黑客可通過(guò)NFC攻擊Android和諾基亞智能機(jī)
北京時(shí)間7月26消息,安全咨詢(xún)公司Accuvant首席顧問(wèn)查理 米勒(Charlie Miller)周三在黑帽技術(shù)大會(huì)(Black Hat)上展示了如何通過(guò)近距離無(wú)線通訊技術(shù)(NFC)對(duì)Android智能手機(jī)進(jìn)行攻擊。此外,他還說(shuō)諾基亞智能手機(jī)存在同樣的問(wèn)題。
在展示過(guò)程中,米勒通過(guò)NFC令一部手機(jī)自動(dòng)訪問(wèn)惡意網(wǎng)站。米勒說(shuō):“利用NFC,黑客可以在未與用戶(hù)互動(dòng)的情況下控制對(duì)方手機(jī)。”
米勒稱(chēng),三星Nexus S和Galaxy Nexus在NFC的代碼解析上存在若干漏洞。米勒還表示,最新Android操作系統(tǒng)版本Ice Cream Sandwich已經(jīng)解決了其中的一個(gè)漏洞,但Gingerbread目前依然脆弱。
米勒還說(shuō),基于MeeGo的諾基亞N9手機(jī)同樣存在上述問(wèn)題。該手機(jī)在有NFC互動(dòng)的情況下可不經(jīng)過(guò)用戶(hù)同意直接連接。
米勒表示,他已經(jīng)將相關(guān)問(wèn)題報(bào)告給谷歌和諾基亞。兩家公司都已確認(rèn)收到報(bào)告,但目前還未與其展開(kāi)進(jìn)一步的討論。