprach- und Gestensteuerung, Kinect 2.0 - das müssen Sie zur neuen Heimkonsole... Das ist die neue Xbox One

Der neuste Telecom-Index von Comparis.ch geht der Frage nach, welches die günstigsten Handy-Tarife für unterschiedliche Nutzerprofile sind und ab wann... Wann lohnt sich eine Flatrate?

Nokia hat an einer Pressedemo das neue Lumia 925 vorgestellt. Der finnische Smartphone-Hersteller erweitert seinen Fokus im Bereich der Fotografie. Der... Nokia präsentiert das Lumia 925

Aktuelle Meldungen

Samsung macht es mit dem Galaxy S4 vor, jetzt soll angeblich auch HTC mit einer Version seines Flaggschiffs One mit Original-Android nachziehen. Zeichnet... Auch HTC One bald mit purem Android?

Die Swisscom kann die staatliche Telecom Liechtenstein nicht übernehmen. Das Liechtensteiner Parlament liess das 23-Millionen-Geschäft am Donnerstag überraschend... Liechtenstein gibt Swisscom einen Korb

In einem Werbespot vergleicht Microsoft ein Windows-8-Tablet mit dem iPad und macht sich über Apples Siri lustig. Microsoft macht sich über iPad lustig

Um die Navigations-App Waze zeichnet sich laut Kreisen ein milliardenschwerer Bieterwettstreit zwischen den Grossen der Internetbranche ab. Facebook gegen Google: Wettbieten um Waze

Das Immobilienportal newhome.ch vereint verschiedene regionale Immobilienplattformen unter einer Oberfläche. Hinter der Seite stehen 15 Kantonalbanken... Per Kantonalbank zum Eigenheim

Partnerchannel

 

Alles aus der Cloud-Welt für KMU von Microsoft Schweiz. 

 

Firmenlinks
Anzeige