Alvorlige sårbarheder i NFC-teknologien i din smartphone

Sikkerhedsfolk har spottet alvorlige sårbarheder i den NFC-chip, der findes i mange moderne smartphones.

Artikel top billede

Near Field Communication (NFC) er en teknologi, der finder vej til stadig flere smartphones.

Desværre har sikkerhedsfolk nu opdaget flere sårbarheder i NFC, der potentielt vil kunne give hacker adgang til telefonens data.

Sårbarhederne blev ifølge BBC præsenteret på en sikkerhedskonference i Tokyo, som HP stod bag, og det drejer sig i de fleste tilfælde om sårbarheder, der vil kunne give it-kriminelle adgang til data på NFC-enheden.

På konferencen var der en samlet præmiesum på omkring 2,5 millioner kroner på spil til dem, der på under 30 minutter kunne udføre succesfulde angreb.

Ifølge BBC havde fem forskellige teams alle held til at bryde ind i smartphones som iPhone 5S, Samsung Galaxy 5, LG Nexus 5 og Amazon Fire.

De tre af angrebene blev foretaget ved at udnytte NFC, mens de to øvrige blev realiseret via telefonernes webbrowsere.

Detaljerne om sårbarhederne er nu blevet delt med producenterne, skriver BBC, så NFC-hullerne forhåbentlig kan blive lukket snarest.

Derfor er NFC så smart

Med en indbygget NFC-chip åbnes der et hav af muligheder for nye måder at bruge smartphonen på.

Eksempelvis til mobilbetalinger eller til innovative løsninger på arbejdspladsen, hvor medarbejderne nu blot kan holde telefonen hen til en anden NFC-chip frem for at skulle taste ind på smartphone-skærmen, når de er på farten.

Selvom NFC generelt anses som en sikker teknologi, er det ikke første gang, der der opdages huller i NFC.

Vi har tidligere beskrevet, hvordan krimimelle havde mulighed for at udnytte NFC-chippen til at sprede skadelig kode på telefonen ved at dirigere webbrowseren hen til en bestemt webside, når der var kontakt mellem de to NFC-chip.

Vi har også tidligere bragt en længere baggrundsartikel om sikkerheden i NFC - læs den her.

Læs også:

Sådan virker trådløs NFC-betaling i Danmark

Tre gode råd til sikkerheden før du betaler trådløst

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | København

Datacenterstrategi 2026

Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

Sikkerhed | Aarhus C

Identity Festival 2026 - Aarhus

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

Sikkerhed | København S

Roundtable: Sådan forbereder du virksomheden på næste trusselsbillede

Verden er i opbrud. Voldsomme geopolitiske forandringer, fortsat krig i Europa og konstante cyberangreb stiller helt nye krav til danske virksomheder. Trusselsbilledet ændrer sig fra uge til uge - og det kræver både politisk forståelse,...

Se alle vores events inden for it

Politiets Efterretningstjeneste

Koordinator med teknisk flair til AI og data i PET

Københavnsområdet

Capgemini Danmark A/S

Experienced SAP S/4HANA consultant - Financial accounting

Københavnsområdet

Netcompany A/S

IT Consultant

Midtjylland

Navnenyt fra it-Danmark

Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

Rikke Badsberg

Adeno K/S

Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Lars Jul Jakobsen

Region Nordjylland

Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Marie Søndergaard

Energinet