Siempre pasa, una nueva forma de comunicación trae consigo sus propios problemas de seguridad y NFC no iba a ser la excepción, de hecho lo quieren poner a prueba. Y el problema aumenta cuando los fabricantes no implementan bien los protocolos, como han hecho Nokia y Google con Android, dejando fallos de seguridad que podían poner en compromiso al teléfono en cuestión.
En el contexto del Black Hat Security Conference, Charlie Miller ha descubierto un fallo de seguridad en Android, aunque también comentó que encontró problemas con Nokia.
Para quien no conozca cómo funciona NFC, lo explico brevemente: es una tecnología de transferencia de datos de muy corto alcance, valiéndose de etiquetas especiales, puede enviar y recibir datos, existen etiquetas de sólo lectura, o lectura y escritura. A grandes rasgos. Bien, pues hasta ahora, los ataques NFC se basaban en coloar una etiqueta lectora cerca del teléfono móvil e intentar sacar información del mismo, pero el de Miller es diferente: puede transmitir datos al teléfono y enviarlo a una web con código malicioso sin consentimiento del usuario.
Evidentemente, el hecho de llevar a una web por si mismo no representa demasiada amenaza, a menos que se sume a varios fallos en el navegador que le permiten al atacante hacerse con el control del teléfono sin necesidad de interacción del usuario. Miller también ha planteado casos reales en los que el ataque se puede llevar a cabo: reemplazando la etiqueta de un centro de pago o de un póster de una película que lleve al tráiler.
Miller también encontró fallos en el código que parsea (traduce, a grosso modo) de información proveniente de la comunicación por NFC a información para el usuario en el Nexus S y Galaxy Nexus, aunque no detalla más cosas del fallo, ya que no lo persiguió más, aparte de añadir que en ICS el problema está resuelto, pero no en Gingerbread.
¿Dónde está el fallo?
En dejar que la comunicación entrante por NFC tome acciones sobre el teléfono sin pedirle al usuario ninguna confirmación de la acción que se quiere llevar a cabo.
Noticias del mes
-
▼
2012
(406)
- ► septiembre (30)
-
▼
julio
(36)
- Samsung ‘Odyssey’ y ‘Marco’ con Windows Phone 8 pa...
- Sony Mobile confirma que está trabajando en llevar...
- Samsung estaría fabricando un ‘iPad Killer’ de 11....
- HTC no actualizará el Desire HD a Ice Cream Sandwich
- Aparecen nuevas imágenes del supuesto próximo iPhone
- Automatiza tus tareas con Android
- Investigador descubre mala implementacion de NFC e...
- HTC One X+, ¿un One X con esteroides?
- Otra filtración muestra el supuesto diseño del nue...
- Google Earth para iOS se actualiza con imágenes 3D
- Nokia Lumia 800 vs Nokia Lumia 610, la diferencia ...
- Facebook tiene 543 millones de usuarios móviles me...
- BlackBerry 10 Jam llega a Latinoamérica
- Confirmado, Apple pondrá fin al conector de 30 pin...
- Apple vende 26 millones de iPhone y 17 millones de...
- Blackberry 10 vendrá con asistente de voz
- Test de caída: Samsung Galaxy S III
- Consejos para aumentar la duración de la batería e...
- iPhone 5 será más largo y con un puerto distinto, ...
- Microsoft nos habla un poco sobre Office 2013 para...
- Usuarios acusan defectos de construcción en la Nex...
- Nexus 7 arrasa en su primer día de ventas
- Samsung Galaxy S3 se pasa al rojo pero se queda en...
- Nuestro teléfono Android como visor de cómics
- Nokia, el diseño es clave en la línea Lumia
- Tuenti lanza su propio Whatsapp, Tuenti Social Mes...
- Twitter remodela su web móvil para llegar a más di...
- Motorola Atrix HD, pantalla HD de 4.5 pulgadas, LT...
- Sugar Kid se deja ver en vídeo: una aventura muy d...
- Aplicación de Facebook para Blackberry corregirá s...
- Firefox OS, Mozilla anuncia más detalles sobre su ...
- Hasta siempre Google Places, bienvenido Google+ Local
- El CEO de RIM afirma que no hay “nada malo” con la...
- Otro secreto en el precio de la Nexus 7: no pagar ...
- Microsoft trabajaba en Windows Phone 8 antes de qu...
- Kingdom Rush: El videojuego uruguayo que está entr...
-
►
2011
(519)
- ► septiembre (36)
-
►
2010
(570)
- ► septiembre (42)
-
►
2009
(969)
- ► septiembre (72)