成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2012黑帽大會:黑客現(xiàn)場演示NFC技術(shù)入侵

安全
通過NFC技術(shù)可以完全地控制另外一個手機(jī),攻擊者可以強(qiáng)迫被入侵的手機(jī)啟動瀏覽器、導(dǎo)航到某個惡意web站點。

Charlie Miller有著智力超群的人所具有的好奇心,這讓他對無聊的瀏覽器漏洞、以及其它平庸的入侵嘗試不感興趣。好奇心已經(jīng)讓他履歷上有多個“第一”:第一個侵入iPhone手機(jī),以及第一個侵入G1安卓系統(tǒng)設(shè)備。星期三表上又添加了一條記錄:第一個利用近場通訊(Near Field Communications,簡稱NFC)漏洞來入侵移動設(shè)備。

在Miller對NFC安全問題進(jìn)行了9個月研究后,他在本周的2012年黑帽大會上展示了成果。在演示中他解釋了是如何利用NFC漏洞來入侵兩個基于安卓系統(tǒng)的諾基亞N9和三星Nexus S智能手機(jī)。“我總是認(rèn)為我將要攻克它了,但是有時并沒有奏效”,Miller談到。“我總是認(rèn)為有問題,特別是對于新的技術(shù)來說”。

NFC讀卡器及標(biāo)簽?zāi)茏尳嚯x的智能手機(jī)彼此交換或是傳輸數(shù)據(jù)。然而,Miller的工作不是竊取數(shù)據(jù),例如支付信息,而是通過NFC技術(shù)來完全地控制另外一個手機(jī)。他的目的是顯示攻擊者能做的,比如強(qiáng)迫被入侵的手機(jī)啟動瀏覽器、導(dǎo)航到某個惡意web站點。

“這全都是手機(jī)所引入的攻擊”,Miller談到。“NFC技術(shù)每秒嚴(yán)格讀取100字節(jié)數(shù)據(jù),它完全有可能編寫能安全解析100字節(jié)的代碼。我們一個組的工程師可以對付它,但是我驚訝于它的攻擊面如此大,比如打開瀏覽器、解析文檔或圖片,它就像手機(jī)代碼的灘頭陣地。我認(rèn)為這很有趣,我想在其他人的設(shè)備上運行該代碼。”

最初Miller認(rèn)為他會找到足夠多的安全漏洞來與NFC較低層次的代碼棧一起工作。但是他在更高層次的協(xié)議層上找到了黃金。那正好是初始化和激活的地方,在那里命令集——例如讀和寫命令——被定位,文件和數(shù)據(jù)被發(fā)現(xiàn),并且那是點對點交換的區(qū)域。Miller在這9個月的項目中花費6個月來編寫fuzzer,它將會尋找代碼中可能造成崩潰、或是其它潛在安全問題的漏洞。

最終的結(jié)果是在諾基亞和三星版本的安卓系統(tǒng)手機(jī),以及在MeeGo的開源移動操作系統(tǒng)上都發(fā)現(xiàn)了各種各樣的漏洞。一些更加危險的NFC入侵手段的包括由Miller、安全咨詢公司Accuvant的Josh Drake以及新興的事故響應(yīng)公司CrowdStrike的Georg Wicherski共同精心構(gòu)造的攻擊。該攻擊僅僅通過把手機(jī)拿到另外一個附近就打開了一個shell命令。

Miller還表示,在諾基亞的內(nèi)容共享以及安卓的發(fā)射功能中的漏洞能讓設(shè)備間進(jìn)行各種各樣非法的內(nèi)容共享,包括生產(chǎn)力應(yīng)用、圖像以及瀏覽器頁面。另外一個攻擊可以暗中地打開或關(guān)閉藍(lán)牙功能,即使目標(biāo)設(shè)備已經(jīng)關(guān)閉了藍(lán)牙。有傳言說蘋果公司下個版本的iPhone和微軟的Windows 8移動操作系統(tǒng)將會包括NFC技術(shù),Miller的工作可能是特別地及時。他與谷歌和諾基亞公司分享了他的文章,他表示這些公司已經(jīng)確認(rèn)他們收到,但是沒有提及最近會發(fā)布補(bǔ)丁。

“更嚴(yán)重的是在幾年內(nèi)如果每個手機(jī)都有該技術(shù),那么它將會是一個大問題”,Miller說到。“此刻風(fēng)險還很小。它是一件緊要關(guān)頭的事情。如果我能夠在任何地點使用NFC技術(shù)支付,我會想要這樣的手機(jī)。但是至少在我住的地方,我沒有辦法使用NFC技術(shù)來支付,所以我為什么會想要配有該技術(shù)的手機(jī)呢?”

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國
相關(guān)推薦

2011-08-18 10:23:21

2015-08-06 14:34:24

2010-08-23 15:37:09

黑帽大會

2011-08-04 09:59:50

2011-08-16 14:19:52

2013-08-01 12:51:20

2010-07-29 16:21:27

2011-08-05 14:14:12

2013-08-02 19:40:39

2015-08-05 10:38:04

2011-08-03 09:46:36

黑帽大會短信移動安全

2015-08-05 17:02:13

2020-07-08 08:40:05

黑帽黑客網(wǎng)絡(luò)安全

2014-08-21 14:56:19

2013-08-02 14:55:41

2015-08-06 15:32:40

2013-08-02 13:52:13

2012-07-24 14:57:13

2014-08-05 16:32:50

2015-08-06 11:06:26

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产激情视频 | 一区二区三区观看视频 | 亚洲一区二区三区免费在线观看 | 久久精品国产一区二区三区不卡 | 日韩中文字幕在线观看 | 嫩草视频入口 | 欧美一级二级视频 | 亚洲人人 | 国产一区二区黑人欧美xxxx | 国产一区三区视频 | 国产免费观看久久黄av片涩av | 国产人成精品一区二区三 | 欧美日韩一区在线 | 正在播放国产精品 | 成年人黄色一级毛片 | 亚洲成人一区二区 | 国产精品久久国产精品 | 一色一黄视频 | 日韩欧美一区二区三区免费观看 | 国产一级片av | 中文字幕精品视频在线观看 | 精品国产久 | 免费在线观看av片 | 一区二区三区中文字幕 | av网站在线免费观看 | 欧美伊人影院 | 精品国产一区二区三区成人影院 | 亚洲黄色网址视频 | 国产精品一区二 | 国产精品一区二区三区久久 | 国产乱码精品1区2区3区 | 欧美精品日韩精品国产精品 | 日韩伦理一区二区三区 | 中文字幕第九页 | 中文字幕第100页 | 精品综合在线 | 欧美日韩网站 | 国产精品免费高清 | 国产精品夜色一区二区三区 | 国产欧美一区二区三区久久人妖 | 国产精品99久 |