Gepubliceerd: 
Laatste update: 
26 juli 2012 12:24
26 juli 2012 13:23

Nieuwe manier om Androidtelefoons te hacken

AMSTERDAM - Vrijwel alle Androidtelefoons zijn eenvoudig te hacken via Near Field Communication (NFC). Dan moeten deze toestellen uiteraard wel over NFC beschikken.

Foto:  Thinkstock

Dat heeft beveiligingsonderzoekers Charlie Miller bekendgemaakt tijdens de conferentie Black Hat.

NFC zit in steeds meer smartphones verwerkt. Ook bijvoorbeeld de ov-chipkaart maakt gebruik van een NFC-chip. Toestellen die ook over de techniek beschikken zijn bijvoorbeeld de Galaxy S III en HTC One X.

Via NFC kunnen twee chips met elkaar communiceren. Zo kan er saldo worden af- of bijgeschreven, maar het is ook mogelijk om bestanden, links en foto’s te delen. Omdat de applicaties die hiervoor gebruikt worden op smartphones niet veilig genoeg zijn, is het vrij eenvoudig om in te breken.

Demonstratie

Miller toonde hoe hij de controle over een Androidtelefoon kon overnemen. Het is mogelijk om een NFC-chip bijvoorbeeld dicht naast een NFC-betaalpunt te hangen. Als een gebruiker dan wil afrekenen, komt hij ook in de buurt van de malafide chip en wordt bijvoorbeeld zo malware geïnstalleerd.

Om te kunnen inbreken via NFC is het namelijk wel nodig om slechts enkele centimeters van de smartphones verwijderd te zijn. Bovendien moet de NFC-functionaliteit aanstaan. Bij betaalpunten die NFC ondersteunen, is dit uiteraard het geval.

Het grote probleem is dat de apps op telefoons vaak niet aan de gebruiker vragen of zij de opdracht die via NFC binnenkomt, willen uitvoeren of het bestand willen accepteren. Alles wordt direct geopend.

NFC is naast in Android ook in het platform Meego te misbruiken.

Browser

Miller ontdekte ook een manier om via een lek in de browser Chrome op Androidtelefoons in te breken, maar dat lek is inmiddels door Google gedicht. De zoekgigant, verantwoordelijk voor Android, heeft nog niet op de NFC-hack gereageerd.

Door: NU.nl/Colin van Hoek
  • Deel:

Eerdere berichten

Eerder

Whatsapp-concurrent

Whatsapp heeft er een concurrent bij: Google heeft een nieuwe app met de naam Hangouts gelanceerd.

Lees alles over de app
Banner NUjournaal Tech

Kickstarter

Op Kickstarter staan de leukste en gekste gadgets waarvoor ontwikkelaars proberen geld op te halen. Van een koraalrobot tot een sensor die vertelt wanneer je plant water nodig heeft.

Bekijk het overzicht

Galaxy S4 Mini

Er zijn foto's gelekt van wat waarschijnlijk de Galaxy S4 Mini is.

Bekijk de beelden

Buigbare tv

Samsung heeft een patent aangevraagd op een flexibele tv die gebruikers zelf kunnen buigen.

Bekijk details en afbeeldingen

Windows Blue

Microsoft heeft bevestigd dat er een grote update van Windows 8 komt, maar wat weten we nu al van Windows Blue?

Bekijk een overzicht