著名黑客Charlie Miller在羞辱完iOS的工程師之后沉寂許久,近日再次出山,這次瞄準的可不是系統越獄,而是NFC!
據媒體報道,Miller在周三的美國Black Hat大會上展示了如何通過NFC強制Android手機打開惡意網站和下載惡意軟件。還好,在場所有的黑客都保證不會利用這一技術做壞事,真的能做到嗎……
Miller在演示中說:“我只需要準備一個NFC Tag(掛飾),然后和你的手機觸碰或者靠近你的手機,你的手機將自動打開瀏覽器,然而你卻全然不知,手機將按照我在NFC掛飾中輸入的指令去執行一系列任務。其實NFC只是黑客攻擊的開始,真正的黑客行動全部都在瀏覽器中執行。”
Miller還發現Android手機的Beam數據分享應用可以被動地接受網頁鏈接或者未經用戶允許就下載文件,黑客只需要用NFC Tag接觸用戶的手機可以在用戶手機中植入惡意程序或打開惡意網頁。
他說:“用戶在沒有察覺到的情況下,手機就已經自動打開我設定的網頁。”
Miller還提到,Android手機的Beam和NFC功能都是默認打開的,因此用戶也不知道原來看似安全的手機,居然還潛伏著危險。
譯注:通過NFC來完成的移動支付豈不是很危險????