Artikel top billede

Alvorlige sårbarheder i NFC-teknologien i din smartphone

Sikkerhedsfolk har spottet alvorlige sårbarheder i den NFC-chip, der findes i mange moderne smartphones.

Near Field Communication (NFC) er en teknologi, der finder vej til stadig flere smartphones.

Desværre har sikkerhedsfolk nu opdaget flere sårbarheder i NFC, der potentielt vil kunne give hacker adgang til telefonens data.

Sårbarhederne blev ifølge BBC præsenteret på en sikkerhedskonference i Tokyo, som HP stod bag, og det drejer sig i de fleste tilfælde om sårbarheder, der vil kunne give it-kriminelle adgang til data på NFC-enheden.

På konferencen var der en samlet præmiesum på omkring 2,5 millioner kroner på spil til dem, der på under 30 minutter kunne udføre succesfulde angreb.

Ifølge BBC havde fem forskellige teams alle held til at bryde ind i smartphones som iPhone 5S, Samsung Galaxy 5, LG Nexus 5 og Amazon Fire.

De tre af angrebene blev foretaget ved at udnytte NFC, mens de to øvrige blev realiseret via telefonernes webbrowsere.

Detaljerne om sårbarhederne er nu blevet delt med producenterne, skriver BBC, så NFC-hullerne forhåbentlig kan blive lukket snarest.

Derfor er NFC så smart

Med en indbygget NFC-chip åbnes der et hav af muligheder for nye måder at bruge smartphonen på.

Eksempelvis til mobilbetalinger eller til innovative løsninger på arbejdspladsen, hvor medarbejderne nu blot kan holde telefonen hen til en anden NFC-chip frem for at skulle taste ind på smartphone-skærmen, når de er på farten.

Selvom NFC generelt anses som en sikker teknologi, er det ikke første gang, der der opdages huller i NFC.

Vi har tidligere beskrevet, hvordan krimimelle havde mulighed for at udnytte NFC-chippen til at sprede skadelig kode på telefonen ved at dirigere webbrowseren hen til en bestemt webside, når der var kontakt mellem de to NFC-chip.

Vi har også tidligere bragt en længere baggrundsartikel om sikkerheden i NFC - læs den her.

Læs også:

Sådan virker trådløs NFC-betaling i Danmark

Tre gode råd til sikkerheden før du betaler trådløst




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Briefing: Er din backup en illusion?

Én gang om måneden leverer Computerworld Events en kort Cyber Briefing. Denne gang kan du komme helt tæt på, når ScanNet stiller skarpt på din virksomheds backup- og databeskyttelsesstrategi.

16. juni 2025 | Læs mere


Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere