Фінансові новини
- |
- 23.03.26
- |
- 13:25
- |
-
RSS - |
- мапа сайту
Авторизация
Уязвимости в NFC ставят под сомнение надежность этой технологии электронных платежей
10:34 20.11.2014 |
В рамках конкурса Mobile Pwn2own исследователи продемонстрировали успешную эксплуатацию уязвимостей на известных устройствах .
В ходе двухдневного состязания Mobile Pwn2own , которое проходило в Токио при поддержке компании Hewlett-Packard, исследователям предлагалось продемонстрировать успешную эксплуатацию уязвимостей на известных устройствах Apple iPhone 5s, iPad Mini, Amazon Fire Phone, BlackBerry Z30, Google Nexus 5 и 7, а также Nokia Lumia 1520 и Samsung Galaxy S5, сообщает компания ESET на сайте "Хабрахабр".
В первый день конкурса все используемые устройства, в том числе и Samsung Galaxy S5, были взломаны. Следует сказать, что защиту Samsung Galaxy S5 удалось скомпрометировать дважды, проэскпулатировав две разные бреши в технологии NFC. Жертвой атаки через NFC стал также LG Nexus 5. Оба указанных устройства работают на платформе Android. Помимо NFC, платформами для атак стали штатные браузеры систем.
На второй день состязания ни одно из устройств не было полностью скомпрометировано. Механизм security sandbox оказался надежным у Windows Phone 8 (Nokia Lumia 1520). Так, исследователи успешно эксплуатировали RCE-эксплоит для получения доступа к файлам cookie, Тем не менее, обойти ограничения песочницы не удалось. Аналогичная ситуация сложилась и с попыткой провести атаку на Google Nexus 5 через сервис Wi-Fi в OS Android.
Вероятно, ИБ-специалистам компаний, которые производят перечисленные устройства, стоит обратить особое внимание на связанные с NFC уязвимости, тем более что эта технология все шире применяется в электронных платежах.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Процес продовження бронювання працівників на порталі "Дія" спростили і
тепер перебронювання відбувається автоматично і не потребує попереднього
анулювання чинного статусу.
Прем'єр-міністр Іспанії Педро Санчес повідомив про рішення виділити у
2026 році EUR1 млрд на військову підтримку України, значну частину з них
буде надано через програму оборонних позик Європейського Союзу SAFE.
Українські виробники підписали документи про співпрацю з іспанськими
виробництвами щодо співпраці в ракетній галузі й у галузі
протиповітряної оборони.
ЄС передав Україні проєкти переговорних позицій за трьома кластерами у
рамках механізму технічного просування України у перемовинах про вступ
до ЄС - фронтлоудингу.
Міжнародний валютний фонд висловив занепокоєння щодо здатності України й
надалі отримувати фінансування в межах пакета на 8,1 млрд доларів,
оскільки депутати затягують із ухваленням заходів, необхідних для
розблокування цих коштів.
Штори онлайн купують усі, хто хоч раз обпікся на поході в салон: часу з'їдає багато, а на виході все одно лишається сумнів.
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Як зазначається, зміни до порядку безвиїзного банківського нагляду
визначають механізм встановлення Нацбанком вимог та обмежень до
діяльності банків і набирають чинності з 1 травня 2026 року.
Курс долара США зміцнюється до євро, фунта стерлінгів і японської єни вранці в понеділок.
Президент Володимир Зеленський підписав закон про ратифікацію
міжурядової Угоди між Україною та Польщею про діяльність Bank
Gospodarstwa Krajowego в Україні.
Протягом тижня з 16 по 20 березня Національний банк України
утримувався від купівлі валюти на міжбанківському ринку, натомість
реалізувавши $1,34 млрд.
Золото прямує до найбільшого тижневого падіння за останні шість років,
оскільки війна на Близькому Сході спровокувала подорожчання енергоносіїв
та знизила очікування щодо пом'якшення монетарної політики.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 20 березня 2026 року.
Згідно з прогнозом банку, до кінця 2026 року курс юаня підніметься до
6,7 юаня/$1. За даними на 10:30 четверга пара торгується на рівні 6,8848
юаня/$1.
Австралійські дослідники з організації наукових та промислових
досліджень (CSIRO) створили першу у світі експериментальну робочу
квантову батарею.
Американська компанія Nvidia Corp. відновила виробництво чипів штучного
інтелекту H200 для китайського ринку, заявив головний виконавчий
директор компанії Дженсен Хуан під час конференції для розробників у
Сан-Хосе (штат Каліфорнія).
Samsung Electronics вирішила не обмежуватися одним мегапроєктом у США
та готує ґрунт для будівництва другого заводу з виробництва мікросхем у
своєму напівпровідниковому кластері в Тейлорі, штат Техас.
Глобальний дефіцит оперативної пам'яті, спровокований рекордними
інвестиціями у штучний інтелект, може затягнутися до 2030 року.
Поки світ сперечається, чи замінить штучний інтелект програмістів,
Міністерство оборони США (Department of Defense, DoD) вирішило почати з
більш приземленої, але не менш масштабної мети - автоматизації
бюрократії.
Китай, у своїх намаганнях пришвидшити комерційне впровадження
гуманоїдних роботів, запускає спеціальні школи, де їх навчають роботі на
підприємствах, імітуючи реальні завдання
В компанії переконані, що єдиного універсального рішення для
всього світу не існує, тому вона підтримує широкий вибір силових
агрегатів.