![]() |
![]() |
|||||
|
||||||
| Festnetz | Internet | Mobilfunk | Handy & Co. | Meldung | Meinung | Service | 19.06.2013 |
NFC: Sicherheitslücke in Android- und MeeGo-Handys ausgenutzt28.07.2012
16:03 Experte Charlie Miller zeigt kontaktlosen Angriff über NFC-Tags
Von Mirko Schubert
Immer mehr Smartphone-Hersteller setzen auf die neue Funk-Technologie Near Field Communication (NFC), um Daten auszutauschen oder die Handys mit einem mobilen Bezahlsystem auszustatten. Glaubt man den Unternehmen, gilt die Technologie als sehr sicher. Nach einem Vortrag des Sicherheitsexperten Charlie Miller auf der Hacker-Konferenz Black Hat bröckelt aber nun langsam die Fassade.
NFC wird unter Herstellern immer beliebter
![]() Smartphone-Angriff via NFC Der RFID-Ableger NFC ermöglicht Anwendern in aktuellen Smartphones wie etwa dem Samsung Galaxy S3, dem Google Nexus S oder BlackBerry Bold 9900 das berührungsfreie Übertragen von Daten, wenn sich ein anderes NFC-fähiges Handy in unmittelbarer Nähe befindet. Mit NFC-Tags lassen sich zudem Daten auch in Visitenkarten, Zeitschriften oder Plakate integrieren. Auch das mobile Bezahlen findet mit Systemen wie etwa Google Wallet oder MasterCard PayPass immer mehr Zuspruch. Wie Demonstrationen des Chaos Computer Clubs bereits zeigten, gilt die verwendete RFID-Technik, wie sie beispielsweise im neuen Personalausweis zum Einsatz kommt, als sehr unsicher. Wie Miller nun auf der Sicherheitskonferenz Black Hat anhand eines Galaxy S3 und des MeeGo-Smartphones Nokia N9 demonstrierte, zeigt der Nachfolger NFC ganz ähnliche Sicherheitslücken. Gewöhnlicher NFC-Tag leitet ungefragt auf Webseite weiterDer Forscher analysierte dazu über mehrere Monate das Verhalten der neuen Funktechnik in verschiedenen Anwendungsbereichen. Daraus entwickelte er eine Angriffstechnik, die auch die in aktuelle Smartphones eingebauten Sicherheitssperren aushebelt. Um Kontakt mit dem Mobiltelefon aufnehmen zu können, benötigt Miller lediglich einen gewöhnlichen NFC-Tag, mit dem er den ahnungslosen Handy-Besitzer dann auf eine schadhafte Webseite weiterleiten kann. Damit muss sich der Angreifer nur kurz in die knappe Reichweite des Handys kommen. Mithilfe einer Sicherheitslücke im Android-Browser war es Miller dann ohne die NFC-Verbindung möglich, die Cookies und den Suchverlauf auf dem Smartphone des Nutzers auszulesen. In einigen Fällen konnte Miller sogar die Kontrolle über das Handy übernehmen und Fotos, Videos oder Kontakte herunterladen. Kreativität der Angreifer ist gefragtIn seinem Vortrag mit dem bezeichnenden Titel "Steh nicht so dicht neben mir" betonte Miller, dass es prinzipiell in sehr vielen Situationen möglich sein könnte, einen solchen modifizierten NFC-Tag anzubringen. Als Beispiel führte er Filmplakate an, die in den USA teilweise bereits mit NFC-Tags ausgestattet sind, um den Betrachter auf seinem Smartphone den Film-Trailer zeigen zu können. Auch eine Manipulation von Bezahlterminals sei möglich. Der Sicherheitsexperte hat seine Untersuchungsergebnisse bereits an Unternehmen wie Google versendet, jedoch bislang noch keine Antwort erhalten. Er empfiehlt den Herstellern, den betreffenden Geräten bei bestehender NFC-Verbindung keine automatische Weiterleitung auf Webseiten zu gestatten. Stattdessen schlägt er vor, dass der Anwender jedes Mal den Empfang der Webadresse gegenbestätigen sollte. Weitere Meldungen zum Thema NFC
|
|
Handy finden und vergleichen
Handy-Specials
Dual-SIM-Handys,
Blackberrys,
Neue Handys
iPhone 4S, 4 und 3GS, iPhone 5, iPhone-Modell-Geschichte, iPhone 6, iPhone-Tarife, Android-Handys, Windows Phone, Outdoor, Handys ohne Kamera, LTE-Handys, UMTS-Handys
Übersicht: Neue Handys
Handy-Ratgeber
Übersicht: Handy unter... 100 Euro 200 Euro 300 Euro 400 Euro 500 Euro Smartphone-Preisklassen
Alles zu Handys mit Branding
Aktuelle Handys im Test:
So funktioniert der Touchscreen Tipps & Pflege: Handyakkus Unterwegs: Handy-Navigation Ungeliebte Sperre: SIM-Lock Ohne Sperre: SIM-Lock entfernen So geht's: Handy entsorgen Mehr Platz: Speicherkarten Was ist eine Micro-SIM? Tipps: Handy-Reparatur Mehr Sicherheit für das Handy
LG Optimus L5 2 im Test
Aktuelle Tablets im Test:
Handy finden und vergleichen
Meinung und Diskussion:
Test: Nokia Lumia 925 Huawei Ascend P2 im Test Nokia Lumia 520 im Test Blackberry Q10 im Test Nokia Lumia 720 im Test Test: Huawei Ascend Mate Samsung Galaxy S4 im Test
Tarife der Netzbetreiber
Tarifwechsel während Laufzeit
Tarife der Provider
Sonderrufnummern
Ratgeber:
Vertragsverlängerung Prepaid-Tarife Vertragskunden (Privat) Geschäftskunden Minutenpakete-Vergleich Info-SMS bei verpassten Anrufern Homezone-Tarife der Netzbetreiber Schüler-/Studenten-Tarife
Rufnummernmitnahme
Technisches:
Ratgeber: Falsche Rechnung Kostenfallen vermeiden Handy-Touchscreen MultiSIM: Mehrkarten-Lösungen Smartphones So halten Akkus länger Smartphones: Schutz vor Malware Instant Messenger
So funktioniert ein Mobilfunknetz
Messaging:
Sonstiges
Mailbox (AB im Netz) Rufumleitung und Steuercodes Übersicht: Netzausfälle
Nahfunk: NFC und RFID
Mobilfunk-Kostenkontrolle Handy im Ausland Satelliten-Telefonie Bezahlen per Handy Callback per Handy Callthrough per Handy Netzqualität, Strahlenrisiko mobile Daten & Taktung
Handy-Hersteller Datenbank
Handy richtig entsorgen
Übersicht: Alle neuen Handys
Aktuelle Handys im Test
Handyakkus: Tipps & Pflege Navigation mit dem Handy So funktioniert der Touchscreen |
|||||||||||||||||||||||||
Alle Texte und Tabellen © 1997 - 2013 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB] · [Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs] *) teltarif.de registrierte zuletzt 1 270 000 Unique User pro durchschnittl. Monat Quelle: teltarif.de: AGOF internet facts 2013-03 Erwachsene ab 14 Jahre | |||||||||||||||||||||||||||