Alvorlige sårbarheder i NFC-teknologien i din smartphone

Sikkerhedsfolk har spottet alvorlige sårbarheder i den NFC-chip, der findes i mange moderne smartphones.

Artikel top billede

Near Field Communication (NFC) er en teknologi, der finder vej til stadig flere smartphones.

Desværre har sikkerhedsfolk nu opdaget flere sårbarheder i NFC, der potentielt vil kunne give hacker adgang til telefonens data.

Sårbarhederne blev ifølge BBC præsenteret på en sikkerhedskonference i Tokyo, som HP stod bag, og det drejer sig i de fleste tilfælde om sårbarheder, der vil kunne give it-kriminelle adgang til data på NFC-enheden.

På konferencen var der en samlet præmiesum på omkring 2,5 millioner kroner på spil til dem, der på under 30 minutter kunne udføre succesfulde angreb.

Ifølge BBC havde fem forskellige teams alle held til at bryde ind i smartphones som iPhone 5S, Samsung Galaxy 5, LG Nexus 5 og Amazon Fire.

De tre af angrebene blev foretaget ved at udnytte NFC, mens de to øvrige blev realiseret via telefonernes webbrowsere.

Detaljerne om sårbarhederne er nu blevet delt med producenterne, skriver BBC, så NFC-hullerne forhåbentlig kan blive lukket snarest.

Derfor er NFC så smart

Med en indbygget NFC-chip åbnes der et hav af muligheder for nye måder at bruge smartphonen på.

Eksempelvis til mobilbetalinger eller til innovative løsninger på arbejdspladsen, hvor medarbejderne nu blot kan holde telefonen hen til en anden NFC-chip frem for at skulle taste ind på smartphone-skærmen, når de er på farten.

Selvom NFC generelt anses som en sikker teknologi, er det ikke første gang, der der opdages huller i NFC.

Vi har tidligere beskrevet, hvordan krimimelle havde mulighed for at udnytte NFC-chippen til at sprede skadelig kode på telefonen ved at dirigere webbrowseren hen til en bestemt webside, når der var kontakt mellem de to NFC-chip.

Vi har også tidligere bragt en længere baggrundsartikel om sikkerheden i NFC - læs den her.

Læs også:

Sådan virker trådløs NFC-betaling i Danmark

Tre gode råd til sikkerheden før du betaler trådløst

Læses lige nu

    Annonceindlæg fra Cornerstones

    Hvorfor tøver virksomheder, når teknologien er klar, og gevinsterne er tydelige?

    Mange virksomheder sidder fast i et forældet ERP-system, selvom det begrænser dem langt mere, end de ofte vil erkende.

    Capgemini Danmark A/S

    Salesforce CTO - Nordics (Denmark)

    Københavnsområdet

    Aller Media A/S

    Developer

    Uspecificeret arbejdssted

    Navnenyt fra it-Danmark

    Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

    Allan Bo Christiansen

    Simple Agency Group A/S

    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura