Werde Teil der Community - Registriere dich jetzt kostenlos! | Login
 
Autor: Rene Melzer | 26.07.2012 - 17:35 | (4)

Blackhat: Hacker knackt Handys über NFC

Der Funkstandard NFC wird bereits als der Nachfolger von Kredit- und Bankkarte gefeiert. Die Lösung hält in immer mehr Handymodellen Einzug und Unternehmen wie Google, O2 und Apple entwickeln fleißig mobile Bezahlanwendungen wie Wallet, MPass oder Passport. Ganz so sicher wie von den Anbietern und Herstellern propagiert ist NFC allerdings nicht. Das zeigte jetzt ein Hacker auf der Sicherheitskonferenz Blackhat, die seit gestern in Las Vegas, USA, stattfindet.

Blackhat: Hacker knackt Handys über NFC

NFC: Neues Sicherheitsrisiko für Smartphones? | Quelle: Visa

Die neue Technik NFC macht es Kriminellen zurzeit relativ einfach, ein damit ausgerüstetes Mobiltelefon zu übernehmen, wie der Hacker Charlie Miller jetzt auf der Sicherheitskonferenz Blackhat beispielhaft an einem Nokia N9 mit Meego-Betriebssystem und einem Nexus S mit Android-OS bewies. Er brachte dazu ein bereits manipuliertes NFC-Handy einfach in die Nähe der Geräte und der Schadcode wurde automatisch auf das Zielobjekt übertragen. Dort öffnete er, ohne den Nutzer um Erlaubnis zu fragen, präparierte Internetseiten mit weiterer Schadsoftware oder ermöglichte es dem Angreifer sogar, das Handy komplett zu übernehmen.

"NFC erhöht mit Sicherheit das Risiko, dass etwas falsch gehen kann", erklärte Miller dem IT-Magazin Ars Technica in einem Gespräch. "Es öffnet deutlich mehr, als man denkt." Zur Demonstration der Sicherheitslücken verwendete er jedoch noch ein Smartphone mit Android 2.3, das im Dezember 2010 herauskam. Es ist zurzeit zwar noch die am weitesten verbreitete Version des Google-Betriebssystems, wird aber langsam von der aktuelleren Variante Android 4.0 abgelöst. Ob dort schon einige der Schwachstellen behoben wurden, konnte Miller jedoch nicht sagen.

Doch nicht nur die NFC-Funktion an sich hat Software-Fehler, die sich ein Hacker zunutze machen kann, auch darauf aufbauende Funktionen wie das von Google entwickelte Android Beam. Damit können Nutzer per NFC Kontaktinformationen und Multimedia-Inhalte miteinander austauschen. Sie erlaubt aber dem Angreifer auch, das Handy über NFC zu zwingen, eine von ihm bestimmte Seite im Internet zu öffnen, über die weitere Schadsoftware nachgeladen werden kann. Eine Einwilligung des Nutzers ist dafür nicht nötig. Erschwerend kommt hinzu, dass sowohl NFC als auch die Internetverbindung bei Smartphones per Default angeschaltet sind.

Themen: NFC
Quelle: Blackhat via Ars Technica
Senden
Artikel bewerten
Kommentar schreiben

Die Kommentarfunktion ist hier leider nur für angemeldete Benutzer freigegeben.

Du bist nicht dabei?
Werde Teil der Community
Registriere Dich jetzt kostenlos! | Login
Sichere Dir Deinen Usernamen, damit Deine Beiträge und Bewertungen nicht verloren gehen.
 
Kommentare
  1. 28.07.12 11:15 handyhacho (Advanced Handy Profi)
    Deswegen hat Nokia auf WP7 umgestellt

    Die Lumias lassen sich nämlich nicht per NFC kapern!

  2. 27.07.12 14:41 M.a.K (Expert Handy Profi)

    Wie nahe muss man einem Smartphone mit NFC denn kommen damit soetwas passieren kann?

  3. 27.07.12 12:33 TheHunter (Professional Handy Master)

    Ohne das jetzt gelesen zu haben... NFC=NearFlieldCommunication... Wenn jemand so nah an mein Handy ran kommt, dass er es darüber knacken kann, hat er entweder schon eine von mir aufs M... gekriegt oder ich hab mein Handy verloren. Bei letzterem bin ich selbst Schuld...

  4. 27.07.12 12:02 black14987 (Youngster)

    Wenn er auf das Samsung extra Android 2.3 installiert hat, dann wirds ja wohl mit 4.0 nicht funktionieren.
    Aber ich geb ihm Recht, das NFC das System nicht Sicherer macht.

antworten
 
Aktuelle Geräte im Test