Смартфони

Вразливість гаджетів на Android дозволяє хакерам красти дані кредитних карток користувачів

Share
Час читання: < 1 хв.

В операційній системі Android виявлено вразливість, що дає змогу зловмисникам отримати доступ до всіх даних банківської картки користувача через багатофункціональні пристрої з підтримкою NFC. Зазначимо, що до таких пристроїв належить Flipper Zero, про який ми писали раніше.

Проблема отримала ідентифікатор CVE-2023−35 671 і зачіпає всі пристрої на Android версії 5.0 і вище.

Вразливість пов’язана з функцією «Screen Pinning» («Закріплення екрана»). У разі ввімкнення цієї функції для будь-якого застосунку, а також за умови активованих опцій «Запитувати PIN-код перед відкріпленням» і «Вимагати розблокування пристрою для NFC», дані банківської картки жертви можуть бути викрадені.

За наявності активного закріплення людина з відповідним зчитувачем NFC може отримати повні дані кредитної або дебетової картки, якщо вона прив’язана до Google Wallet жертви й налаштована для безконтактної оплати.

Зазначимо, що вразливість не дає змоги здійснювати платежі, однак надає хакерам доступ до даних прив’язаної картки, включно з її номером і терміном дії.

Попри дуже конкретні умови для реалізації та невеликий ризик використання вразливості у реальних атаках, Google вже відзначила баг як «серйозний» і розпочала роботу над усуненням проблеми.

Виправлення включено у патч безпеки за вересень 2023 року, однак його отримають тільки відносно свіжі версії системи, починаючи з Android 11. Патч вже доступний усім виробникам Android-смартфонів.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
Tags: Android
  • Останні записи

    ШІ-чатбот в Instagram і WhatsApp навчився говорити голосами знаменитостей

    На нещодавньому заході Connect Meta презентувала нову функцію для свого ШІ-чатбота на платформах Instagram, WhatsApp…

    29.09.2024

    Флагманський смартфон Huawei Mate 70 показали наживо

    Перед анонсом Huawei Mate XT було зафіксовано кілька випадків, коли цей смартфон потрапляв у поле…

    29.09.2024

    Xiaomi і Redmi відмовилися від камер на 200 Мп

    Цього тижня Xiaomi та її бренд Redmi представили лінійку смартфонів Redmi Note 14, яка глобально…

    29.09.2024

    Nintendo Switch 2 вийде навесні 2025 року з магнітними джойконами і новим дизайном стіків

    У недавньому випуску іспанського подкасту Vandal Radio було розкрито нові подробиці про майбутню консоль Nintendo…

    28.09.2024

    Смарт-телевізори Samsung та LG роблять приховані скріншоти

    Популярні моделі смарт-телевізорів Samsung та LG таємно роблять скріншоти екрану, навіть коли користувач використовує їх…

    28.09.2024

    OpenAI планує збільшити вартість підписки на ChatGPT до $44

    OpenAI готується залучити $7 мільярдів у новому раунді фінансування, що може підвищити її оцінку до…

    28.09.2024