Alvorlige sårbarheder i NFC-teknologien i din smartphone

Sikkerhedsfolk har spottet alvorlige sårbarheder i den NFC-chip, der findes i mange moderne smartphones.

Artikel top billede

Near Field Communication (NFC) er en teknologi, der finder vej til stadig flere smartphones.

Desværre har sikkerhedsfolk nu opdaget flere sårbarheder i NFC, der potentielt vil kunne give hacker adgang til telefonens data.

Sårbarhederne blev ifølge BBC præsenteret på en sikkerhedskonference i Tokyo, som HP stod bag, og det drejer sig i de fleste tilfælde om sårbarheder, der vil kunne give it-kriminelle adgang til data på NFC-enheden.

På konferencen var der en samlet præmiesum på omkring 2,5 millioner kroner på spil til dem, der på under 30 minutter kunne udføre succesfulde angreb.

Ifølge BBC havde fem forskellige teams alle held til at bryde ind i smartphones som iPhone 5S, Samsung Galaxy 5, LG Nexus 5 og Amazon Fire.

De tre af angrebene blev foretaget ved at udnytte NFC, mens de to øvrige blev realiseret via telefonernes webbrowsere.

Detaljerne om sårbarhederne er nu blevet delt med producenterne, skriver BBC, så NFC-hullerne forhåbentlig kan blive lukket snarest.

Derfor er NFC så smart

Med en indbygget NFC-chip åbnes der et hav af muligheder for nye måder at bruge smartphonen på.

Eksempelvis til mobilbetalinger eller til innovative løsninger på arbejdspladsen, hvor medarbejderne nu blot kan holde telefonen hen til en anden NFC-chip frem for at skulle taste ind på smartphone-skærmen, når de er på farten.

Selvom NFC generelt anses som en sikker teknologi, er det ikke første gang, der der opdages huller i NFC.

Vi har tidligere beskrevet, hvordan krimimelle havde mulighed for at udnytte NFC-chippen til at sprede skadelig kode på telefonen ved at dirigere webbrowseren hen til en bestemt webside, når der var kontakt mellem de to NFC-chip.

Vi har også tidligere bragt en længere baggrundsartikel om sikkerheden i NFC - læs den her.

Læs også:

Sådan virker trådløs NFC-betaling i Danmark

Tre gode råd til sikkerheden før du betaler trådløst

Læses lige nu

    Annonceindlæg fra Barco

    Sådan er teknologi og design med til at skabe vellykkede hybridmøder

    Måden vi mødes på har ændret sig. Så hvorfor ser vores mødelokaler stadig ens ud?

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S