Підписуйтеся на наш телеграм канал!

Вразливість гаджетів на Android дозволяє хакерам красти дані кредитних карток користувачів

16 Вересня, 2023 · 4:24 pm 1 хв читання
Вразливість гаджетів на Android дозволяє хакерам красти дані кредитних карток користувачів

В операційній системі Android виявлено вразливість, що дає змогу зловмисникам отримати доступ до всіх даних банківської картки користувача через багатофункціональні пристрої з підтримкою NFC. Зазначимо, що до таких пристроїв належить Flip­per Zero, про який ми писали раніше.

Проблема отримала ідентифікатор CVE-2023–35671 і зачіпає всі пристрої на Android версії 5.0 і вище.

Вразливість пов’язана з функцією “Screen Pin­ning” (“Закріплення екрана”). У разі ввімкнення цієї функції для будь-якого застосунку, а також за умови активованих опцій “Запитувати PIN-код перед відкріпленням” і “Вимагати розблокування пристрою для NFC”, дані банківської картки жертви можуть бути викрадені.

За наявності активного закріплення людина з відповідним зчитувачем NFC може отримати повні дані кредитної або дебетової картки, якщо вона прив’язана до Google Wal­let жертви й налаштована для безконтактної оплати. 

Зазначимо, що вразливість не дає змоги здійснювати платежі, однак надає хакерам доступ до даних прив’язаної картки, включно з її номером і терміном дії.

Попри дуже конкретні умови для реалізації та невеликий ризик використання вразливості у реальних атаках, Google вже відзначила баг як “серйозний” і розпочала роботу над усуненням проблеми.

Виправлення включено у патч безпеки за вересень 2023 року, однак його отримають тільки відносно свіжі версії системи, починаючи з Android 11. Патч вже доступний усім виробникам Android-смартфонів.

BTC

$65,003.06

-0.46%

ETH

$1,918.22

-0.68%

BNB

$596.46

0.58%

XRP

$1.04

0.13%

SOL

$75.46

1.68%

Всі курси
Наступна новина завантажується…
Показати більше