De bekende Mac-hacker Charlie Miller blijkt ook op het Android-platform goed uit de weg te kunnen, want tijdens de Black Hat conferentie demonstreerde hij een hack van een Nexus S via NFC (near-field communication). Door een NFC-tag in de buurt van een Nexus S te houden kan hij de smartphone dwingen om een willekeurige website te openen. In het geval van een kwaadaardige website met een exploit zou hij de telefoon zelfs kunnen overnemen.
Aangezien de afstand van de NFC-chip beperkt is, moet Miller dicht in de buurt van zijn slachtoffers staan. De kwetsbaarheid die Miller gebruikt is in recente versies van Android (4.01 en nieuwer) opgelost, maar veel Android-gebruikers beschikken niet over deze versies. Leveranciers zijn traag met het uitrollen van nieuwe versies, terwijl gebruikers weer traag zijn met het installeren ervan.
"Als je eenmaal beseft dat NFC de toegang opent naar de browser en andere grote aanvalsoppervlakten, dacht ik waarom zou ik mijn tijd met deze NFC-bugs verspillen", aldus Miller tegenover Forbes. "Als een aanvaller zou ik niet naar NFC-bugs kijken, maar me richten op andere applicaties die ik via NFC kan starten.
Bluetooth
Verder demonstreerde Miller nog een aanval op het Nokia N9 Meego besturingssysteem. Miller ontdekte een manier om de telefoon via een NFC-tag met een willekeurig apparaat via Bluetooth te laten 'pairen'. De aanval werkt zelfs als de gebruiker Bluetooth pairing heeft uitgeschakeld, omdat de telefoon dit wel via NFC toestaat.
Is het pairen succesvol, dan kan een aanvaller toegang tot allerlei gegevens op de telefoon krijgen, zo meldt Kaspersky's Threatpost.
Deze posting is gelocked. Reageren is niet meer mogelijk.