Tags:
Topics: 
Node Thumbnail

ในงาน Black Hat 2012 Charlie Miller ผู้ที่เคยฝากผลงานมากมายไว้ในการแข่งขัน Pwn2Own ได้ออกมาสาธิตการใช้งานเทคโนโลยี NFC ซึ่งช่วยให้ผู้โจมตีสามารถส่งไฟล์หรือช่องโหว่ที่เป็นอันตรายไปยังอุปกรณ์ของเหยื่อได้ง่ายขึ้น

การทดลองนั้นได้มีการสาธิตวิธีการส่งหน้าเว็บเพจที่มีช่องโหว่ของเบราว์เซอร์ควบคู่ไปในการโจมตี ซึ่งส่งผลให้ผู้โจมตีสามารถเข้าถึงคุกกี้รวมไปถึงสามารถส่งคำสั่งต่างๆ เพื่อควบคุมเครื่องเป้าหมายได้ โดยในส่วนของ MeeGo ใช้ช่องโหว่ของเอกสารในการโจมตีแทน

อย่างที่เราทราบกันดีว่าเทคโนโลยี NFC นั้นถูกกำหนดระยะห่างระหว่างอุปกรณ์ประมาณ 4 เซนติเมตร ทำให้การโจมตีจะเกิดขึ้นได้ก็ต่อเมื่อผู้โจมตีอยู่ใกล้กับเหยื่อ แต่ก็ไม่นับกรณีของ NFC ที่ถูกใช้บนอุปกรณ์อื่นเช่นเครื่องขายตั๋วหนัง หรือเครื่องชำระเงินอัตโนมัติซึ่งมีโอกาสถูกโจมตีโดยวิธีนี้ได้สูงกว่า

ในขณะนี้ช่องโหว่ทั้งหมดได้ถูกส่งไปยัง Google และ Nokia แล้ว ซึ่งคาดว่าจะมีการออกแพตซ์รวมไปถึงมาตรการป้องกันเร็วๆ นี้ (รวมไปถึงการอุดช่องโหว่ปลีกย่อยด้วย )

ที่มา - CNET, V3 , eSecurity Planet

Get latest news from Blognone

Comments

By: lingjaidee
ContributoriPhoneAndroid
on 26 July 2012 - 23:53 #449198
lingjaidee's picture

ได้ข่าวว่าโอลิมปิครอบนี้ SS มีแอพ (ซึ่งคาดว่าไม่พ้นเทคโนโลยี NFC) เอาตัวเครื่องไปแตะเปิดประตูห้องพักที่โรงแรมแทนกุญแจได้ด้วย .. และเป็นแนวโน้มของการพัฒนาแอพมาทางนี้ (แนวๆ Smart Condo) มากกว่าระบบตู้หยอดเหรียญอีกนะเนี่ย ..


my blog

By: Ready2go
ContributoriPhoneWindowsIn Love
on 27 July 2012 - 07:15 #449263

หาช่องโหว่เจอแบบนี้ได้ค่าตอบแทนอะไรจาก Google หรือ Nokia มั้ยครับ?


Technology is so fast!

By: panurat2000
ContributorSymbianUbuntuIn Love
on 27 July 2012 - 10:31 #449317
panurat2000's picture

ซึ่งคาดว่าจะมีการออกแพตซ์รวมไปถึงมาตราการป้องกันเร็วๆ นี้

มาตราการ => มาตรการ

By: Be1con
ContributorWindows PhoneWindowsIn Love
on 27 July 2012 - 13:56 #449396
Be1con's picture

นึกว่า Nokia จะทิ้งแค่ PR1.3 ซะแล้วอีก

สงสัยให้ Jolla ทำ


Coder | Designer | Thinker | Blogger