找回密码
 立即注册
巴勒斯坦卡塔尔黎巴嫩土耳其科威特
伊朗叙利亚伊拉克阿联酋约旦
沙特也门巴林阿曼 
查看: 571|回复: 2

全球警告:安卓手机NFC非接触式支付功能存在致命漏洞

 火... [复制链接]

373

主题

34

回帖

1460

积分

超级版主

积分
1460
发表于 2024-8-25 22:28:46 | 显示全部楼层 |阅读模式
全球警告:Android手机NFC非接触式支付功能存在致命漏洞

【中埃网】讯:据埃及门户网站麦斯拉维8月25日(星期日)报道,网络安全专家警告说,用于智能手机非接触式支付的 NFC 电子支付技术存在一个新漏洞,网络犯罪分子可以利用该漏洞窃取支付卡数据,并在 ATM 或销售点使用偷来的卡,甚至克隆信用卡。


专门研究技术的“Ars Technia”网站援引 ESET 研究人员 Lukas Stefanko 的话说:“这是我们第一次在 Android 上看到具有这种能力的恶意程序,因为 NGate 恶意软件可以从受害者的设备传输 NFC 数据。通过被黑的设备将卡发送到智能手机。”攻击者可以欺骗该卡并从 ATM 机上取款。

ESET 的研究人员将该恶意软件命名为 NGate,因为它包含 NFCGate,这是一种用于捕获、分析或修改联系人数据流量的开源工具,该协议允许两个设备进行短距离无线通信,并在它们之间读取和交换数据。

该恶意软件通过传统的网络钓鱼场景安装在 Android 手机上,例如攻击者向受害者发送消息,并诱骗他们从冒充银行或 Google Play 商店上提供的官方银行应用程序的短期域名安装 NGate受害者银行的应用程序,并要求用户输入客户的银行 ID、出生日期和卡 PIN,然后要求用户打开 NFC 并扫描卡。

ESET 表示,它发现了 3 家捷克银行使用 NGate 的情况,并发现了 6 个独立的 NGate 应用程序,其中一些以 PWA 的形式出现,PWA 是渐进式 Web 应用程序的缩写,可以安装在 Android 和 iOS 设备上。

编译:中埃网

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

1

主题

51

回帖

122

积分

注册会员

积分
122
发表于 2024-8-27 19:13:44 来自手机 | 显示全部楼层
现在的技术都用来干这些事吗?好好造福人民多好来自: Android客户端
回复 支持 反对

使用道具 举报

1

主题

51

回帖

122

积分

注册会员

积分
122
发表于 2024-8-28 13:43:41 来自手机 | 显示全部楼层
polang 发表于 2024-8-27 19:13
现在的技术都用来干这些事吗?好好造福人民多好

哎,最近金价怎么样来自: Android客户端
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|凯斯巴网络 ( 京ICP备2021013840号-1 )

GMT+8, 2024-9-29 12:29 , Processed in 0.030509 second(s), 11 queries , MemCache On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表