标签:
手机博客IT |
分类: 技术文章 |
著名黑客Charlie Miller在羞辱完iOS
的工程师之后沉寂许久,近日再
次出山,这次瞄准的可不是系统
越狱,而是NFC!
据媒体报道,Miller在周三的美国
Black Hat大会上展示了如何通过
NFC强制Android手机打开恶意网站
和下载恶意软件。还好,在场所
有的黑客都保证不会利用这一技
术做坏事,真的能做到吗……
Miller在演示中说:“我只需要准
备一个NFC Tag(挂饰),然后和
你的手机触碰或者靠近你的手机
,你的手机将自动打开浏览器,
然而你却全然不知,手机将按照
我在NFC挂饰中输入的指令去执行
一系列任务。其实NFC只是黑客攻
击的开始,真正的黑客行动全部
都在浏览器中执行。”
Miller还发现Android手机的Beam数
据分享应用可以被动地接受网页
链接或者未经用户允许就下载文
件,黑客只需要用NFC Tag接触用
户的手机可以在用户手机中植入
恶意程序或打开恶意网页。
他说:“用户在没有察觉到的情
况下,手机就已经自动打开我设
定的网页。”
Miller还提到,Android手机的Beam
和NFC功能都是默认打开的,因此
用户也不知道原来看似安全的手
机,居然还潜伏着危险
的工程师之后沉寂许久,近日再
次出山,这次瞄准的可不是系统
越狱,而是NFC!
据媒体报道,Miller在周三的美国
Black Hat大会上展示了如何通过
NFC强制Android手机打开恶意网站
和下载恶意软件。还好,在场所
有的黑客都保证不会利用这一技
术做坏事,真的能做到吗……
Miller在演示中说:“我只需要准
备一个NFC Tag(挂饰),然后和
你的手机触碰或者靠近你的手机
,你的手机将自动打开浏览器,
然而你却全然不知,手机将按照
我在NFC挂饰中输入的指令去执行
一系列任务。其实NFC只是黑客攻
击的开始,真正的黑客行动全部
都在浏览器中执行。”
Miller还发现Android手机的Beam数
据分享应用可以被动地接受网页
链接或者未经用户允许就下载文
件,黑客只需要用NFC Tag接触用
户的手机可以在用户手机中植入
恶意程序或打开恶意网页。
他说:“用户在没有察觉到的情
况下,手机就已经自动打开我设
定的网页。”
Miller还提到,Android手机的Beam
和NFC功能都是默认打开的,因此
用户也不知道原来看似安全的手
机,居然还潜伏着危险
前一篇:史上八大病毒大盘点
后一篇:易通企业网站系统最新注入漏洞