HAAVOITTUVUUS
Susanna Lyytikäinen, MikroPC, 20.9.2012, 11:02Samsung Galaxy S 3:n voi hakkeroida lähitunnistussirun kautta
Hittipuhelin Samsung Galaxy S 3:lle voi murtautua nfc-lähitunnistusominaisuuden kautta.
Tietoturvayhtiö MWR Labsin tutkijat demonstroivat asiaa Mobile Pwn2Own -kilpailussa Amsterdamissa keskiviikkona pitämällä kahta puhelinta vierekkäin.
Hyökkäys mahdollistaa tietojen varastamisen puhelimesta siihen ladatun tiedoston kautta. Tiedosto avautuu automaattisesti ja saa laitteeseen täydet oikeudet, jolloin murtautujalla on kontrolli koko puhelimesta ja sen sisällöstä – tekstiviesteistä, sähköposteista, yhteystiedoista, valokuvista.
Käyttäjä ei itse huomaa sovelluksen latautumista ja toimintaa. Vaikka puhelinten on oltava hyvin lähekkäin, jotta haitake voisi latautua, hyvin lyhyt aikakin riittää. Tämän jälkeen luodaan wifi-yhteys, jonka kautta tiedot voidaan varastaa.
Haitake on suunniteltu dokumentinkatselusovellukselle, joka on ladattu oletuksena Galaxy S 2:een ja Galaxy S 3:een sekä joihinkin HTC:n puhelimiin. MWR Labsin tutkijat eivät paljastaneet sovelluksen nimeä, koska eivät halua kenenkään yrittävän hyötyä siitä. Haavoittuvuutta testattiin sekä Galaxy S 2:lla että Galaxy S 3:lla, ja se toimi molemmissa laitteissa.
Haitake voi latautua puhelimeen myös esimerkiksi sähköpostin liitetiedostona.
IDG News Service
Onpahan taas Google-käännös. Tarkoittanee suunnilleen "... murtautuja hallitsee koko puhelinta ja sen sisältöä..."
Huvittavaa tuo nfc tietoturvan huuhaa kuka sitä päällä edes pitää mikäli ei tarvitse sitä juuri sillä hetkellä? ja yksittäisistä sovelluksista tuon nfc ominaisuuden pois kytkeminen ei tarvitse pahemmin älliä..



Apple on ainoa tieturvan vakavasti ottava toimija. Esim. ne muutamat softa-firmat, jotka tekevät softat ensin Androidille pitävät sen parhaana etuna sitä, että Androidilla he saavat selville, kenen kanssa soittelet, ja kuinka paljon.
Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.